Canal

Sécurité des infrastructures

Couverture des infrastructures critiques, systèmes industriels, réseaux télécoms, plateformes publiques, chaînes d’approvisionnement et plans de résilience.

Sécurité des infrastructures
Sécurité des infrastructures

Les priorités de résilience organisationnelle des infrastructures critiques présentent des différences significatives : la gestion des correctifs expose l'écart entre les secteurs.

Onyxia Cyber dernier rapport révèle : seulement 31,3 % des organisations d'infrastructures critiques corrigent les vulnérabilités critiques en trois jours, soit près de deux fois moins que les autres secteurs. Le rapport souligne que la tolérance au risque varie fondamentalement selon les secteurs et que les responsables de la sécurité manquent de références fiables dans leur secteur.

Stefan Wagner7 min de lecture
Sécurité des infrastructures

Risques de vulnérabilités réseau dans les centres de données : un domaine de diligence raisonnable à classer comme priorité absolue par les investisseurs

Cet article, du point de vue des investisseurs et des acquéreurs, analyse en profondeur les risques de cyberattaques, les pressions réglementaires mondiales et les impacts financiers auxquels les centres de données sont confrontés, et propose six priorités clés en matière de due diligence, afin d'aider les décideurs en sécurité et les parties prenantes du capital à évaluer conjointement les risques de transaction.

Benjamin Clarke6 min de lecture
Sécurité des infrastructures

La vérité derrière la controverse des centres de données : comment les progrès technologiques redéfinissent la sécurité et la durabilité des infrastructures.

Le développement de centres de données dans de nombreuses régions des États-Unis suscite des controverses, mais le secteur atteint un double objectif de responsabilité environnementale et de sécurité des infrastructures grâce à l'innovation technologique. Basé sur une analyse factuelle, cet article révèle comment les centres de données deviennent la pierre angulaire de la compétitivité nationale et de la sécurité des entreprises.

Amira Al-Fahad7 min de lecture
Sécurité des infrastructures

Problème de la main-d'œuvre de sécurité : un problème profond que le recrutement ne peut résoudre.

Après que l'équipe de sécurité a introduit l'automatisation par IA, si elle continue d'utiliser l'ancienne structure organisationnelle, cela entraînera une augmentation de l'efficacité mais une baisse de la résilience, générant une « dette d'expertise ». Cet article analyse trois différents types de travaux de sécurité et propose des recommandations aux entreprises.

Amira Al-Fahad6 min de lecture
Sécurité des infrastructures

Les acteurs étatiques hostiles représentent 75% des cyberattaques contre les infrastructures critiques britanniques — Analyse approfondie du rapport annuel du NCSC

Le dernier rapport du Centre national de cybersécurité britannique (NCSC) révèle que 75 % des cyberattaques contre les infrastructures critiques britanniques au cours de l'année écoulée sont liées à des acteurs étatiques hostiles. Dans son discours annuel, le PDG du NCSC, Richard Horne, a averti que la cybersécurité doit être considérée comme une course continue plutôt qu'un risque statique, et a souligné que l'IA accélérera l'exploitation des vulnérabilités héritées. Cet article analyse en profondeur le contexte des événements, les méthodes d'attaque, l'impact sur les entreprises et les recommandations de défense.

Marcus Thorne7 min de lecture
Sécurité des infrastructures

Crise de la sécurité de la chaîne d'approvisionnement : la fatigue des alertes de cybercriminalité menace la défense des entreprises.

Avec l'augmentation des attaques de la chaîne d'approvisionnement, les équipes de sécurité sont submergées par un grand nombre de fausses alertes, ce qui conduit à négliger les véritables menaces. Cet article analyse les causes, les impacts et les stratégies de réponse à la fatigue des alertes.

Elena Richter5 min de lecture
Sécurité des infrastructures

Anthropic élargit l’accès au projet Glasswing, le véritable goulot d’étranglement de la sécurité d’entreprise reste la correction et la gouvernance

Anthropic a étendu la participation au Project Glasswing à 150 entreprises, en se concentrant sur les organisations liées aux infrastructures critiques telles que l’électricité, l’eau, la santé, les télécommunications et le matériel. Cette initiative semble, en apparence, viser à accroître la capacité de détection des vulnérabilités assistée par l’IA, mais pour les équipes de sécurité des entreprises, ce qui mérite davantage d’attention est le déséquilibre structurel entre la vitesse de découverte des vulnérabilités et les processus de correction, de vérification et de distribution des correctifs.

Sarah Jenkins13 min de lecture
Sécurité des infrastructures

L’ère de l’IA agentique a relevé le niveau d’exigence en matière de cybersécurité : pourquoi les entreprises ont besoin d’un dispositif de défense évolutif à grande échelle

SecurityWeek, dans sa discussion sur « l’ère agentique », souligne que l’IA passe progressivement d’un outil d’assistance à des systèmes d’agents capables d’exécuter des tâches, ce qui modifie la surface d’attaque des entreprises, la vitesse de réponse et les modèles de défense. Pour les CISO, la question clé n’est plus de savoir si l’IA entrera dans la pile de sécurité, mais si les entreprises peuvent établir, dans un duel offensif-défensif à la vitesse des machines, des capacités de détection, de priorisation et de remédiation automatisée à grande échelle.

Sarah Jenkins10 min de lecture