Risques et gouvernance cyber

Manifeste de l’ANSSI : une nouvelle stratégie pour sa deuxième décennie d’existence

Alors que l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) fêtait ses dix ans d’existence en juin 2019, l’institution en charge de la cybersécurité en France publie en ce début d’année 2020 son manifeste pour les 10 années à venir, exposant 9 nouvelles orientations stratégiques. Le manifeste d’une quarantaine de pages permet à l’ANSSI d’inscrire les axes prioritaires de sa stratégie dans un contexte géopolitique en reconfiguration, marqué entre autres par l’accroissement des menaces, l’interconnexion des organisations, et la contestation de certains monopoles régaliens par les “Big Tech”.

Lire la suite »

Cyber sécurité : la main de fer chinoise

La main de fer de Xi Jinping sur l’internet chinois restreint d’années en années l’espace de liberté des internautes et celui des entreprises. Alors qu’une première loi sur la cybersécurité est entrée en vigueur en juin 2017, la Chine a annoncé en début d’année la mise en place d’un nouveau programme de protection des systèmes internet qui pourrait grandement impacter la sécurité des entreprises présentes sur le territoire chinois.

Lire la suite »

La régulation du Cloud européen en échec face aux géants du secteur

C’est ainsi que le Cigref qualifie la tentative de régulation européenne du marché du Cloud portée à la présidence du Conseil de l’Union européenne. Alors que le groupe de travail rendait ses préconisations, toutes sont retoquées. Preuve s’il en fallait de l’influence des majors, au détriment du marché européen, de ses acteurs et de ses consommateurs.

Lire la suite »

La Russie dans le cyberespace : Runet est-il le nouveau rideau de fer numérique ?

La loi sur un système internet fermé en Russie est entrée en vigueur le 4 novembre 2019. Le projet « internet souverain » ou « loi Runet » a pour principal objectif de créer un réseau national indépendant de l’internet mondial, notamment afin de se prémunir de cyberattaques internationales et de contrôler les flux informationnels. Similaire au « bouclier doré » chinois, ce projet soulève la controverse en Russie pour plusieurs raisons.

Lire la suite »
Risques et gouvernance cyber

[CR] Cybersécurité V2 : Anticipez les cybermenaces grâce à la « Threat Intelligence »

Afin de clôturer le Cybermois organisé par l’ANSSI et lors d’une conférence à l’École de Guerre Économique organisée par le club cyber de l’AEGE et CCI France, Dan Farache, directeur commercial d’Anomali, a mis en exergue la nécessité pour les entreprises de développer la « Threat Intelligence », littéralement « renseignement sur les menaces », afin de se défendre et d’anticiper les menaces dans le cyberespace.

Lire la suite »
Risques et gouvernance cyber

Thales publie un annuaire tactique des attaquants

Le groupe Thales vient de publier un document inédit dans le domaine de la Cyber Threat Intelligence (CTI). On y retrouve un annuaire tactique des attaquants. Cette discipline, qui applique au domaine cyber des méthodes de renseignement identiques à celles de l’Intelligence économique, redéfinit depuis bientôt dix ans la perception de la menace cyber pour les grands groupes et les institutions.

Lire la suite »
Risques et gouvernance cyber

La fin du Facebook Graph : quelles alternatives ?

Le 6 juin 2019, Facebook décide de modifier le fonctionnement de son graph, rendant beaucoup plus complexe et fastidieux le renseignement sur le réseau social. Depuis, il n’est notamment plus possible d’avoir accès au contenu privé des utilisateurs.

Lire la suite »