Actualités
Le Forum des Compétences a réalisé plusieurs travaux liés à la protection et à la valorisation de l’information ayant donné naissance aux différents recueils de synthèse des réflexions effectuées par les divers groupes de travail (livrables).
Cyber Resilience Act (CRA) : ce qui vient de changer pour les produits numériques utilisés dans la finance
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services...
Exploitation des équipements exposés (VPN, pare-feu, passerelles) : un vecteur d’accès initial majeur pour le secteur financier
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services...
Agents IA autonomes (agentic AI) : sécuriser les IA qui agissent, pas seulement celles qui répondent
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services...
Phishing : que faire après avoir cliqué
Le message semblait plausible, le lien a été ouvert, et c’est maintenant que le doute s’installe : l’adresse de l’expéditeur...
Convergence lutte anti-fraude et cybersécurité : corréler les signaux fraude et SOC dans les banques et assurances
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services...
Charte informatique : encadrer les usages du système d’information
La charte informatique est le document par lequel une organisation encadre l’usage des moyens numériques qu’elle met à la disposition...
Segmentation réseau : contenir l’attaquant avant qu’il ne se propage
Un poste de travail qui peut joindre sans restriction les serveurs de production, les partages de fichiers, les interfaces d’administration...
DDoS : comprendre les attaques par déni de service
Une attaque par déni de service distribué (DDoS, pour distributed denial of service) consiste à saturer un service en ligne...
Chiffrement des données : ce que doit couvrir une entreprise
Le chiffrement désigne l’opération qui rend une information illisible pour quiconque ne détient pas la clé capable de la restituer.
Test d’intrusion : évaluer sa sécurité en conditions réelles
Un test d’intrusion, ou pentest, est une évaluation offensive commanditée : une équipe de spécialistes tente de compromettre un système...
Zero-day : la vulnérabilité que personne ne connaît encore
Une passerelle de transfert de fichiers exposée sur internet, à jour de l’ensemble de ses correctifs, se met un soir...
PSSI : construire la politique de sécurité des systèmes d’information
La politique de sécurité des systèmes d’information, ou PSSI, est le document-cadre par lequel une organisation fixe ses objectifs de...
3-D Secure : l’authentification des paiements en ligne
Au moment de régler un achat en ligne, la page du commerçant marque souvent une pause pendant qu’une notification s’affiche...
Fraude bancaire : panorama des menaces et des parades
La fraude bancaire ne désigne pas un phénomène unique mais un ensemble de pratiques qui évoluent à des rythmes très...
Money mules : quand des comptes bancaires servent au blanchiment
Le recrutement commence par une petite annonce ou un message privé sur un réseau social : un « employeur »...
SSO : l’authentification unique, confort et concentration du risque
Un collaborateur de banque ouvre sa session le matin et accède, sans ressaisir de mot de passe, à sa messagerie,...
Honeypot : le leurre au service de la détection
Un honeypot, ou pot de miel, est une ressource informatique volontairement exposée et dépourvue de tout usage légitime, mise en...
Arnaque au faux support technique : reconnaître et réagir
L’écran se fige en pleine navigation.
SIEM : la supervision de sécurité au cœur du SOC
Un SIEM (Security Information and Event Management) est une plateforme qui collecte les journaux d’événements produits par un système d’information,...
RSSI : rôle, missions et positionnement
Le RSSI — responsable de la sécurité des systèmes d’information — définit la politique de protection du patrimoine informationnel d’une...

