Risques et gouvernance cyber

Le Cyber Threat Handbook : tour d’horizon des attaquants les plus importants dans le paysage de la menace cyber mondiale

Véritable manuel compilant les méthodologies et les divers profils des attaquants les plus menaçants, le Cyber Threat Handbook (CTH) résulte de la collaboration entre deux acteurs de la Cyber Threat Intelligence (CTI) : Verint, entreprise israélienne reconnue mondialement dans le domaine, et Thales, acteur français international. Nicolas Quintin, analyste en charge des études de CTI chez Thales, est venu présenter le 4 février dernier le CTH afin de donner un aperçu concret de sa conception et de son contenu.

Lire la suite »

Un nouveau paradigme pour la 5G européenne

La commission Européenne vient de se prononcer sur l’encadrement de la 5G au sein de l’Union. Les Etats membres, réunis au sein de l’unité « EU-Wide coordinated risk assessment of 5G network Security », ont travaillé ensemble afin de définir des mesures devant prévenir les risques inhérents au déploiement de cette technologie. Le 29 janvier, le commissaire européen au marché intérieur, Thierry Breton, présentait ces mesures réunies en une « boîte à outils ».

Lire la suite »

Coup d’œil dans le cyber-rétro : retour sur Panocrim

Le mardi 21 janvier 2020 se tenait le 20ème Panorama de la cybercriminalité (Panocrim) du Club de la Sécurité de l’Information Français (CLUSIF). Cet évènement, qui regroupe les experts français et européens du sujet, permet de revenir sur les événements majeurs qui ont marqué l’actualité de l’année écoulée, et de dégager des tendances pour l’année qui vient.

Lire la suite »

Manifeste de l’ANSSI : une nouvelle stratégie pour sa deuxième décennie d’existence

Alors que l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) fêtait ses dix ans d’existence en juin 2019, l’institution en charge de la cybersécurité en France publie en ce début d’année 2020 son manifeste pour les 10 années à venir, exposant 9 nouvelles orientations stratégiques. Le manifeste d’une quarantaine de pages permet à l’ANSSI d’inscrire les axes prioritaires de sa stratégie dans un contexte géopolitique en reconfiguration, marqué entre autres par l’accroissement des menaces, l’interconnexion des organisations, et la contestation de certains monopoles régaliens par les “Big Tech”.

Lire la suite »

Cyber sécurité : la main de fer chinoise

La main de fer de Xi Jinping sur l’internet chinois restreint d’années en années l’espace de liberté des internautes et celui des entreprises. Alors qu’une première loi sur la cybersécurité est entrée en vigueur en juin 2017, la Chine a annoncé en début d’année la mise en place d’un nouveau programme de protection des systèmes internet qui pourrait grandement impacter la sécurité des entreprises présentes sur le territoire chinois.

Lire la suite »

La régulation du Cloud européen en échec face aux géants du secteur

C’est ainsi que le Cigref qualifie la tentative de régulation européenne du marché du Cloud portée à la présidence du Conseil de l’Union européenne. Alors que le groupe de travail rendait ses préconisations, toutes sont retoquées. Preuve s’il en fallait de l’influence des majors, au détriment du marché européen, de ses acteurs et de ses consommateurs.

Lire la suite »

La Russie dans le cyberespace : Runet est-il le nouveau rideau de fer numérique ?

La loi sur un système internet fermé en Russie est entrée en vigueur le 4 novembre 2019. Le projet « internet souverain » ou « loi Runet » a pour principal objectif de créer un réseau national indépendant de l’internet mondial, notamment afin de se prémunir de cyberattaques internationales et de contrôler les flux informationnels. Similaire au « bouclier doré » chinois, ce projet soulève la controverse en Russie pour plusieurs raisons.

Lire la suite »
Risques et gouvernance cyber

[CR] Cybersécurité V2 : Anticipez les cybermenaces grâce à la « Threat Intelligence »

Afin de clôturer le Cybermois organisé par l’ANSSI et lors d’une conférence à l’École de Guerre Économique organisée par le club cyber de l’AEGE et CCI France, Dan Farache, directeur commercial d’Anomali, a mis en exergue la nécessité pour les entreprises de développer la « Threat Intelligence », littéralement « renseignement sur les menaces », afin de se défendre et d’anticiper les menaces dans le cyberespace.

Lire la suite »
Risques et gouvernance cyber

Thales publie un annuaire tactique des attaquants

Le groupe Thales vient de publier un document inédit dans le domaine de la Cyber Threat Intelligence (CTI). On y retrouve un annuaire tactique des attaquants. Cette discipline, qui applique au domaine cyber des méthodes de renseignement identiques à celles de l’Intelligence économique, redéfinit depuis bientôt dix ans la perception de la menace cyber pour les grands groupes et les institutions.

Lire la suite »