<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <title>www.veillemag.com</title>
 <subtitle><![CDATA[Depuis 1996, le magazine Veille s'est imposé comme le 1er titre de presse entièrement consacré à la  maîtrise stratégique de l'information et des connaissances.]]></subtitle>
 <link rel="alternate" type="text/html" href="https://www.veillemag.com" />
 <link rel="self" type="text/xml" href="https://www.veillemag.com/xml/atom.xml" />
 <id>https://www.veillemag.com/</id>
 <updated>2026-09-13T04:55:30+02:00</updated>
 <generator uri="http://www.wmaker.net">Webzine Maker</generator>
  <icon>https://www.veillemag.com/favicon.ico</icon>
  <entry>
   <title>Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité.</title>
   <updated>2025-11-06T15:50:00+01:00</updated>
   <id>https://www.veillemag.com/Focus-Cybersecurite--oct-2025-Entre-fuites-massives-dependances-systemiques-vulnerabilites-critiques-et-quete-de_a6541.html</id>
   <category term="Cybersécurité" />
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/92297706-64754416.jpg</photo:imgsrc>
   <published>2025-11-04T10:05:00+01:00</published>
   <author><name>Jacqueline Sala</name></author>
   <content type="html">
    <![CDATA[
Octobre 2025 confirme la banalisation de l’exceptionnel dans le champ cyber : fuites massives de données, panne mondiale d’AWS, attaques contre les collectivités et montée en puissance des IA offensives. Entre dépendances systémiques et maturité encore inachevée, l’Europe mesure l’ampleur de ses vulnérabilités. À l’approche du Forum InCyber 2026, la question n’est plus seulement de résilience mais de confiance numérique et de souveraineté, au cœur d’une gouvernance à inventer.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/92297706-64754416.jpg?v=1762264992" alt="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." title="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." />
     </div>
     <div>
      
     </div>
     <br style="clear:both;"/>
     <div>
      <blockquote>  <div style="margin-left: 40px;">Dans le sillage du mois précédent, celui d’octobre 2025 s’avère être funestement normal dans le panorama de la cybersécurité : multiplication des failles logicielles critiques, fuites de données sensibles touchant France Travail ou la région Hauts-de-France, panne proto-systémique d’Amazon Web Services (AWS) et publication d’un rapport mondial de Keeper Security mettant en lumière le fossé entre les discours et leur application concrète. <br />  <strong>Dans ce contexte, la perspective du <a class="link" href="https://europe.forum-incyber.com/" target="_blank">Forum InCyber 2026</a>  rappelle que la résilience et la confiance numériques devront être au cœur de la coopération européenne.</strong> <br />  &nbsp;</div>  </blockquote>  
     </div>
     <br style="clear:both;"/>
     <div><b>Vulnérabilités et alertes : une pression constante sur les défenses</b></div>
     <div>
      <div style="margin-left: 40px;">Les bulletins d’alerte du <strong>CERT-FR (ANSSI)</strong> confirment la fragilité croissante des environnements numériques. <br />   <br />  Les failles découvertes ce mois-ci — dans les technologies de serveurs web <strong>Apache Tomcat</strong>, <strong>Xen</strong>, et <strong>WSUS </strong>(Windows), ou la solution française VPN <strong>TheGreenBow</strong> — sont exploitées quasi immédiatement y compris après publication des correctifs par ailleurs parfois encore incomplets, comme pour Windows Server Update Service (WSUS). <br />   <br />  La chaîne d’exploitation s’accélère : des outils d’IA sont systématiquement utilisés pour scanner automatiquement les infrastructures non mises à jour, tandis que les campagnes de phishing ciblées exploitent les annonces de vulnérabilités pour tromper les administrateurs. <br />   <br />  La <a class="link" href="https://www.it-connect.fr/cybersecurite-defense-en-profondeur/" target="_blank"><strong>défense en profondeur</strong> (DiD)</a>  repose en effet toujours plus sur des <strong>boucles de correction continues</strong>, des <strong>alertes comportementales en temps réel</strong>, et une <strong>hygiène numérique collective</strong> intégrant fournisseurs et prestataires. <br />   <br />  <strong>Une tendance se fait jour :</strong> le modèle de sécurité périmétrique s’efface au profit d’une logique de <strong>cyber-résilience intégrée</strong> où anticipation, automatisation, et coordination entre parties prenantes deviennent incontournables. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>France Travail : une fuite de données à l’échelle nationale</b></div>
     <div>
      <div style="margin-left: 40px;">L’attaque contre <strong>France Travail</strong> — et son prestataire <strong>Cap emploi</strong> — illustre la vulnérabilité des systèmes publics interconnectés. Dévoilée début octobre et faisant suite à au moins deux précédentes atteintes, elle a conduit à l’<strong>exfiltration de données personnelles</strong> portant sur plusieurs dizaines de millions d’usagers : noms, prénoms, adresses, identifiants, numéros de sécurité sociale, coordonnées téléphoniques et électroniques. Les <strong>mots de passe et informations bancaires</strong> ne seraient pas compromis, selon les premiers constats officiels. <br />   <br />  La <strong>CNIL</strong> évoque jusqu’à <strong>43 millions de profils concernés</strong>, soit la quasi-totalité des demandeurs d’emploi recensés sur vingt ans. L’origine probable : un <strong>compte d’agent usurpé</strong> chez Cap emploi, dépourvu d’authentification multi-facteurs. Cette compromission souligne le risque majeur lié aux <strong>droits hérités</strong> et aux <strong>chaînes de sous-traitance</strong> dans les systèmes d’information publics. <br />   <br />  Au-delà des impacts techniques, cette crise interroge la <strong>gouvernance de la donnée publique</strong> et la <strong>transparence institutionnelle</strong> : notification à la CNIL, accompagnement des usagers, et prévention contre les campagnes de phishing ciblées. <br />   <br />  <strong>Enjeu central :</strong> reconstruire la confiance dans les services publics numériques en imposant une politique d’accès fondée sur le <strong>principe du moindre privilège</strong>, le <strong>chiffrement</strong> systématique, l’imposition de <strong>l’authentification forte</strong> (multifacteurs d’authentification — MFA) et le <strong>suivi des anomalies</strong> en continu. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Lycées des Hauts-de-France : l’Éducation nationale dans le collimateur</b></div>
     <div>
      <div style="margin-left: 40px;">Le 17 octobre, la région <strong>Hauts-de-France</strong> a été frappée par une <strong>attaque informatique paralysant plus de 250 lycées</strong>. Le réseau interne de gestion a été rendu inaccessible, forçant la mise hors ligne des serveurs régionaux pendant plusieurs jours. <br />   <br />  Cette attaque — d’origine encore non formellement identifiée — aurait mobilisé un <strong>rançongiciel</strong> ciblant les serveurs d’authentification et les espaces partagés. <br />   <br />  La région a activé son <strong>plan de continuité numérique</strong> et suspendu temporairement certains services cloud externes, avec l’appui de l’<strong>ANSSI</strong> et du <strong>C3N</strong> (Centre de lutte contre les criminalités numériques de la gendarmerie nationale). <br />   <br />  Cet incident souligne la fragilité des infrastructures éducatives, souvent sous-équipées au regard des exigences de sécurité, et rappelle que la <strong>cybersécurité territoriale</strong> constitue un enjeu de service public essentiel. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>La panne d’AWS soulève — encore — la question de la dépendance technologique et de la souveraineté numérique des Européens</b></div>
     <div>
      <div style="margin-left: 40px;">Mi-octobre, une <strong>panne mondiale </strong>d’Amazon Web Services (<strong>AWS</strong>) a provoqué la coupure ou la dégradation temporaire de centaines de services numériques — sites médias, solutions SaaS (<em>Software as a Service</em>), plateformes institutionnelles et services cloud publics. Si la situation a été rétablie en moins d’une journée, l’incident a exposé la <strong>dépendance critique de l’Europe</strong> à un nombre limité de fournisseurs américains. <br />   <br />  Cette dépendance touche la France en plein cœur : nombre de services publics ou d’entreprises stratégiques reposent sur des <strong>infrastructures cloud hors de tout contrôle souverain</strong>, où les données, leurs confidentialité et disponibilité sont <strong>soumises à des juridictions extra-européennes</strong>, notamment américaines. <br />   <br />  Les initiatives comme <strong>Gaia-X</strong>, <strong>SecNumCloud</strong> ou <strong>IRIS²</strong> tentent de bâtir un socle européen de confiance, mais leur adoption reste limitée face à la puissance économique et technologique des <em>hyperscalers</em>. La panne d’AWS illustre aussi la faiblesse des stratégies multi-cloud : beaucoup d’organisations restent <em>de facto</em> mono-dépendantes à des entreprises étrangères oligopolistiques et souvent de même nationalité. Pourtant, de nombreux acteurs français (CleverCloud, Scaleway, Outscale, OVH…) ou européens pourraient constituer des alternatives sérieuses. <br />   <br />  <strong>Enjeu majeur :</strong> sans maîtrise de ses infrastructures, l’Europe reste exposée à un <strong>risque de dépendance systémique</strong>. <strong>La souveraineté numérique</strong> ne peut se résumer à une réglementation ; elle <strong>doit s’incarner</strong> d’une part, dans <strong>des choix politiques </strong>volontaristes et, d’autre part, des <strong>capacités industrielles et technologiques</strong>. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Keeper Security livre un rapport édifiant sur la quête de maturité cyber </b></div>
     <div>
      <div style="margin-left: 40px;"><a class="link" href="https://reports.weforum.org/docs/WEF_Global_Cybersecurity_Outlook_2025.pdf" target="_blank">Le <strong>rapport mondial 2025</strong> intitulé « <em>Global Cybersecurity Insights</em> » et publié le 30 octobre 2025 par <strong>Keeper Security</strong> </a>  met en évidence un <strong>écart préoccupant</strong> entre <strong>les ambitions affichées</strong> et <strong>leur mise en œuvre opérationnelle</strong> dans les organisations. <br />  Malgré l’adoption généralisée de cadres comme le <strong>Zero Trust</strong> (modèle basé sur la méfiance par défaut à l’endroit de tout utilisateur interne ou externe à un réseau informatique) ou la <strong>gestion des accès privilégiés (PAM)</strong>, près de <strong>40 % des entreprises</strong> reconnaissent ne pas appliquer de dispositifs <strong>d’authentification forte</strong> (MFA)<strong> de manière systématique</strong> sur leurs comptes administrateurs. <br />   <br />  Les freins identifiés sont les suivants :</div>    <ul>  	<li style="margin-left: 40px;">manque de ressources humaines qualifiées ;</li>  	<li style="margin-left: 40px;">complexité des environnements hybrides (cloud + <em>on-premise</em>) ;</li>  	<li style="margin-left: 40px;">priorités concurrentes et dette technique accumulée ;</li>  	<li style="margin-left: 40px;">sous-évaluation du risque lié aux identités numériques.</li>  </ul>    <div style="margin-left: 40px;">Keeper Security souligne que <strong>l’identité et son authentification devient le pivot central de la cybersécurité actuelle </strong>:</div>    <blockquote>  <div style="margin-left: 40px;">« <em>La protection des identités et des privilèges n’est plus une option, c’est l’ossature même de la résilience numérique</em>. »</div>  </blockquote>    <div style="margin-left: 40px;"> <br />  Le rapport appelle à une <strong>discipline opérationnelle accrue</strong> : mise en œuvre mesurable, supervision en temps réel, audit continu et intégration de l’IA défensive dans la détection des anomalies. <br />   <br />  <strong>Constat global :</strong> la maturité cyber ne se décrète pas ; elle s’évalue sur la base d’indicateurs concrets, d’un niveau de culture de sécurité et de pratiques éprouvées. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Tendances : l’IA offensive et la complexité croissante du risque</b></div>
     <div>
      <ul>  	<li class="list"><strong>IA malveillantes</strong> : des modèles génératifs servent désormais à créer des campagnes de phishing hyper-personnalisées, à imiter des voix ou à forger des contenus de désinformation crédibles. <br />  	&nbsp;</li>  	<li class="list"><strong>Attaques hybrides</strong> : les groupes cybercriminels combinent désormais intrusions techniques, manœuvres d’ingénierie sociale et campagnes d’influence. <br />  	&nbsp;</li>  	<li class="list"><strong>NIS2 et souveraineté</strong> : la transposition de la directive européenne impose une professionnalisation rapide des fonctions de cybersécurité dans les entreprises, notamment pour la gestion de crise et le <em>reporting</em>. <br />  	&nbsp;</li>  	<li class="list"><strong>Cybersécurité de proximité</strong> : soutenus par l’ANSSI, les <strong>CSIRT régionaux</strong> développent leurs activités pour accompagner les PME et collectivités locales dans la détection et la réponse. Ils mutualisent toujours plus leur travail avec celui des CSIRT privés d’entreprises (Airbus, Thales, Capgemini…) <br />  	&nbsp;</li>  	<li class="list"><strong>Risque de saturation</strong> : sans accompagnement adapté, la multiplication des obligations réglementaires risque d’épuiser les petites structures — nécessitant des outils mutualisés et des offres de services partagées.</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>Perspective : vers un modèle européen de confiance numérique ?</b></div>
     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.veillemag.com/photo/art/default/92297706-64755473.jpg?v=1762252677" alt="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." title="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." />
     </div>
     <div>
      <div style="margin-left: 40px;">L’année 2026 s’annonce charnière pour la cybersécurité européenne. Le <a class="link" href="https://europe.forum-incyber.com/" target="_blank"><strong>Forum InCyber Europe 2026</strong></a>, prévu du <strong>17 au 19 mars à Lille Grand Palais</strong>, aura pour thème : <br />  «<em> De la résilience à la confiance : l’Europe face au choc cyber.</em>&nbsp;» <br />  Cette édition mettra l’accent sur :</div>    <ul>  	<li style="margin-left: 40px;"><strong>l'interopérabilité entre CERT/CSIRT</strong> (Computer Emergency Response Team/Computer Security Incident Response Team) nationaux et régionaux, voire supranationaux (inter-européens). <br />  	(CERT est une marque déposée par le Software Engineering Institute (SEI) de l’Université Carnegie Mellon, ce qui limite son utilisation officielle.)"</li>  	<li style="margin-left: 40px;">la <strong>sécurité de l’IA et des modèles génératifs</strong> ;</li>  	<li style="margin-left: 40px;">la <strong>normalisation des indicateurs de confiance</strong> (labels, certifications, audits croisés).</li>  </ul>    <div style="margin-left: 40px;">En toile de fond, l’objectif est clair : <strong>construire une cyber-gouvernance européenne</strong> où la transparence, la vérification et la coopération remplacent la méfiance et l’isolement. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>En résumé</b></div>
     <div>
      <ol>  	<li class="list"><strong>Alerte continue :</strong> les vulnérabilités s’enchaînent et se propagent plus vite qu’elles ne se corrigent ; la gestion du risque cyber devient un exercice de vitesse et de coordination. <br />  	&nbsp;</li>  	<li class="list"><strong>France Travail, symbole d’une fragilité publique :</strong> un incident majeur qui questionne la chaîne de sous-traitance et la sécurité de l’authentification. <br />  	&nbsp;</li>  	<li class="list"><strong>Lycées des Hauts-de-France attaqués&nbsp;:</strong> les collectivités et établissements scolaires deviennent des cibles privilégiées. <br />  	&nbsp;</li>  	<li class="list"><strong>AWS en panne : dépendance structurelle de l’Europe</strong> — une crise révélatrice de la nécessité d’une souveraineté cloud et d’alternatives industrielles. <br />  	&nbsp;</li>  	<li class="list"><strong>Enquête de Keeper Security, signal mondial à l’adresse des organisations :</strong> entre culture du Zero Trust et inertie opérationnelle, les écarts se creusent ; la rigueur d’exécution devient un enjeu stratégique. La maturité cyber ne se proclame pas, elle s’éprouve. <br />  	&nbsp;</li>  	<li class="list"><strong>Mutation du risque :</strong> l’IA démultiplie les vecteurs d’attaque ; les défenses doivent intégrer l’automatisation, la veille, la poursuite de la sensibilisation et, au-delà, la formation. <br />  	&nbsp;</li>  	<li class="list"><strong>Cap sur 2026 :</strong> le Forum InCyber de Lille 2026 portera l’ambition d’une cybersécurité européenne de confiance et de souveraineté mutualisée.</li>  </ol>  
     </div>
     <br style="clear:both;"/>
     <div><b>Sources</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/92297706-64755559.jpg?v=1762253664" alt="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." title="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." />
     </div>
     <div>
      <blockquote>VeilleCyber.fr — <em>Actualités cybersécurité, octobre 2025</em> <br />  <a class="link" href="https://veillecyber.fr/">https://veillecyber.fr/</a>  <br />   <br />  France Travail — <em>Cyberattaque : soyez vigilants</em> <br />  <a class="link" href="https://www.francetravail.fr/candidat/soyez-vigilants/cyberattaque-soyez-vigilants.html">https://www.francetravail.fr/candidat/soyez-vigilants/cyberattaque-soyez-vigilants.html</a>  <br />   <br />  CNIL — <em>Fuite de données France Travail : enquête et recommandations</em> <br />  <a class="link" href="https://www.cnil.fr/fr/france-travail-la-cnil-enquete-sur-la-fuite-de-donnees-et-donne-des-conseils-pour-se-proteger">https://www.cnil.fr/fr/france-travail-la-cnil-enquete-sur-la-fuite-de-donnees-et-donne-des-conseils-pour-se-proteger</a>  <br />   <br />  CERT-FR (ANSSI) — <em>Bulletins de sécurité, octobre 2025</em> <br />  <a class="link" href="https://www.cert.ssi.gouv.fr/actualite/">https://www.cert.ssi.gouv.fr/actualite</a>  <br />   <br />  La Voix du Nord — <em>Cyberattaque contre les lycées des Hauts-de-France : 250 établissements paralysés</em> <br />  <a class="link" href="https://www.lavoixdunord.fr/2025/10/18/cyberattaque-lycees-hauts-de-france">https://www.lavoixdunord.fr/2025/10/18/cyberattaque-lycees-hauts-de-france</a>  <br />   <br />  Hauts-de-France.fr <em>— Incident de cybersécurité dans plusieurs lycées de la région Hauts-de-France</em> <br />  <a class="link" href="https://www.hautsdefrance.fr/incident-de-cybersecurite-dans-plusieurs-lycees-de-la-region-hauts-de-france/">https://www.hautsdefrance.fr/incident-de-cybersecurite-dans-plusieurs-lycees-de-la-region-hauts-de-france/</a>  <br />   <br />  Keeper Security — <em>Global Cybersecurity Insights Report 2025</em> (30 octobre 2025) <br />  <a class="link" href="https://www.prnewswire.com/news-releases/keeper-security-research-captures-global-cybersecurity-insights-from-practitioners-302599175.html">https://www.prnewswire.com/news-releases/keeper-security-research-captures-global-cybersecurity-insights-from-practitioners-302599175.html</a>  <br />   <br />  Fortinet, <em>Le modèle de sécurit Zero Trust</em> <a class="link" href="https://www.fortinet.com/fr/resources/cyberglossary/what-is-the-zero-trust-network-security-model">https://www.fortinet.com/fr/resources/cyberglossary/what-is-the-zero-trust-network-security-model</a>  <br />   <br />  InCyber Europe 2026 — <em>Programme et thématique annoncés</em> <br />  <a class="link" href="https://europe.forum-incyber.com/">https://europe.forum-incyber.com</a>  <br />  &nbsp;</blockquote>  
     </div>
     <br style="clear:both;"/>
     <div><b>A propos de ...</b></div>
     <div>
      <div class="photo shadow left"><a rel="https://www.veillemag.com/photo/art/grande/91405943-64259111.jpg?v=1759155854&amp;ibox" title="Focus Cybersécurité septembre 2025. Entre menaces géopolitiques, IA malveillantes et polémiques autour du projet de loi « Chat Control » par Yannick Pech"><img alt="Focus Cybersécurité septembre 2025. Entre menaces géopolitiques, IA malveillantes et polémiques autour du projet de loi « Chat Control » par Yannick Pech" class="not-responsive" src="https://www.veillemag.com/photo/art/default/91405943-64259111.jpg?v=1759155854" title="Focus Cybersécurité septembre 2025. Entre menaces géopolitiques, IA malveillantes et polémiques autour du projet de loi « Chat Control » par Yannick Pech" /></a></div>    <div class="texte">  <div class="access firstletter">  <blockquote><a class="link" href="https://www.linkedin.com/in/yannickpech/?originalSubdomain=fr" target="_blank">Yannick PECH</a>  est docteur en sciences de l’information-communication, spécialiste du renseignement et de la cybersécurité, certifié <em>pentester</em> junior. <br />   <br />  Chargé de cours en géopolitique, intelligence économique, sécurité numérique et OSINT dans le supérieur privé et public, chercheur au CEREGE de l’IAE de Poitiers, ancien veilleur-analyste et réserviste opérationnel de l’armée de Terre, il est désormais officier de la Réserve citoyenne de cyberdéfense au sein de la gendarmerie d’Occitanie. <br />  Il prépare actuellement les certifications EBIOS-RM et ISO-27001.</blockquote>  </div>  </div>  
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.veillemag.com/Focus-Cybersecurite--oct-2025-Entre-fuites-massives-dependances-systemiques-vulnerabilites-critiques-et-quete-de_a6541.html" />
  </entry>
  <entry>
   <title>26 juin. inCyber. Présentiel et visio. "Hacktiviste, je t'aime moi non plus !".</title>
   <updated>2024-06-18T14:15:00+02:00</updated>
   <id>https://www.veillemag.com/26-juin-inCyber-Presentiel-et-visio-Hacktiviste-je-t-aime-moi-non-plus-_a4943.html</id>
   <category term="Cybersécurité" />
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/81052431-58436622.jpg</photo:imgsrc>
   <published>2024-06-18T08:21:00+02:00</published>
   <author><name>Jacqueline Sala</name></author>
   <content type="html">
    <![CDATA[
Les « hacktivistes » sont le fruit de la rencontre entre la cybercriminalité et la motivation politique, religieuse, idéologique, sociétale     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/81052431-58436622.jpg?v=1718693191" alt="26 juin. inCyber. Présentiel et visio. "Hacktiviste, je t'aime moi non plus !"." title="26 juin. inCyber. Présentiel et visio. "Hacktiviste, je t'aime moi non plus !"." />
     </div>
     <div>
      <strong>Le prochain petit-déjeuner d'<a href="https://2024.europe.forum-fic.com/tgServices/Email/track.htm?_d=23090340&amp;_l=16071&amp;_k=pVOe6TkqxJG5WtPy0YZ7uaeFA&amp;_u=https%3A%2F%2Fincyber.org%2F&amp;_m=f&amp;_h=5beaaf351efc9122c273ef32a368f7323f301deb526729c1bb5e6f3eff63c906" rel="noreferrer" style="border: 0; margin: 0; padding: 0; vertical-align: baseline; color: #2c3cf2; cursor: pointer; text-decoration: underline; font-family: Arial,'Helvetica Neue',Helvetica,sans-serif; font-size: 12px; font-weight: bold; word-wrap: break-word" target="_blank"><strong style="font-weight: bold; font-size: 12px">inCyber</strong></a> aura lieu <strong style="font-weight: bold; font-size: 12px">en présentiel et en visio le 26 juin&nbsp;2024, de 9h00&nbsp;à 10h30, sur le thème&nbsp;"Hacktiviste, je t'aime moi non plus !"</strong>.</strong>
     </div>
     <br style="clear:both;"/>
     <div><b>Les « hacktivistes » sont le fruit de la rencontre entre la cybercriminalité et la motivation politique, religieuse, idéologique, sociétale</b></div>
     <div>
      <div style="border: 0; margin: 0; padding: 0; vertical-align: baseline">Les cyberattaques sont analysées au regard de la loi Godfrain qui prévoit et réprime toute action frauduleuse, contraire à la «&nbsp;volonté du maître du système&nbsp;», qui a pour effet de pénétrer, de se maintenir dans un système automatisé de données, d'en entraver le fonctionnement, de modifier ou d'extraire les données qu'il contient. Si le texte datant de 1988 n'a pas vieilli, un ajustement peut aujourd'hui s'avérer nécessaire. <br />   <br />  En effet, la loi porte sur des actes matériels et ne tient pas ou peu compte de leur motivation ou de la gravité de leurs conséquences. On notera quelques exceptions s'agissant des faits ayant pour objectif de troubler gravement l'ordre public par l'intimidation ou la terreur («&nbsp;cyberterrorisme&nbsp;»), de l'atteinte aux données à caractère personnel stockées dans un système appartenant à l'Etat, des cyberattaques pouvant avoir des conséquences graves sur la vie des personnes. Dans tous les autres cas, le mobile est indifférent.</div>   <br />  Peut-on considérer de la même manière l'aventure des script kiddies solitaires et celle de groupes, sinon structurés, du moins agrégés par une volonté commune&nbsp;? Un jeu pour les uns, un objectif «&nbsp;stratégique&nbsp;» pour les autres. <br />   <br />  Les «&nbsp;hacktivistes&nbsp;» sont le fruit de la rencontre entre la cybercriminalité et la motivation politique, religieuse, idéologique, sociétale. Anonymous, LuiZec sont les exemples les plus marquants. Délinquants pour les uns, héros pour les autres, ils sont pourchassés ou honorés, selon l'opinion de celui qui porte un jugement sur eux.
     </div>
     <br style="clear:both;"/>
     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.veillemag.com/photo/art/default/81052431-58437625.jpg?v=1718693499" alt="26 juin. inCyber. Présentiel et visio. "Hacktiviste, je t'aime moi non plus !"." title="26 juin. inCyber. Présentiel et visio. "Hacktiviste, je t'aime moi non plus !"." />
     </div>
     <div>
      <ul>  	<li class="list"><strong>En quoi leurs cyberattaques diffèrent-elles des autres&nbsp;? Sont-elles plus graves dans leurs conséquences&nbsp;? </strong> <br />  	&nbsp;</li>  	<li class="list"><strong>Visent-elles des cibles particulières&nbsp;? Le «&nbsp;cyberbombing&nbsp;» est-il une de leurs méthodes&nbsp;? sont-ils les principaux responsables des data leaks&nbsp;?&nbsp;</strong> <br />  	&nbsp;</li>  	<li class="list"><strong>Agissent-ils seuls&nbsp;? Quelle est l'architecture des groupes&nbsp;? quelle place pour la spontanéité&nbsp;? peut-on parler de coalescence numérique&nbsp;?</strong> <br />  	&nbsp;</li>  	<li class="list"><strong>Comment communiquent-ils&nbsp;? Comment gèrent-ils le dilemme anonymat/notoriété&nbsp;?&nbsp;</strong> <br />  	&nbsp;</li>  	<li class="list"><strong>Peut-on mieux les détecter par la Cyber Threat Intelligence&nbsp;? L'IA peut-elle aider à les déceler, les contrer&nbsp;?</strong> <br />  	&nbsp;</li>  	<li class="list"><strong>Le «&nbsp;gentil hacker&nbsp;» est-il le cyberhacktiviste de l'adversaire&nbsp;? Comment se manifeste l'hacktivisme dans les conflits contemporains (Ukraine, Gaza, etc.) </strong> <br />  	&nbsp;</li>  </ul>  <strong>Voici les questions qui seront abordées lors du petit-déjeuner InCyber <br />  qui aura lieu, le 26 juin 2024, au quartier des Célestins, 20 boulevard Henri IV, 75004.&nbsp;</strong>
     </div>
     <br style="clear:both;"/>
     <div><b>Intervenants</b></div>
     <div>
       <br />  <img src="https://2024.europe.forum-fic.com/Data/ElFinder/s51/INCYBER/INTERVENANTS/BANNELIER.png" style="border: 0; margin: 0px 20px; padding: 0; vertical-align: top; display: inline-block; height: 50px; outline: none; width: 50px; float: left" />  <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"> <br />  <a href="https://2024.europe.forum-fic.com/tgServices/Email/track.htm?_d=23090340&amp;_l=16132&amp;_k=pVOe6TkqxJG5WtPy0YZ7uaeFA&amp;_u=https%3A%2F%2Fwww.linkedin.com%2Fin%2Fkarine-bannelier-10521337%2F%3ForiginalSubdomain%3Dfr&amp;_m=f&amp;_h=64d8d3f16809d0e3f48a168b86d6271c9ba1bae0b82588de8bb510a7e7144f51" rel="noreferrer" style="border: 0; margin: 0; padding: 0; vertical-align: baseline; color: #2c3cf2; cursor: pointer; text-decoration: underline; font-family: Arial,'Helvetica Neue',Helvetica,sans-serif; font-size: 12px; font-weight: bold; word-wrap: break-word" target="_blank">Karine Bannelier</a>, Directrice du Cyber-Security Institute <br />   <br />   <br />   <br />  <img src="https://2024.europe.forum-fic.com/Data/ElFinder/s51/INCYBER/INTERVENANTS/BERTHIER.png" style="border: 0; margin: 0; padding: 0; vertical-align: top; display: inline-block; height: 50px; outline: none; margin-right: 20px; margin-left: 20px; width: 50px; float: left" /> <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"> <br />  <a href="https://2024.europe.forum-fic.com/tgServices/Email/track.htm?_d=23090340&amp;_l=16163&amp;_k=pVOe6TkqxJG5WtPy0YZ7uaeFA&amp;_u=https%3A%2F%2Fwww.linkedin.com%2Fin%2Fthierry-berthier-6143bb6a%2F%3Foriginal_referer%3Dhttps%253A%252F%252Fwww%252Egoogle%252Ecom%252F%26originalSubdomain%3Dfr&amp;_m=f&amp;_h=209882806f13e96a3e197120f43d5d0d3838a6eee6dd682c2a5e95fc473b5258" rel="noreferrer" style="border: 0; margin: 0; padding: 0; vertical-align: baseline; color: #2c3cf2; cursor: pointer; text-decoration: underline; font-family: Arial,'Helvetica Neue',Helvetica,sans-serif; font-size: 12px; font-weight: bold; word-wrap: break-word" target="_blank"><strong style="font-weight: bold; font-size: 12px">Thierry Berthier</strong></a>, pilote du groupe "IA, sécurité, Robotique" du Hub France IA" <br />   <br />   <br />  &nbsp; <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"><img src="https://2024.europe.forum-fic.com/Data/ElFinder/s51/INCYBER/INTERVENANTS/BANCAL.png" style="border: 0; margin: 0; padding: 0; vertical-align: top; display: inline-block; height: 50px; outline: none; margin-right: 20px; margin-left: 20px; width: 50px; float: left" /> <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"> <br />  <a href="https://2024.europe.forum-fic.com/tgServices/Email/track.htm?_d=23090340&amp;_l=16164&amp;_k=pVOe6TkqxJG5WtPy0YZ7uaeFA&amp;_u=https%3A%2F%2Fwww.linkedin.com%2Fin%2Fbancal-damien%2F&amp;_m=f&amp;_h=6d174471b3a4ddc52991450ba270839dd964c442de765d16e1727f2d2e2db8c4" rel="noreferrer" style="border: 0; margin: 0; padding: 0; vertical-align: baseline; color: #2c3cf2; cursor: pointer; text-decoration: underline; font-family: Arial,'Helvetica Neue',Helvetica,sans-serif; font-size: 12px; font-weight: bold; word-wrap: break-word" target="_blank">Damien Bancal</a>, spécialiste des questions de lutte contre le cybercrime / CyberIntelligence <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"> <br />   <br />  &nbsp; <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"><img src="https://2024.europe.forum-fic.com/Data/ElFinder/s51/INCYBER/INTERVENANTS/KAZAR.png" style="border: 0; margin: 0; padding: 0; vertical-align: top; display: inline-block; height: 50px; outline: none; margin-right: 20px; margin-left: 20px; width: 50px; float: left" /> <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"> <br />  <a href="https://2024.europe.forum-fic.com/tgServices/Email/track.htm?_d=23090340&amp;_l=16165&amp;_k=pVOe6TkqxJG5WtPy0YZ7uaeFA&amp;_u=https%3A%2F%2Fwww.linkedin.com%2Fin%2Fyassirkazar%2F%3ForiginalSubdomain%3Dfr&amp;_m=f&amp;_h=40292976833afb34c16bd7dc2a1232b82ee1f8724c4a1871e5a04c5441eccd69" rel="noreferrer" style="border: 0; margin: 0; padding: 0; vertical-align: baseline; color: #2c3cf2; cursor: pointer; text-decoration: underline; font-family: Arial,'Helvetica Neue',Helvetica,sans-serif; font-size: 12px; font-weight: bold; word-wrap: break-word" target="_blank">Yassir Kazar</a>, CEO et cofondateur de Yogosha <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"> <br />   <br />   <br />  Cet événement sera animé par : <br />  &nbsp; &nbsp; <br />    <p style="border: 0; margin: 0; padding: 0; vertical-align: baseline; font-family: Arial,Helvetica,sans-serif; font-weight: normal; line-height: 16px; font-size: 12px"><img src="https://2024.europe.forum-fic.com/Data/ElFinder/s51/INCYBER/INTERVENANTS/WATIN.png" style="border: 0; margin: 0; padding: 0; vertical-align: top; display: inline-block; height: 50px; outline: none; margin-right: 20px; margin-left: 20px; width: 50px; float: left" /> <br />   <br />  Général d'armée (2S) <a href="https://2024.europe.forum-fic.com/tgServices/Email/track.htm?_d=23090340&amp;_l=16177&amp;_k=pVOe6TkqxJG5WtPy0YZ7uaeFA&amp;_u=https%3A%2F%2Ffr.linkedin.com%2Fin%2Fmarc-watin-augouard-80665b1a6%3FchallengeId%3DAQFQc2BmJ0gbpQAAAZABQNdlnqmewLG3ReI6TMHdYEJlZS8B1Nea-UPNQef53BiycX9-QRQtT1VZ9dulVt5xn2czWUu6rTIbpQ%26submissionId%3Dd6245584-1f97-d717-92df-e3a37ee60a4f%26challengeSource%3DAgEzX1Zva2XUfwAAAZABQQ1gua0MkX3RR04F4qmjevfEAJvw5Ca5UAQKB9SWqH0%26challegeType%3DAgEx9St4le3DeQAAAZABQQ1k8OomKCF6TAE4ZAbTD2zaDFb50EcEqmk%26memberId%3DAgFeEbQcs7XXmAAAAZABQQ1o9LukyOUuJhPYPHtN380g_X8%26recognizeDevice%3DAgFOvSWM1nQ7gQAAAZABQQ1svNXJ4agenqvtvjUd8aKaxRZDkV5p&amp;_m=f&amp;_h=d88d1a88aa0f94502af093f55ce42911ff1c2ae4faf073ebd1f9bd1c82e510a8" rel="noreferrer" style="border: 0; margin: 0; padding: 0; vertical-align: baseline; color: #2c3cf2; cursor: pointer; text-decoration: underline; font-family: Arial,'Helvetica Neue',Helvetica,sans-serif; font-size: 12px; font-weight: bold; word-wrap: break-word" target="_blank">Marc&nbsp;Watin-Augouard</a>, fondateur du Forum InCyber <br />   <br />  &nbsp; <br />  
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.veillemag.com/26-juin-inCyber-Presentiel-et-visio-Hacktiviste-je-t-aime-moi-non-plus-_a4943.html" />
  </entry>
  <entry>
   <title>Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences</title>
   <updated>2022-08-31T18:32:00+02:00</updated>
   <id>https://www.veillemag.com/Cyber-day-info-19-sept-La-gestion-de-crise-cyber-et-classique-entre-similitudes-et-divergences_a4487.html</id>
   <category term="Cybersécurité" />
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/66734137-47354487.jpg</photo:imgsrc>
   <published>2022-08-16T11:25:00+02:00</published>
   <author><name>Raphael de Vittoris</name></author>
   <content type="html">
    <![CDATA[
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/66734137-47354487.jpg?v=1660643345" alt="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" title="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" />
     </div>
     <div>
      <ul>  	<li style="text-align: center;"><a class="link" href="https://site.evenium.net/cyber-day-info-2022/registration"><span style="color:#FFFFFF;"><strong><span style="background-color:#FF8C00;">Je m'inscris en présentiel</span></strong></span></a>  <br />  	&nbsp;</li>  	<li style="text-align: center;"><a class="link" href="https://4e2129db.sibforms.com/serve/MUIEAM-gxeDidoA2QpoT96N1IEjDba1hu0FkrYXhmRcYqh789GnmvQqRtejASxcViYiWZ5pCvnmgBAwBNYU6O-yQLVc2rijvKNdEE1FRaMxPNWT-8rfWHAuBc7eWwIXA5z0vPUsxBjPEssF1zHhDIE4-NqB-Fciy1fiYb1VAWScy8nsdGTKBIU98xLPHAzfnj_3wapx66UtOHuu9"><span style="color:#FFFFFF;"><strong><span style="background-color:#A9A9A9;">Je m'inscris en distanciel&nbsp;&nbsp; </span></strong></span></a> </li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>La crise fait malheureusement désormais partie de notre quotidien.</b></div>
     <div>
      Les attentats terroristes succèdent aux crises économiques, ils laissent la place aux pandémies qui génèrent quant à elles des crises sociales et politiques. La crise semble désormais plus présente et plus destructrice. Notre époque semble ainsi devenue plus incertaine et plus ambiguë. C’est d’ailleurs fort de ce constat que l’acronyme VUCA <strong>(1*-</strong> fut élaboré. <br />   <br />  Dans ce foisonnement de crises, désormais regroupées en familles&nbsp;<strong>(2*-</strong> , une typologie de crise inquiète davantage des décideurs des organisations&nbsp;aussi bien publiques que privées&nbsp;: il s’agit de la cyberattaque. Cette crise est en effet la plus crainte par les comités exécutifs des entreprises et les directeurs d’organisations publiques du fait de certains caractères particuliers qui s’ajoutent aux dimensions déjà ambiguës, anxiogènes et incertaines des autres types de crise. <br />   <br />  La cyberattaque est donc l’évènement qui empêche de dormir les décideurs. Mais pourquoi&nbsp;? Avant de traiter de la nature toute singulière de cette typologie de crise nous pouvons nous interroger sur le déclic de cette peur qui étreint les grands responsables. <br />   <br />  <strong>Quel évènement cyber a-t-il pu effrayer à ce point les organisations ?</strong>  <blockquote>Selon nous, deux évènements qui ont secoué l’année 2017 (les cyberattaques mondiales Wannacry et NotPetya) sont à l’origine de cette prise de conscience de la faiblesse généralisée des systèmes d’informations et de communications de la plupart (toutes&nbsp;?) les institutions. Le monde a vu des multinationales entières, des secteurs d’activités complets voire des ministères de pays développés s’effondrer ou menacer de s’effondrer lors de ces deux attaques.</blockquote>   <br />  Les grands décideurs ont alors pu s’interroger quant à leur propre structure et constater, pour ceux qui n’avaient pas été impactés, qu’ils avaient été chanceux de n’avoir pas compté parmi les malheureux frappés par cette foudre numérique. Ils ont pu appréhender la pleine réalité de cette course effrénée (et perdue d’avance) qui oppose les organisations aux cyber-assaillants. Ils ont constaté que l’objet même qu’ils se réjouissaient d’implanter au sein de <u>la totalité</u> de leurs processus, à savoir les systèmes informatiques&nbsp;<strong>(3*-</strong> , est devenu la cible d’attaquants dont ils ne connaissent ou comprennent ni le profil, ni les motivations et encore moins les modes opératoires.    <div>&nbsp;  <hr align="left" size="1" width="33%" />  <div id="ftn1">(1*- / Terme apparu en 1987 et publié en 1991 dans un document de recherche réalisé par Herbert F. Barber et intitulé “<em>Developing Strategic Leadership: The US Army War College Experience, Strategic Leadership Primer</em>” et publié sous la coordination du Dr Rod Mage</div>    <div id="ftn2">(2*- / Crises économiques, environnementales, sociales, industrielles, technologiques, financières, sécuritaires, etc.</div>    <div id="ftn3">(3*- /&nbsp; Et dont ils ne maîtrisent aucunement les arcanes</div>  </div>  
     </div>
     <br style="clear:both;"/>
     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.veillemag.com/photo/art/default/66734137-47354820.jpg?v=1660644661" alt="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" title="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" />
     </div>
     <div>
      <blockquote><strong>Penser la cyberattaque en gestion de crise, c’est se pencher sur la crise-mère dont les conséquences peuvent toucher les points les plus éloignés de l’organisation.</strong></blockquote>  
     </div>
     <br style="clear:both;"/>
     <div><b>C’est se confronter véritablement à la théorie des systèmes complexes et admettre… qu’on ne comprend pas ses propres systèmes.</b></div>
     <div>
      Il convient ainsi de comprendre quelles sont les caractéristiques de les cyberattaques partagent avec les autres typologies de crise (la Fortune, le timing, la panique, la continuité d’activité, et <br />  la communication) et celles qui lui sont davantage spécifiques (le manque de clarté de la gouvernance, l’option de paiement (1*/ , l’aide extérieure, la croyance d’impact uniquement processuel et non pas humain, l’embarras des décideurs, la délégation spontanée par peur de l’incompréhension, le paradoxe d’une vision simplifiée du système, et la difficulté toute singulière du sensemaking). <br />   <br />  &nbsp;(1*/ En cas de ransomware <br />   <br />  &nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>L'auteur : Raphael de Vittoris</b></div>
     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.veillemag.com/photo/art/default/66734137-47355488.jpg?v=1660649660" alt="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" title="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" />
     </div>
     <div>
      <blockquote>Raphaël De Vittoris consacre son travail à la discipline de la gestion de crise qu’il pratique et étudie depuis 2015. Docteur en Sciences de Gestion, il est à la fois Group Crisis Manager de Michelin depuis 2015, Enseignant-Chercheur en gestion de crise et fondateur d’Antifragile.fr. Il est l’auteur de « <em>Surmonter les crises : idées reçues et vraies pistes pour les entreprises</em> » paru aux Eds. Dunod en 2021, de «&nbsp;<em>Par-delà la résilience et l’antifragilité – L’entreprise du XXIe siècle</em>&nbsp;» paru aux editions Eska-Management en 2022 et de divers articles sur le sujet de la gestion de crise</blockquote>  <!--cke_bookmark_263S--><!--cke_bookmark_263E-->
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.veillemag.com/Cyber-day-info-19-sept-La-gestion-de-crise-cyber-et-classique-entre-similitudes-et-divergences_a4487.html" />
  </entry>
  <entry>
   <title>ComCyberGend - 3 questions à Marc Boget. cyber-day-day.info. 19 sept 2O22</title>
   <updated>2022-08-31T10:39:00+02:00</updated>
   <id>https://www.veillemag.com/ComCyberGend-3-questions-a-Marc-Boget-cyber-day-day-info-19-sept-2O22_a4483.html</id>
   <category term="Cybersécurité" />
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/66410506-47173777.jpg</photo:imgsrc>
   <published>2022-07-31T10:56:00+02:00</published>
   <author><name>Général Marc Boget</name></author>
   <content type="html">
    <![CDATA[
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/66410506-47173777.jpg?v=1659259500" alt="ComCyberGend - 3 questions à Marc Boget. cyber-day-day.info. 19 sept 2O22" title="ComCyberGend - 3 questions à Marc Boget. cyber-day-day.info. 19 sept 2O22" />
     </div>
     <div>
      <div class="texte">  <ul>  	<li style="text-align: center;"><a class="link" href="https://4e2129db.sibforms.com/serve/MUIEAM-gxeDidoA2QpoT96N1IEjDba1hu0FkrYXhmRcYqh789GnmvQqRtejASxcViYiWZ5pCvnmgBAwBNYU6O-yQLVc2rijvKNdEE1FRaMxPNWT-8rfWHAuBc7eWwIXA5z0vPUsxBjPEssF1zHhDIE4-NqB-Fciy1fiYb1VAWScy8nsdGTKBIU98xLPHAzfnj_3wapx66UtOHuu9"><span style="color:#800000;"><strong>JE M'INSCRIS EN DISTANCIEL</strong></span></a>    <br />  	&nbsp;</li>  	<li style="text-align: center;"><a class="link" href="https://site.evenium.net/cyber-day-info-2022/registration"><span style="color:#A52A2A;"><strong>JE M'INSCRIS EN PRESENTIEL</strong></span></a>  </li>  </ul>  </div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Qu'est ce qui a motivé la création du ComCyberGend en 2021 ?  </b></div>
     <div>
      <ul>  	<li class="list">&nbsp;Face à l’augmentation significative des cybermenaces, pour répondre à la réalité numérique contemporaine et aux besoins d'accompagnement et de protection des Français dans leur vie numérique, la Gendarmerie a fait le choix d'adapter son dispositif pour assurer ses missions de prévention, de protection et d’investigation.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</li>  </ul>  Intervenant sur l’ensemble du territoire et en appui des unités, comptant presque <strong>8 000 cyber-enquêteurs</strong>, rattaché directement au directeur général de la gendarmerie, le ComCyberGend, fort de son positionnement transverse, s’inscrit dans une démarche de proximité et d'animation, en plaçant toutes les unités de la gendarmerie exerçant une mission dans le cyberespace sous une bannière de coordination unique. Cette mise en cohérence permet une coordination nécessaire et une meilleure réponse à l'insécurité numérique croissante.&nbsp;&nbsp;  <br />    <br />  &nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>D’après vous, est-ce que les entreprises sont assez conscientes des menaces qui pèsent sur elles ?</b></div>
     <div>
      Si les grandes structures économiques ont les moyens humains et financiers de prendre en compte et de se protéger des cybermenaces, cette thématique, faute de ressources humaines qualifiées disponibles et de budget suffisant à consacrer, manque de visibilité et de lisibilité pour les petites et moyennes structures que sont les TPE-PME.&nbsp;&nbsp;&nbsp;&nbsp;  <blockquote>L'action cyber-day est l'une des initiatives visant à répondre à la nécessité de sensibiliser, de vulgariser, d'informer au plus près de leur besoin, les acteurs les plus vulnérables.</blockquote>  Cette action a pour ambition de favoriser l'émergence d'une culture globale de la cybersécurité tout en participant à la cyber-résilience des forces vives du pays. C'est pourquoi la Gendarmerie Nationale est heureuse de participer à cette opération.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>Quels sont en général les impacts des cyber crises sur lesquelles le ComCyberGend intervient ?</b></div>
     <div>
      Dans une logique de partenariats riches, nationaux et internationaux, avec les acteurs institutionnels et privés de l'écosystème cyber, le ComCyberGend intervient dans toutes les phases de la crise cyber :&nbsp;&nbsp;&nbsp;&nbsp;  <ul>  	<li class="list"><strong>pré-crise</strong> : proximité numérique, prévention à destination des publics les plus vulnérables et les plus ciblés (mineurs, élus, seniors, TPE-PME...), connaissance de la menace (analyse des phénomènes et modes d'action des cybercriminels),…&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</li>  	<li class="list"><strong>alerte</strong> :&nbsp; prise en compte des signalements de faits cyber (brigade numérique, maillage territorial du Res@CyberGend dans les unités territoriales)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</li>  	<li class="list"><strong>gestion de crise</strong> : Task force numérique mise en œuvre très rapidement et qui s'appuie sur le Centre National des Opérations (CNO) de la direction générale de la Gendarmerie Nationale et ses déclinaisons dans les territoires ; projection possible en fonction de la gravité et de la sensibilité de l'attaque, de la victime et/ou des conséquences, d'un "trinôme d'experts" mêlant cyberenquêteurs, techniciens numériques voire négociateurs (rancongiciels, aide à la gestion de crise,…)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</li>  	<li class="list"><strong>judiciarisation de la crise</strong> : enquête judiciaire (recueil plainte, preuve numérique avancée, identification, localisation des auteurs, saisie d'avoirs criminels (cryptoactifs))&nbsp;&nbsp;</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div>
      <blockquote>Général Marc Boget, merci d'avoir répondu&nbsp; nos questions. Nous nous retrouvons le lundi 19 septembre en ouverture (9h- de <a class="link" href="http://www.cyber-day.info">www.cyber-day.info</a>   aux côtés de Natalie Maroun et François Cazals et tous nos invités</blockquote>  
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.veillemag.com/ComCyberGend-3-questions-a-Marc-Boget-cyber-day-day-info-19-sept-2O22_a4483.html" />
  </entry>
</feed>
