Aller au contenu principal

Les nouvelles règles de la SEC compliquent le marché de l'assurance cyber outre Atlantique

Avec l'entrée en vigueur des nouvelles règles de la SEC (Securities and Exchange Commission, l'organisme fédéral américain de réglementation et de contrôle des marchés financiers) en matière de cybersécurité, les entreprises publiques sont de plus en plus contraintes de mettre en œuvre une approche globale de l'évaluation des risques, d'atténuation des pertes et notification des incidents.

C'est quoi un audit de sécurité informatique ?

L'audit de sécurité informatique est un examen systématique et méthodique des systèmes et applications d'une organisation pour évaluer la robustesse de ses mécanismes de sécurité. L'objectif principal est d'identifier les vulnérabilités et les faiblesses qui pourraient être exploitées par des acteurs malveillants et de renforcer la sécurité en appliquant les recommandations émises. L'audit permet également de garantir la conformité du SI avec la Politique de Sécurité du Système d'Information.

Comment sensibiliser les utilisateurs à la sécurité informatique ?

De nos jours, la prévention des cyberattaques est une priorité majeure pour les entreprises. Toutefois, bien que les systèmes de sécurité informatique soient équipés des dernières technologies de protection, les employés restent un maillon faible. La formation est donc cruciale pour sensibiliser les équipes à la cybersécurité et réduire les risques de cyberattaques.

Voici quelques stratégies efficaces de prévention des cyberattaques :

Retour sur le Cyber-Mois 2023 !

La cybersécurité, un enjeu majeur pour nos sociétés, a pris une place centrale au mois d'octobre 2023 avec le Cybermois, le Mois européen de la cybersécurité. Cette initiative a connu un succès retentissant, réunissant des acteurs nationaux et internationaux au Campus Cyber de la Défense, un lieu dédié à la collaboration dans le domaine de la cybersécurité.

Lancement au Campus Cyber

Que contient un audit de sécurité informatique ?

Un audit de sécurité informatique est un examen systématique et méthodique des systèmes et applications d'une organisation afin d'évaluer la robustesse de ses mécanismes de sécurité. L'objectif principal est d'identifier les vulnérabilités et faiblesses qui pourraient être exploitées par des acteurs malveillants et de renforcer la sécurité par la mise en place des recommandations. L'audit permet également d'évaluer la conformité du SI avec la Politique de Sécurité du Système d'Information.

Un audit de sécurité peut être divisé en plusieurs chapitres ou thèmes, notamment :

Retour sur l'AMRAE et l'avenir de la cyber assurance

Retour sur l'AMRAE qui s'est déroulée à Deauville dans de bonnes conditions (2300 congressistes) malgré un dispositif spécial pour cause de crise sanitaire. Nous remercions tous les interlocuteurs avec qui nous avons pu échanger et partager des analyses. Pour avoir participé à plusieurs réunions de souscription cyber en fin d'année dernière nous sentions que la situation était encore plus tendue qu'en 2020. Sans surprise, c'est sur le cyber que se concentrent les difficultés de renouvellement (non reconduction, explosion des primes, des franchises...)