<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <channel>
  <title>www.veillemag.com</title>
  <description><![CDATA[Depuis 1996, le magazine Veille s'est imposé comme le 1er titre de presse entièrement consacré à la  maîtrise stratégique de l'information et des connaissances.]]></description>
  <link>https://www.veillemag.com/</link>
  <language>fr</language>
  <dc:date>2026-09-12T06:39:46+02:00</dc:date>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="alternate" href="https://www.veillemag.com/xml/atom.xml" type="text/xml" />
  <item>
   <guid isPermaLink="false">tag:https://www.veillemag.com,2026:rss-92297706</guid>
   <title>Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité.</title>
   <pubDate>Tue, 04 Nov 2025 10:05:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Jacqueline Sala</dc:creator>
   <dc:subject><![CDATA[Cybersécurité]]></dc:subject>
   <description>
   <![CDATA[
   Octobre 2025 confirme la banalisation de l’exceptionnel dans le champ cyber : fuites massives de données, panne mondiale d’AWS, attaques contre les collectivités et montée en puissance des IA offensives. Entre dépendances systémiques et maturité encore inachevée, l’Europe mesure l’ampleur de ses vulnérabilités. À l’approche du Forum InCyber 2026, la question n’est plus seulement de résilience mais de confiance numérique et de souveraineté, au cœur d’une gouvernance à inventer.     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/92297706-64754416.jpg?v=1762264992" alt="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." title="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." />
     </div>
     <div>
      
     </div>
     <br style="clear:both;"/>
     <div>
      <blockquote>  <div style="margin-left: 40px;">Dans le sillage du mois précédent, celui d’octobre 2025 s’avère être funestement normal dans le panorama de la cybersécurité : multiplication des failles logicielles critiques, fuites de données sensibles touchant France Travail ou la région Hauts-de-France, panne proto-systémique d’Amazon Web Services (AWS) et publication d’un rapport mondial de Keeper Security mettant en lumière le fossé entre les discours et leur application concrète. <br />  <strong>Dans ce contexte, la perspective du <a class="link" href="https://europe.forum-incyber.com/" target="_blank">Forum InCyber 2026</a>  rappelle que la résilience et la confiance numériques devront être au cœur de la coopération européenne.</strong> <br />  &nbsp;</div>  </blockquote>  
     </div>
     <br style="clear:both;"/>
     <div><b>Vulnérabilités et alertes : une pression constante sur les défenses</b></div>
     <div>
      <div style="margin-left: 40px;">Les bulletins d’alerte du <strong>CERT-FR (ANSSI)</strong> confirment la fragilité croissante des environnements numériques. <br />   <br />  Les failles découvertes ce mois-ci — dans les technologies de serveurs web <strong>Apache Tomcat</strong>, <strong>Xen</strong>, et <strong>WSUS </strong>(Windows), ou la solution française VPN <strong>TheGreenBow</strong> — sont exploitées quasi immédiatement y compris après publication des correctifs par ailleurs parfois encore incomplets, comme pour Windows Server Update Service (WSUS). <br />   <br />  La chaîne d’exploitation s’accélère : des outils d’IA sont systématiquement utilisés pour scanner automatiquement les infrastructures non mises à jour, tandis que les campagnes de phishing ciblées exploitent les annonces de vulnérabilités pour tromper les administrateurs. <br />   <br />  La <a class="link" href="https://www.it-connect.fr/cybersecurite-defense-en-profondeur/" target="_blank"><strong>défense en profondeur</strong> (DiD)</a>  repose en effet toujours plus sur des <strong>boucles de correction continues</strong>, des <strong>alertes comportementales en temps réel</strong>, et une <strong>hygiène numérique collective</strong> intégrant fournisseurs et prestataires. <br />   <br />  <strong>Une tendance se fait jour :</strong> le modèle de sécurité périmétrique s’efface au profit d’une logique de <strong>cyber-résilience intégrée</strong> où anticipation, automatisation, et coordination entre parties prenantes deviennent incontournables. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>France Travail : une fuite de données à l’échelle nationale</b></div>
     <div>
      <div style="margin-left: 40px;">L’attaque contre <strong>France Travail</strong> — et son prestataire <strong>Cap emploi</strong> — illustre la vulnérabilité des systèmes publics interconnectés. Dévoilée début octobre et faisant suite à au moins deux précédentes atteintes, elle a conduit à l’<strong>exfiltration de données personnelles</strong> portant sur plusieurs dizaines de millions d’usagers : noms, prénoms, adresses, identifiants, numéros de sécurité sociale, coordonnées téléphoniques et électroniques. Les <strong>mots de passe et informations bancaires</strong> ne seraient pas compromis, selon les premiers constats officiels. <br />   <br />  La <strong>CNIL</strong> évoque jusqu’à <strong>43 millions de profils concernés</strong>, soit la quasi-totalité des demandeurs d’emploi recensés sur vingt ans. L’origine probable : un <strong>compte d’agent usurpé</strong> chez Cap emploi, dépourvu d’authentification multi-facteurs. Cette compromission souligne le risque majeur lié aux <strong>droits hérités</strong> et aux <strong>chaînes de sous-traitance</strong> dans les systèmes d’information publics. <br />   <br />  Au-delà des impacts techniques, cette crise interroge la <strong>gouvernance de la donnée publique</strong> et la <strong>transparence institutionnelle</strong> : notification à la CNIL, accompagnement des usagers, et prévention contre les campagnes de phishing ciblées. <br />   <br />  <strong>Enjeu central :</strong> reconstruire la confiance dans les services publics numériques en imposant une politique d’accès fondée sur le <strong>principe du moindre privilège</strong>, le <strong>chiffrement</strong> systématique, l’imposition de <strong>l’authentification forte</strong> (multifacteurs d’authentification — MFA) et le <strong>suivi des anomalies</strong> en continu. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Lycées des Hauts-de-France : l’Éducation nationale dans le collimateur</b></div>
     <div>
      <div style="margin-left: 40px;">Le 17 octobre, la région <strong>Hauts-de-France</strong> a été frappée par une <strong>attaque informatique paralysant plus de 250 lycées</strong>. Le réseau interne de gestion a été rendu inaccessible, forçant la mise hors ligne des serveurs régionaux pendant plusieurs jours. <br />   <br />  Cette attaque — d’origine encore non formellement identifiée — aurait mobilisé un <strong>rançongiciel</strong> ciblant les serveurs d’authentification et les espaces partagés. <br />   <br />  La région a activé son <strong>plan de continuité numérique</strong> et suspendu temporairement certains services cloud externes, avec l’appui de l’<strong>ANSSI</strong> et du <strong>C3N</strong> (Centre de lutte contre les criminalités numériques de la gendarmerie nationale). <br />   <br />  Cet incident souligne la fragilité des infrastructures éducatives, souvent sous-équipées au regard des exigences de sécurité, et rappelle que la <strong>cybersécurité territoriale</strong> constitue un enjeu de service public essentiel. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>La panne d’AWS soulève — encore — la question de la dépendance technologique et de la souveraineté numérique des Européens</b></div>
     <div>
      <div style="margin-left: 40px;">Mi-octobre, une <strong>panne mondiale </strong>d’Amazon Web Services (<strong>AWS</strong>) a provoqué la coupure ou la dégradation temporaire de centaines de services numériques — sites médias, solutions SaaS (<em>Software as a Service</em>), plateformes institutionnelles et services cloud publics. Si la situation a été rétablie en moins d’une journée, l’incident a exposé la <strong>dépendance critique de l’Europe</strong> à un nombre limité de fournisseurs américains. <br />   <br />  Cette dépendance touche la France en plein cœur : nombre de services publics ou d’entreprises stratégiques reposent sur des <strong>infrastructures cloud hors de tout contrôle souverain</strong>, où les données, leurs confidentialité et disponibilité sont <strong>soumises à des juridictions extra-européennes</strong>, notamment américaines. <br />   <br />  Les initiatives comme <strong>Gaia-X</strong>, <strong>SecNumCloud</strong> ou <strong>IRIS²</strong> tentent de bâtir un socle européen de confiance, mais leur adoption reste limitée face à la puissance économique et technologique des <em>hyperscalers</em>. La panne d’AWS illustre aussi la faiblesse des stratégies multi-cloud : beaucoup d’organisations restent <em>de facto</em> mono-dépendantes à des entreprises étrangères oligopolistiques et souvent de même nationalité. Pourtant, de nombreux acteurs français (CleverCloud, Scaleway, Outscale, OVH…) ou européens pourraient constituer des alternatives sérieuses. <br />   <br />  <strong>Enjeu majeur :</strong> sans maîtrise de ses infrastructures, l’Europe reste exposée à un <strong>risque de dépendance systémique</strong>. <strong>La souveraineté numérique</strong> ne peut se résumer à une réglementation ; elle <strong>doit s’incarner</strong> d’une part, dans <strong>des choix politiques </strong>volontaristes et, d’autre part, des <strong>capacités industrielles et technologiques</strong>. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Keeper Security livre un rapport édifiant sur la quête de maturité cyber </b></div>
     <div>
      <div style="margin-left: 40px;"><a class="link" href="https://reports.weforum.org/docs/WEF_Global_Cybersecurity_Outlook_2025.pdf" target="_blank">Le <strong>rapport mondial 2025</strong> intitulé « <em>Global Cybersecurity Insights</em> » et publié le 30 octobre 2025 par <strong>Keeper Security</strong> </a>  met en évidence un <strong>écart préoccupant</strong> entre <strong>les ambitions affichées</strong> et <strong>leur mise en œuvre opérationnelle</strong> dans les organisations. <br />  Malgré l’adoption généralisée de cadres comme le <strong>Zero Trust</strong> (modèle basé sur la méfiance par défaut à l’endroit de tout utilisateur interne ou externe à un réseau informatique) ou la <strong>gestion des accès privilégiés (PAM)</strong>, près de <strong>40 % des entreprises</strong> reconnaissent ne pas appliquer de dispositifs <strong>d’authentification forte</strong> (MFA)<strong> de manière systématique</strong> sur leurs comptes administrateurs. <br />   <br />  Les freins identifiés sont les suivants :</div>    <ul>  	<li style="margin-left: 40px;">manque de ressources humaines qualifiées ;</li>  	<li style="margin-left: 40px;">complexité des environnements hybrides (cloud + <em>on-premise</em>) ;</li>  	<li style="margin-left: 40px;">priorités concurrentes et dette technique accumulée ;</li>  	<li style="margin-left: 40px;">sous-évaluation du risque lié aux identités numériques.</li>  </ul>    <div style="margin-left: 40px;">Keeper Security souligne que <strong>l’identité et son authentification devient le pivot central de la cybersécurité actuelle </strong>:</div>    <blockquote>  <div style="margin-left: 40px;">« <em>La protection des identités et des privilèges n’est plus une option, c’est l’ossature même de la résilience numérique</em>. »</div>  </blockquote>    <div style="margin-left: 40px;"> <br />  Le rapport appelle à une <strong>discipline opérationnelle accrue</strong> : mise en œuvre mesurable, supervision en temps réel, audit continu et intégration de l’IA défensive dans la détection des anomalies. <br />   <br />  <strong>Constat global :</strong> la maturité cyber ne se décrète pas ; elle s’évalue sur la base d’indicateurs concrets, d’un niveau de culture de sécurité et de pratiques éprouvées. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Tendances : l’IA offensive et la complexité croissante du risque</b></div>
     <div>
      <ul>  	<li class="list"><strong>IA malveillantes</strong> : des modèles génératifs servent désormais à créer des campagnes de phishing hyper-personnalisées, à imiter des voix ou à forger des contenus de désinformation crédibles. <br />  	&nbsp;</li>  	<li class="list"><strong>Attaques hybrides</strong> : les groupes cybercriminels combinent désormais intrusions techniques, manœuvres d’ingénierie sociale et campagnes d’influence. <br />  	&nbsp;</li>  	<li class="list"><strong>NIS2 et souveraineté</strong> : la transposition de la directive européenne impose une professionnalisation rapide des fonctions de cybersécurité dans les entreprises, notamment pour la gestion de crise et le <em>reporting</em>. <br />  	&nbsp;</li>  	<li class="list"><strong>Cybersécurité de proximité</strong> : soutenus par l’ANSSI, les <strong>CSIRT régionaux</strong> développent leurs activités pour accompagner les PME et collectivités locales dans la détection et la réponse. Ils mutualisent toujours plus leur travail avec celui des CSIRT privés d’entreprises (Airbus, Thales, Capgemini…) <br />  	&nbsp;</li>  	<li class="list"><strong>Risque de saturation</strong> : sans accompagnement adapté, la multiplication des obligations réglementaires risque d’épuiser les petites structures — nécessitant des outils mutualisés et des offres de services partagées.</li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>Perspective : vers un modèle européen de confiance numérique ?</b></div>
     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.veillemag.com/photo/art/default/92297706-64755473.jpg?v=1762252677" alt="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." title="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." />
     </div>
     <div>
      <div style="margin-left: 40px;">L’année 2026 s’annonce charnière pour la cybersécurité européenne. Le <a class="link" href="https://europe.forum-incyber.com/" target="_blank"><strong>Forum InCyber Europe 2026</strong></a>, prévu du <strong>17 au 19 mars à Lille Grand Palais</strong>, aura pour thème : <br />  «<em> De la résilience à la confiance : l’Europe face au choc cyber.</em>&nbsp;» <br />  Cette édition mettra l’accent sur :</div>    <ul>  	<li style="margin-left: 40px;"><strong>l'interopérabilité entre CERT/CSIRT</strong> (Computer Emergency Response Team/Computer Security Incident Response Team) nationaux et régionaux, voire supranationaux (inter-européens). <br />  	(CERT est une marque déposée par le Software Engineering Institute (SEI) de l’Université Carnegie Mellon, ce qui limite son utilisation officielle.)"</li>  	<li style="margin-left: 40px;">la <strong>sécurité de l’IA et des modèles génératifs</strong> ;</li>  	<li style="margin-left: 40px;">la <strong>normalisation des indicateurs de confiance</strong> (labels, certifications, audits croisés).</li>  </ul>    <div style="margin-left: 40px;">En toile de fond, l’objectif est clair : <strong>construire une cyber-gouvernance européenne</strong> où la transparence, la vérification et la coopération remplacent la méfiance et l’isolement. <br />  &nbsp;</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>En résumé</b></div>
     <div>
      <ol>  	<li class="list"><strong>Alerte continue :</strong> les vulnérabilités s’enchaînent et se propagent plus vite qu’elles ne se corrigent ; la gestion du risque cyber devient un exercice de vitesse et de coordination. <br />  	&nbsp;</li>  	<li class="list"><strong>France Travail, symbole d’une fragilité publique :</strong> un incident majeur qui questionne la chaîne de sous-traitance et la sécurité de l’authentification. <br />  	&nbsp;</li>  	<li class="list"><strong>Lycées des Hauts-de-France attaqués&nbsp;:</strong> les collectivités et établissements scolaires deviennent des cibles privilégiées. <br />  	&nbsp;</li>  	<li class="list"><strong>AWS en panne : dépendance structurelle de l’Europe</strong> — une crise révélatrice de la nécessité d’une souveraineté cloud et d’alternatives industrielles. <br />  	&nbsp;</li>  	<li class="list"><strong>Enquête de Keeper Security, signal mondial à l’adresse des organisations :</strong> entre culture du Zero Trust et inertie opérationnelle, les écarts se creusent ; la rigueur d’exécution devient un enjeu stratégique. La maturité cyber ne se proclame pas, elle s’éprouve. <br />  	&nbsp;</li>  	<li class="list"><strong>Mutation du risque :</strong> l’IA démultiplie les vecteurs d’attaque ; les défenses doivent intégrer l’automatisation, la veille, la poursuite de la sensibilisation et, au-delà, la formation. <br />  	&nbsp;</li>  	<li class="list"><strong>Cap sur 2026 :</strong> le Forum InCyber de Lille 2026 portera l’ambition d’une cybersécurité européenne de confiance et de souveraineté mutualisée.</li>  </ol>  
     </div>
     <br style="clear:both;"/>
     <div><b>Sources</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/92297706-64755559.jpg?v=1762253664" alt="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." title="Focus Cybersécurité | oct 2025. Entre fuites massives, dépendances systémiques, vulnérabilités critiques et quête de maturité." />
     </div>
     <div>
      <blockquote>VeilleCyber.fr — <em>Actualités cybersécurité, octobre 2025</em> <br />  <a class="link" href="https://veillecyber.fr/">https://veillecyber.fr/</a>  <br />   <br />  France Travail — <em>Cyberattaque : soyez vigilants</em> <br />  <a class="link" href="https://www.francetravail.fr/candidat/soyez-vigilants/cyberattaque-soyez-vigilants.html">https://www.francetravail.fr/candidat/soyez-vigilants/cyberattaque-soyez-vigilants.html</a>  <br />   <br />  CNIL — <em>Fuite de données France Travail : enquête et recommandations</em> <br />  <a class="link" href="https://www.cnil.fr/fr/france-travail-la-cnil-enquete-sur-la-fuite-de-donnees-et-donne-des-conseils-pour-se-proteger">https://www.cnil.fr/fr/france-travail-la-cnil-enquete-sur-la-fuite-de-donnees-et-donne-des-conseils-pour-se-proteger</a>  <br />   <br />  CERT-FR (ANSSI) — <em>Bulletins de sécurité, octobre 2025</em> <br />  <a class="link" href="https://www.cert.ssi.gouv.fr/actualite/">https://www.cert.ssi.gouv.fr/actualite</a>  <br />   <br />  La Voix du Nord — <em>Cyberattaque contre les lycées des Hauts-de-France : 250 établissements paralysés</em> <br />  <a class="link" href="https://www.lavoixdunord.fr/2025/10/18/cyberattaque-lycees-hauts-de-france">https://www.lavoixdunord.fr/2025/10/18/cyberattaque-lycees-hauts-de-france</a>  <br />   <br />  Hauts-de-France.fr <em>— Incident de cybersécurité dans plusieurs lycées de la région Hauts-de-France</em> <br />  <a class="link" href="https://www.hautsdefrance.fr/incident-de-cybersecurite-dans-plusieurs-lycees-de-la-region-hauts-de-france/">https://www.hautsdefrance.fr/incident-de-cybersecurite-dans-plusieurs-lycees-de-la-region-hauts-de-france/</a>  <br />   <br />  Keeper Security — <em>Global Cybersecurity Insights Report 2025</em> (30 octobre 2025) <br />  <a class="link" href="https://www.prnewswire.com/news-releases/keeper-security-research-captures-global-cybersecurity-insights-from-practitioners-302599175.html">https://www.prnewswire.com/news-releases/keeper-security-research-captures-global-cybersecurity-insights-from-practitioners-302599175.html</a>  <br />   <br />  Fortinet, <em>Le modèle de sécurit Zero Trust</em> <a class="link" href="https://www.fortinet.com/fr/resources/cyberglossary/what-is-the-zero-trust-network-security-model">https://www.fortinet.com/fr/resources/cyberglossary/what-is-the-zero-trust-network-security-model</a>  <br />   <br />  InCyber Europe 2026 — <em>Programme et thématique annoncés</em> <br />  <a class="link" href="https://europe.forum-incyber.com/">https://europe.forum-incyber.com</a>  <br />  &nbsp;</blockquote>  
     </div>
     <br style="clear:both;"/>
     <div><b>A propos de ...</b></div>
     <div>
      <div class="photo shadow left"><a rel="https://www.veillemag.com/photo/art/grande/91405943-64259111.jpg?v=1759155854&amp;ibox" title="Focus Cybersécurité septembre 2025. Entre menaces géopolitiques, IA malveillantes et polémiques autour du projet de loi « Chat Control » par Yannick Pech"><img alt="Focus Cybersécurité septembre 2025. Entre menaces géopolitiques, IA malveillantes et polémiques autour du projet de loi « Chat Control » par Yannick Pech" class="not-responsive" src="https://www.veillemag.com/photo/art/default/91405943-64259111.jpg?v=1759155854" title="Focus Cybersécurité septembre 2025. Entre menaces géopolitiques, IA malveillantes et polémiques autour du projet de loi « Chat Control » par Yannick Pech" /></a></div>    <div class="texte">  <div class="access firstletter">  <blockquote><a class="link" href="https://www.linkedin.com/in/yannickpech/?originalSubdomain=fr" target="_blank">Yannick PECH</a>  est docteur en sciences de l’information-communication, spécialiste du renseignement et de la cybersécurité, certifié <em>pentester</em> junior. <br />   <br />  Chargé de cours en géopolitique, intelligence économique, sécurité numérique et OSINT dans le supérieur privé et public, chercheur au CEREGE de l’IAE de Poitiers, ancien veilleur-analyste et réserviste opérationnel de l’armée de Terre, il est désormais officier de la Réserve citoyenne de cyberdéfense au sein de la gendarmerie d’Occitanie. <br />  Il prépare actuellement les certifications EBIOS-RM et ISO-27001.</blockquote>  </div>  </div>  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/92297706-64754416.jpg</photo:imgsrc>
   <link>https://www.veillemag.com/Focus-Cybersecurite--oct-2025-Entre-fuites-massives-dependances-systemiques-vulnerabilites-critiques-et-quete-de_a6541.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.veillemag.com,2026:rss-86253687</guid>
   <title>11 février. L’IA Summit de Paris : Une Chance Historique pour Renverser la Donne Technologique. Par Nicolas Sironneau et Samuel Houri</title>
   <pubDate>Thu, 06 Feb 2025 13:03:00 +0100</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Jacqueline Sala</dc:creator>
   <dc:subject><![CDATA[Intelligence artificielle]]></dc:subject>
   <description>
   <![CDATA[
   À la veille du Sommet de l’Intelligence Artificielle, prévu pour le 11 février 2025 à Paris, une question anime les discussions : la France et l’Europe peuvent-elles rivaliser avec les acteurs chinois et américains dans la course technologique actuelle ?     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/86253687-61384065.jpg?v=1738845236" alt="11 février. L’IA Summit de Paris : Une Chance Historique pour Renverser la Donne Technologique. Par Nicolas Sironneau et Samuel Houri" title="11 février. L’IA Summit de Paris : Une Chance Historique pour Renverser la Donne Technologique. Par Nicolas Sironneau et Samuel Houri" />
     </div>
     <div>
      <div style="text-align: center;"><a class="link" href="https://www.fondationconcorde.com/" target="_blank">Source : Fondation Concorde</a> </div>  <!--cke_bookmark_159S--><!--cke_bookmark_159E-->
     </div>
     <br style="clear:both;"/>
     <div>
      <div style="margin-left: 80px;">Les États-Unis, avec Google, Microsoft et OpenAI, dominent le secteur, tandis que la Chine accélère sa cadence grâce à des entreprises comme DeepSeek. Pendant ce temps, l’Europe peine à s’imposer au-delà de son rôle de régulateur, illustré par l’AI Act. <br />   <br />  Dans ce contexte, le Sommet représente une opportunité stratégique pour repositionner l’Europe au centre de l’échiquier technologique, sous l’impulsion d’une France ambitieuse. La vision audacieuse et structurée qui devra émerger de cet événement sera cruciale pour empêcher l’Europe de rester en marge des grandes avancées internationales. Désormais, il reste à savoir quelle forme prendra cette vision et quelles seront ses priorités.</div>  
     </div>
     <br style="clear:both;"/>
     <div><b>Union et Vision : L’Europe et la France face au défi de l’urgence</b></div>
     <div>
      <p style="margin-left: 80px;"><span>La question n’est plus de savoir si l’intelligence artificielle est un enjeu critique pour nos économies. Selon le rapport de la Fondation Concorde "Intelligence Artificielle &amp; Emploi" de juin 2024, l'IA pourrait avoir un impact de 220 à 240 milliards d'euros pour la France d'ici dix ans. Mais au-delà de l'opportunité économique, la course à l'intelligence artificielle est devenue un enjeu stratégique mondial, où les premiers à réaliser des avancées majeures déclenchent un cercle vertueux d'innovations technologiques.</span> <br />    <p style="margin-left: 80px;"><span>Comme le souligne Dario Amodei, les nations maîtrisant les technologies d'IA de pointe acquièrent également un avantage géostratégique. Chaque avancée repousse les frontières du possible et ouvre la voie à des innovations dans divers domaines tels que la médecine, la logistique ou la défense. Cet effet domino repose sur une accélération mutuelle : une fois une technique de pointe maîtrisée, elle devient un tremplin pour d'autres développements, comme en témoigne la reconnaissance d'images, qui a entraîné dans son sillage la détection de maladies par IA, la vision autonome et la robotique.</span> <br />  
     </div>
     <br style="clear:both;"/>
     <div><b>Télécharger le rapport</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/86253687-61384068.jpg?v=1738845381" alt="11 février. L’IA Summit de Paris : Une Chance Historique pour Renverser la Donne Technologique. Par Nicolas Sironneau et Samuel Houri" title="11 février. L’IA Summit de Paris : Une Chance Historique pour Renverser la Donne Technologique. Par Nicolas Sironneau et Samuel Houri" />
     </div>
     <div>
      
     </div>
     <br style="clear:both;"/>
     <div><b>Conclusion : L’Europe à la croisée d’un leadership audacieux et responsable</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/86253687-61384069.jpg?v=1738845433" alt="11 février. L’IA Summit de Paris : Une Chance Historique pour Renverser la Donne Technologique. Par Nicolas Sironneau et Samuel Houri" title="11 février. L’IA Summit de Paris : Une Chance Historique pour Renverser la Donne Technologique. Par Nicolas Sironneau et Samuel Houri" />
     </div>
     <div>
      <blockquote>Le Sommet de l’IA de Paris n’est pas un simple rendez-vous symbolique : il marque une opportunité de redéfinir la trajectoire technologique de l’Europe. <br />  Si les géants américains et chinois ont ouvert la voie, souvent à marche forcée, l’Europe est prête à tracer son propre sentier, éclairée par leurs apprentissages. “Smaller is better” devient le mot d’ordre : des modèles plus compacts, plus précis et conçus pour répondre à des besoins ciblés. Une approche reposant sur des données de qualité fournies par un écosystème équilibré, où les créateurs sont justement rémunérés pour leurs contributions. En intégrant les ayants droit dans cette dynamique et la frugalité des solutions, l’Europe propose une vision plus équilibrée : non seulement plus juste, mais aussi plus durable. <br />  L’Europe propose ainsi bien plus qu’une simple alternative : elle offre un modèle d’IA responsable, capable de conjuguer innovation, éthique et durabilité. Ce modèle, à <br />  visage humain, ne vise pas seulement à rattraper les leaders actuels, mais à tracer un chemin unique. Le 11 février 2025 devra marquer l’émergence d’une vision forte : celle d’une Europe unie, audacieuse et prête à façonner un futur technologique à son image.</blockquote>  
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/86253687-61384065.jpg</photo:imgsrc>
   <link>https://www.veillemag.com/11-fevrier-L-IA-Summit-de-Paris-Une-Chance-Historique-pour-Renverser-la-Donne-Technologique-Par-Nicolas-Sironneau-et_a5681.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.veillemag.com,2026:rss-66734137</guid>
   <title>Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences</title>
   <pubDate>Tue, 16 Aug 2022 11:25:00 +0200</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Raphael de Vittoris</dc:creator>
   <dc:subject><![CDATA[Cybersécurité]]></dc:subject>
   <description>
   <![CDATA[
        <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/66734137-47354487.jpg?v=1660643345" alt="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" title="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" />
     </div>
     <div>
      <ul>  	<li style="text-align: center;"><a class="link" href="https://site.evenium.net/cyber-day-info-2022/registration"><span style="color:#FFFFFF;"><strong><span style="background-color:#FF8C00;">Je m'inscris en présentiel</span></strong></span></a>  <br />  	&nbsp;</li>  	<li style="text-align: center;"><a class="link" href="https://4e2129db.sibforms.com/serve/MUIEAM-gxeDidoA2QpoT96N1IEjDba1hu0FkrYXhmRcYqh789GnmvQqRtejASxcViYiWZ5pCvnmgBAwBNYU6O-yQLVc2rijvKNdEE1FRaMxPNWT-8rfWHAuBc7eWwIXA5z0vPUsxBjPEssF1zHhDIE4-NqB-Fciy1fiYb1VAWScy8nsdGTKBIU98xLPHAzfnj_3wapx66UtOHuu9"><span style="color:#FFFFFF;"><strong><span style="background-color:#A9A9A9;">Je m'inscris en distanciel&nbsp;&nbsp; </span></strong></span></a> </li>  </ul>  
     </div>
     <br style="clear:both;"/>
     <div><b>La crise fait malheureusement désormais partie de notre quotidien.</b></div>
     <div>
      Les attentats terroristes succèdent aux crises économiques, ils laissent la place aux pandémies qui génèrent quant à elles des crises sociales et politiques. La crise semble désormais plus présente et plus destructrice. Notre époque semble ainsi devenue plus incertaine et plus ambiguë. C’est d’ailleurs fort de ce constat que l’acronyme VUCA <strong>(1*-</strong> fut élaboré. <br />   <br />  Dans ce foisonnement de crises, désormais regroupées en familles&nbsp;<strong>(2*-</strong> , une typologie de crise inquiète davantage des décideurs des organisations&nbsp;aussi bien publiques que privées&nbsp;: il s’agit de la cyberattaque. Cette crise est en effet la plus crainte par les comités exécutifs des entreprises et les directeurs d’organisations publiques du fait de certains caractères particuliers qui s’ajoutent aux dimensions déjà ambiguës, anxiogènes et incertaines des autres types de crise. <br />   <br />  La cyberattaque est donc l’évènement qui empêche de dormir les décideurs. Mais pourquoi&nbsp;? Avant de traiter de la nature toute singulière de cette typologie de crise nous pouvons nous interroger sur le déclic de cette peur qui étreint les grands responsables. <br />   <br />  <strong>Quel évènement cyber a-t-il pu effrayer à ce point les organisations ?</strong>  <blockquote>Selon nous, deux évènements qui ont secoué l’année 2017 (les cyberattaques mondiales Wannacry et NotPetya) sont à l’origine de cette prise de conscience de la faiblesse généralisée des systèmes d’informations et de communications de la plupart (toutes&nbsp;?) les institutions. Le monde a vu des multinationales entières, des secteurs d’activités complets voire des ministères de pays développés s’effondrer ou menacer de s’effondrer lors de ces deux attaques.</blockquote>   <br />  Les grands décideurs ont alors pu s’interroger quant à leur propre structure et constater, pour ceux qui n’avaient pas été impactés, qu’ils avaient été chanceux de n’avoir pas compté parmi les malheureux frappés par cette foudre numérique. Ils ont pu appréhender la pleine réalité de cette course effrénée (et perdue d’avance) qui oppose les organisations aux cyber-assaillants. Ils ont constaté que l’objet même qu’ils se réjouissaient d’implanter au sein de <u>la totalité</u> de leurs processus, à savoir les systèmes informatiques&nbsp;<strong>(3*-</strong> , est devenu la cible d’attaquants dont ils ne connaissent ou comprennent ni le profil, ni les motivations et encore moins les modes opératoires.    <div>&nbsp;  <hr align="left" size="1" width="33%" />  <div id="ftn1">(1*- / Terme apparu en 1987 et publié en 1991 dans un document de recherche réalisé par Herbert F. Barber et intitulé “<em>Developing Strategic Leadership: The US Army War College Experience, Strategic Leadership Primer</em>” et publié sous la coordination du Dr Rod Mage</div>    <div id="ftn2">(2*- / Crises économiques, environnementales, sociales, industrielles, technologiques, financières, sécuritaires, etc.</div>    <div id="ftn3">(3*- /&nbsp; Et dont ils ne maîtrisent aucunement les arcanes</div>  </div>  
     </div>
     <br style="clear:both;"/>
     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.veillemag.com/photo/art/default/66734137-47354820.jpg?v=1660644661" alt="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" title="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" />
     </div>
     <div>
      <blockquote><strong>Penser la cyberattaque en gestion de crise, c’est se pencher sur la crise-mère dont les conséquences peuvent toucher les points les plus éloignés de l’organisation.</strong></blockquote>  
     </div>
     <br style="clear:both;"/>
     <div><b>C’est se confronter véritablement à la théorie des systèmes complexes et admettre… qu’on ne comprend pas ses propres systèmes.</b></div>
     <div>
      Il convient ainsi de comprendre quelles sont les caractéristiques de les cyberattaques partagent avec les autres typologies de crise (la Fortune, le timing, la panique, la continuité d’activité, et <br />  la communication) et celles qui lui sont davantage spécifiques (le manque de clarté de la gouvernance, l’option de paiement (1*/ , l’aide extérieure, la croyance d’impact uniquement processuel et non pas humain, l’embarras des décideurs, la délégation spontanée par peur de l’incompréhension, le paradoxe d’une vision simplifiée du système, et la difficulté toute singulière du sensemaking). <br />   <br />  &nbsp;(1*/ En cas de ransomware <br />   <br />  &nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>L'auteur : Raphael de Vittoris</b></div>
     <div style="position:relative; float:left; padding-right: 1ex;">
      <img src="https://www.veillemag.com/photo/art/default/66734137-47355488.jpg?v=1660649660" alt="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" title="Cyber-day.info. 19 sept.  La gestion de crise cyber et classique, entre similitudes et divergences" />
     </div>
     <div>
      <blockquote>Raphaël De Vittoris consacre son travail à la discipline de la gestion de crise qu’il pratique et étudie depuis 2015. Docteur en Sciences de Gestion, il est à la fois Group Crisis Manager de Michelin depuis 2015, Enseignant-Chercheur en gestion de crise et fondateur d’Antifragile.fr. Il est l’auteur de « <em>Surmonter les crises : idées reçues et vraies pistes pour les entreprises</em> » paru aux Eds. Dunod en 2021, de «&nbsp;<em>Par-delà la résilience et l’antifragilité – L’entreprise du XXIe siècle</em>&nbsp;» paru aux editions Eska-Management en 2022 et de divers articles sur le sujet de la gestion de crise</blockquote>  <!--cke_bookmark_263S--><!--cke_bookmark_263E-->
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/66734137-47354487.jpg</photo:imgsrc>
   <link>https://www.veillemag.com/Cyber-day-info-19-sept-La-gestion-de-crise-cyber-et-classique-entre-similitudes-et-divergences_a4487.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.veillemag.com,2026:rss-58445527</guid>
   <title>Evaluation d'entreprise au regard des risques de cybersécurité : Comment la cyber due diligence sécurise vos fusions-acquisitions</title>
   <pubDate>Sun, 22 Aug 2021 11:43:00 +0200</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Hervé Mafille</dc:creator>
   <dc:subject><![CDATA[Cybersécurité]]></dc:subject>
   <description>
   <![CDATA[
   L’objectif de ce livre est de permettre à des non-initiés de comprendre les tenants et les aboutissants des due-diligence en matière de fusions-acquisitions, et plus spécifiquement comment la Cybersécurité fait évoluer, ou non, la valorisation financière des entreprises.     <div><b>Comment la Cybersécurité peut-elle impacter la valorisation d’une entreprise ?</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/58445527-43100940.jpg?v=1629631492" alt="Evaluation d'entreprise au regard des risques de cybersécurité : Comment la cyber due diligence sécurise vos fusions-acquisitions" title="Evaluation d'entreprise au regard des risques de cybersécurité : Comment la cyber due diligence sécurise vos fusions-acquisitions" />
     </div>
     <div>
      
     </div>
     <br style="clear:both;"/>
     <div>
      En matière de fusion-acquisition, la complexité des enjeux de Cybersécurité ajoute un niveau de risque remettant en cause l’évaluation classique de la cible. La transformation digitale et la Cybersécurité sont les enjeux principaux de développement et de résilience des entreprises. Faire l’impasse sur l’impact potentiel des risques de Cybersécurité dans les fusions et acquisitions peut exposer un acquéreur à des conséquences désastreuses, pouvant concerner notamment un arrêt de production, une fuite de données entrainant des pénalités (RGPD), une diminution de chiffre d’affaire, une réduction des bénéfices, ou encore un impact sur la réputation de la marque… nécessitant de réinvestir pour redonner confiance aux parties-prenantes, et le tout en gardant le remboursement de la dette par exemple dans le cadre d’un LBO…  <blockquote>Finance et Cybersécurité sont des compétences de grandes technicités et dont le jargon peut réfréner les non-initiés. Notre offre de Cyber Due Diligence fait donc le lien entre plusieurs experts et nous intervenons en tant que facilitateurs, avec une méthodologie éprouvée, au bénéfice des dirigeants, entrepreneurs ou repreneurs pour les aider à prendre de la hauteur, comprendre les enjeux, analyser, sélectionner, coordonner les différents professionnels et solutionner les problématiques d’entreprise associées.</blockquote>  
     </div>
     <br style="clear:both;"/>
     <div><b>L'auteur Hervé Mafille</b></div>
     <div>
      Après 15 ans d’expérience en conseil IT, sécurité et Digital en tant que Consultant, KAM, puis Directeur de Business Unit, Hervé MAFILLE fonde un cabinet de recrutement et management de transition spécialisé en Cybersécurité en 2016. Il mène en parallèle des activités de conseil et coaching auprès de dirigeants.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />  Membre de plusieurs centres de réflexion tels que le Clusif, IHEDN, Cluster maritime, IFA, …&nbsp; Hervé Mafille est également Intervenant extérieur en formations Master sur des expertises de Gestion des risques, Cybersécurité et Sûreté : Université de Niort, Université de Valenciennes, ENSAM, Wild Code School, Financia BS, …&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
     </div>
     <br style="clear:both;"/>
     <div><b>Références</b></div>
     <div>
      Éditeur ‏ : <a class="link" href="https://www.arnaudfranel.com" target="_blank">‎ ARNAUD FRANE</a>  L (22 juin 2021) <br />  Langue ‏ : ‎ Français <br />  Broché ‏ : ‎ 162 pages <br />  ISBN-10 ‏ : ‎ 2896037861 <br />  ISBN-13 ‏ : ‎ 978-2896037865
     </div>
     <br style="clear:both;"/>
     <div>
      
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/58445527-43100940.jpg</photo:imgsrc>
   <link>https://www.veillemag.com/Evaluation-d-entreprise-au-regard-des-risques-de-cybersecurite-Comment-la-cyber-due-diligence-securise-vos-fusions_a4267.html</link>
  </item>

  <item>
   <guid isPermaLink="false">tag:https://www.veillemag.com,2026:rss-37431970</guid>
   <title>LA PRACTICE CYBERSECURITE D’EVA GROUP, BSSI, ANNONCE SON RAPPROCHEMENT AVEC LINEON</title>
   <pubDate>Thu, 19 Sep 2019 10:44:00 +0200</pubDate>
   <dc:language>fr</dc:language>
   <dc:creator>Jacqueline Sala</dc:creator>
   <dc:subject><![CDATA[Intelligence des Territoires, PME, ETI]]></dc:subject>
   <description>
   <![CDATA[
        <div><b> BSSI, practice Cybersécurité d’EVA Group, renforce son positionnement via l’acquisition de Lineon, société de consulting et expertise technique, présente en France et au Royaume-Uni.</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.veillemag.com/photo/art/default/37431970-33058388.jpg?v=1568884030" alt="LA PRACTICE CYBERSECURITE D’EVA GROUP, BSSI, ANNONCE SON RAPPROCHEMENT AVEC LINEON" title="LA PRACTICE CYBERSECURITE D’EVA GROUP, BSSI, ANNONCE SON RAPPROCHEMENT AVEC LINEON" />
     </div>
     <div>
      Cette opération s’inscrit dans la stratégie globale du Groupe de développer sa Practice Cybersécurité qui dispose désormais de plus de 150 consultants en France et à l’International pour un chiffre d’affaires 2019e de plus de 18 millions d’euros.  <div class="entry-content">  <div class="entry-box-title clearfix">  <div class="wrap-entry-title"> <br />  Dans un contexte où les incidents de Cybersécurité se multiplient et où la réglementation se durcit, <a class="link" href="https://bssi.fr/" target="_blank">BSSI</a>  accompagne les organisations pour identifier et mitiger le risque cyber, et notamment&nbsp;: le vol de données, l’indisponibilité des systèmes informatiques, les intrusions, l’atteinte à la vie privée et le respect des réglementations. <br />   <br />  Ce rapprochement renforce la présence de <a class="link" href="https://bssi.fr/" target="_blank">BSSI</a>  dans plusieurs secteurs d’activité : Banque, Assurance, Luxe &amp; Retail, Industrie, Energie et Défense, etc.</div>    <blockquote> <br />  «&nbsp;La complémentarité de nos offres respectives, conjuguée à notre récente qualification PASSI (Prestataire d’Audit en Sécurité des Systèmes d’Information) délivrée par l’<a class="link" href="https://www.ssi.gouv.fr/en/" target="_blank">ANSSI</a>  (Agence Nationale de la Sécurité des Systèmes d’Information), positionne désormais BSSI comme un acteur de premier plan en Cybersécurité » explique Erwan Brouder, Directeur de BSSI.</blockquote>    <blockquote>Sébastien Michaud, Dirigeant et co-fondateur de Lineon, ajoute : «&nbsp;Je suis extrêmement enthousiaste de pouvoir travailler avec Erwan Brouder car nous partageons une vision commune de la cybersécurité, à savoir une approche par les risques qui met au cœur du débat les enjeux de l’entreprise et la continuité de ses activités. La sécurité doit être vue comme un partenaire pour remplir les objectifs de l’entreprise. Ce rapprochement conforte <a class="link" href="https://bssi.fr/" target="_blank">BSSI</a>  dans son activité de pure player et ouvre de nombreuses perspectives&nbsp;à nos clients et collaborateurs&nbsp;en France et à l’International&nbsp;».</blockquote>  </div>  </div>  
     </div>
     <br style="clear:both;"/>
     <div><b>A propos de BSSI</b></div>
     <div>
      <ul>  	<li class="list"><a class="link" href="https://bssi.fr/" target="_blank">BSSI</a>  est un cabinet de conseil et d’audit en sécurité de l’information fondé en 2011 par Erwan Brouder. En poussant une démarche par les risques, le cabinet a su très vite trouver sa place auprès des métiers.</li>  	<li class="list">Dès 2014, BSSI ouvre ses activités de recherche et développement en Cybersécurité. En 2015, BSSI devient la practice Cybersécurité du cabinet de conseil EVA Group. BSSI propose une offre de services complète : gouvernance et assistance aux RSSI, gestion de la conformité, sécurité des architectures du SI et du cloud, audit et tests d’intrusion, formations certifiantes, quantification financière du risque cyber, conseil dans la mise en œuvre de centre opérationnel de cybersécurité (SOC).</li>  </ul>  &nbsp; Pour plus d’information, rendez-vous sur <a class="link" href="https://bssi.fr/">bssi.fr.</a> 
     </div>
     <br style="clear:both;"/>
   ]]>
   </description>
   <photo:imgsrc>https://www.veillemag.com/photo/art/imagette/37431970-33058388.jpg</photo:imgsrc>
   <link>https://www.veillemag.com/LA-PRACTICE-CYBERSECURITE-D-EVA-GROUP-BSSI-ANNONCE-SON-RAPPROCHEMENT-AVEC-LINEON_a3800.html</link>
  </item>

 </channel>
</rss>
