Résilience opérationnelle : définition et mise en œuvre dans le secteur financier

La résilience opérationnelle désigne la capacité d’une organisation à absorber une perturbation (panne, cyberattaque, défaillance d’un prestataire, sinistre physique) tout en continuant d’assurer ses fonctions critiques, puis à s’adapter et à tirer les enseignements de l’événement.
Fraude documentaire : quand l’IA industrialise les faux justificatifs
La fraude documentaire désigne la fabrication, l’altération ou l’usage détourné de documents — pièce d’identité, bulletin de salaire, avis d’imposition, relevé bancaire, facture — afin d’obtenir indûment un droit, un financement ou l’ouverture d’un compte.
Threat intelligence (CTI) : le renseignement sur la menace au service de la défense
La cyber threat intelligence (CTI), ou renseignement sur la menace, désigne la collecte, l’analyse et le partage d’informations sur les attaquants : leurs intentions et leurs capacités, mais aussi leurs modes opératoires et les traces techniques qu’ils laissent.
SIM swap : le détournement de ligne mobile au cœur des fraudes bancaires
Le SIM swap désigne l’obtention frauduleuse, auprès d’un opérateur de téléphonie, d’une carte SIM ou d’une eSIM rattachée au numéro de mobile d’une victime.
Smart contracts : comprendre les risques de sécurité
Un smart contract, ou contrat intelligent, est un programme informatique déployé sur une blockchain, qui s’exécute automatiquement dès que les conditions inscrites dans son code sont réunies, sans dépendre d’un opérateur central.
Smishing : le phishing par SMS et ses variantes
Le smishing désigne l’hameçonnage diffusé par SMS : un message court, présenté comme provenant d’un organisme légitime, incite le destinataire à cliquer sur un lien piégé ou à rappeler un numéro contrôlé par des fraudeurs.
Ingénierie sociale : comprendre les techniques de manipulation
L’ingénierie sociale désigne l’ensemble des techniques de manipulation psychologique employées pour amener une personne à divulguer une information confidentielle, exécuter un paiement ou ouvrir un accès.
CSIRT, CERT : rôle et différence avec le SOC
Un CSIRT (Computer Security Incident Response Team) est une équipe chargée de répondre aux incidents de sécurité informatique : qualification des alertes, analyse, confinement, remédiation et coordination des acteurs concernés.
PAM : la gestion des comptes à privilèges
Le PAM, ou gestion des accès à privilèges (Privileged Access Management), désigne les dispositifs encadrant l’usage des comptes aux droits étendus : administrateurs, comptes techniques, accès de prestataires.
MFA fatigue : quand les notifications d’authentification deviennent une attaque
La MFA fatigue, aussi appelée push bombing, désigne une technique d’attaque consistant à inonder un utilisateur de notifications d’approbation d’authentification multifacteur jusqu’à ce qu’il en valide une, par lassitude ou par erreur.

