Catégories
Conseils candidats Décideurs IT Fiches métiers Infra

Experts CyberSec français à suivre en ligne

Voici quelques Experts CyberSec français à suivre pour enrichir vos compétences en cybersécurité.

La cybersécurité est aujourd’hui plus que jamais au cœur des préoccupations des entreprises, grandes et petites. Dans cet article, nous vous présentons une sélection de Experts CyberSec français à suivre. Chacun d’eux joue un rôle clé pour renforcer la sécurité des systèmes d’information, anticiper les menaces et accompagner les entreprises dans leur transformation numérique.

Experts CyberSec à suivre

Découvrez ces professionnels passionnés qui façonnent l’avenir de la cybersécurité.



Trouver une mission d’Expert Cybersécurité
 en consultant nos offres de missions disponibles sur notre plateforme numérique Mindquest :

CTA consultez nos offres

Julien (Kermit) Metayer : l’éthical hacker polyvalent

Julien Metayer, alias « Kermit », est un expert en pentesting et redteaming. De plus, il est formateur en cybersécurité, ce qui lui permet de partager ses connaissances avec les autres professionnels du secteur. Il est également le fondateur de Digital Team et d’OZINT.EU, deux plateformes qui aident les utilisateurs à maîtriser l’OSINT et la cybersécurité offensive. En outre, Julien occupe le poste de réserviste cyber pour le ministère de l’Intérieur, ce qui renforce encore son expertise. Ses interventions sont toujours pertinentes, et il partage régulièrement des informations sur ses réseaux sociaux.

Yasmine Douadi : La créatrice de contenu cyber et organisatrice d’événements

Yasmine Douadi dirige RISKINTEL MEDIA, un média dédié à la cybersécurité et à la gestion des risques. Elle est également la fondatrice du Risk Summit et de la compétition Purple Pill Challenge, qui réunissent experts et novices autour de débats et d’ateliers sur les cybermenaces. En parallèle, elle intervient comme conférencière et enseignante en cybersécurité. Classée en 2023 comme la créatrice numéro un en cybersécurité en France par Favikon, elle incarne un modèle d’excellence dans son domaine. Enfin, pour suivre les tendances en cybersécurité et risques émergents, découvrez ses initiatives captivantes.

Raphael Marichez : un leader visionnaire

Raphael Marichez est, quant à lui, le Chief Security Officer chez Palo Alto Networks, où il aide les entreprises à sécuriser leurs infrastructures. Il adopte une approche innovante de la cybersécurité, alliant stratégie et technologie. En plus de son rôle professionnel, Raphael est membre actif du CESIN, un réseau de responsables sécurité. Il participe aussi à des initiatives telles que Time for the Planet, qui visent à allier cybersécurité et développement durable. Son expertise va bien au-delà des aspects techniques, puisqu’il intègre également des enjeux sociaux et environnementaux dans ses réflexions.

Tristan Manzano : le hacker au grand cœur

Tristan Manzano est un consultant en cybersécurité et co-fondateur de Security Data Network. Avec plusieurs certifications prestigieuses, comme l’OSCP et l’OSWP, il est reconnu pour sa spécialisation en pentesting, en analyse SOC et en sécurité des réseaux. Auparavant, Tristan a travaillé chez Login Sécurité, où il a acquis une solide expérience. Aujourd’hui, il aide les entreprises à sécuriser leurs systèmes. En plus de ses compétences techniques, Tristan est un passionné de cybersécurité, ce qui se reflète dans ses nombreuses interventions publiques et ses formations.

Baptiste Robert : le chercheur qui veille sur notre vie privée

Baptiste Robert, fondateur de Predicta Lab, est un spécialiste de l’OSINT et de la protection de la vie privée. Avant de fonder sa société, il a dirigé fsociety, une entreprise de recherche en cybersécurité. Baptiste se distingue par la découverte de vulnérabilités critiques dans des applications populaires et des systèmes gouvernementaux. Il partage ses résultats avec la communauté par le biais de conférences et de publications sur Medium et Twitter. Grâce à ses travaux, il a permis à de nombreuses entreprises d’améliorer la sécurité de leurs systèmes.

Marc-Antoine Ledieu : l’expert juridique en cybersécurité

Marc-Antoine Ledieu est un avocat spécialisé dans la cybersécurité et les réglementations. Il accompagne les entreprises pour les aider à se conformer aux normes telles que NIS2, DORA, et LPM. Par ailleurs, il est également un conférencier recherché. Marc-Antoine sensibilise les professionnels aux enjeux juridiques de la cybersécurité, et il réussit à rendre des concepts parfois complexes accessibles et compréhensibles pour un large public. Il est donc une ressource précieuse pour ceux qui souhaitent comprendre l’aspect juridique de la cybersécurité.


Découvrez également nos fiches métiers : Consultant en qualification logicielleResponsable d’applications IT et Consultant en sécurité informatique !


Alexandre Blanc : Stratégies de Croissance Technologique

Actuellement basé à Québec, Canada, Alexandre Blanc est un expert reconnu en cybersécurité, avec une approche stratégique pour résoudre des problèmes complexes en connectant les besoins business, technologies et sécurité. Son expertise s’étend à Linux, Network Security, et plusieurs autres domaines, et il accompagne des entreprises dans leurs projets technologiques. Grâce à son expérience de Top Voice, il gère des pages LinkedIn et conseille des entreprises sur les stratégies de croissance naturelles pour soutenir leur développement. Actuellement freelance, il aide également les entreprises à réduire les coûts liés au cloud et à minimiser les risques pour des workflows critiques.

Gabrielle Botbol : L’experte en cybersécurité et défense offensive

Gabrielle Botbol : L'experte en cybersécurité et défense offensive

Gabrielle Botbol est une figure incontournable de la cybersécurité et du pentest. Avec neuf ans d’expérience en informatique, dont quatre en sécurité offensive, elle maîtrise les audits de sécurité sous toutes leurs formes. Actuellement conseillère en sécurité offensive chez Desjardins, elle réalise des tests approfondis sur les réseaux, applications web et mobiles, API, infrastructures cloud, et autres systèmes critiques.

En parallèle, Gabrielle partage son expertise à travers des conférences internationales. Elle est intervenue lors d’événements prestigieux comme Black Hat, Defcon et Hackfest. Elle forme aussi les futurs talents en enseignant le pentest d’applications Android à Sup de Vinci, une des écoles d’ingénieurs les plus renommées de France.

Très engagée dans la communauté cyber, Gabrielle agit comme mentor pour des programmes tels que Synack Red Team et Cybersafe Foundation. Elle participe à la sensibilisation en créant des capsules éducatives et en siégeant dans des comités de parrainage. Son objectif est clair : démocratiser la cyberéducation et promouvoir la sécurité pour tous.

Récompensée par de nombreux prix, tels que « Woman Hacker of the Year » ou « Most Inspiring Women in Cyber », Gabrielle se distingue par son parcours et son engagement. Découvrez ses projets et initiatives sur son site officiel : csbygb.github.io.

Damien Bancal : Le communicant et pionnier en cyber intelligence

Damien Bancal : Le communicant et pionnier en cyber intelligence

Damien Bancal est une figure emblématique de la cybersécurité et de la lutte contre le cybercrime. Depuis la fin des années 1980, il s’est engagé dans ce domaine en partageant son expertise sur les blogs ZATAZ.COM et DataSecurityBreach.fr. De plus, il joue un rôle actif en tant que réserviste citoyen pour la Gendarmerie Nationale. Il renforça ainsi la sécurité nationale. Par ailleurs, il est chroniqueur radio et TV, intervenant régulièrement sur France Info, Medi1 et M6. Ce pour sensibiliser le public aux cybermenaces. Enfin, son contenu varié et instructif est accessible sur ses blogs ou via sa page officielle damienbancal.fr.

Grégory Fresnais : Innovateur en solutions de cybersécurité

Grégory Fresnais : Innovateur en solutions de cybersécurité

CEO et cofondateur de Cyber Test Systems, Grégory Fresnais développe des solutions de pointe adaptées aux besoins des gouvernements, des ministères de la défense et des grandes entreprises. Notamment, son entreprise propose des outils avancés, comme des plateformes de tests de pénétration et des simulateurs d’activités humaines pour les environnements hybrides. Fort de plus de dix ans d’expérience, Grégory Fresnais s’impose comme une référence incontournable pour les professionnels en quête de solutions robustes et personnalisées.

Conclusion: Experts CyberSec à suivre

Suivre ces experts est une excellente manière de rester à jour sur les dernières tendances en cybersécurité. Leurs conseils et leurs analyses sont une véritable mine d’or pour améliorer vos compétences. En outre, leur vision enrichit votre compréhension des enjeux actuels. Si vous connaissez d’autres CyberSec experts à suivre, n’hésitez pas à les partager avec nous. Car la cybersécurité est un domaine où le partage d’informations est crucial pour progresser.


Vous avez besoin d’aide pour mener à bien vos recrutements dans la cybersécurité ? Nous sommes là pour vous aider ! Transmettez votre besoin sur notre plateforme de recrutement et notre équipe d’experts en recrutement se chargera de vous sélectionner les meilleurs profils.

CTA poster un besoin

Catégories
Décideurs IT Freelance informatique / tech Nos actualités On parle de nous

La cyber-souveraineté française est-elle une chimère ? – Tribune

La cyber-souveraineté française est-elle une chimère ?Tribune écrite par Melchior du Boullay, Directeur général de Mindquest, publiée chez Global Security Mag.

En matière de cybersécurité, la souveraineté repose sur trois piliers : les logiciels, l’infrastructure, et les compétences. Si la France peut s’enorgueillir d’être en pointe sur certains domaines, elle se prive d’une partie de ses compétences pour des raisons culturelles et organisationnelles.

Au fil des années, les innovations technologiques et la digitalisation de tous les espaces – privés et professionnels – sont allées de pair avec des menaces toujours plus nombreuses et sophistiquées. Ransomwares, espionnage, ingénierie sociale, cloud, IoT, IA… le risque cyber est omniprésent, à tel point que la cybersécurité fait (ou devrait faire) partie intégrante de la stratégie globale des entreprises.

Parallèlement, le pouvoir croissant des GAFAM – qui viennent concurrencer celui des Etats – et leur mainmise sur les données suscitent débats et préoccupations.

Ces deux grands axes ont fait progressivement émerger la notion de souveraineté numérique. Cette cyber-souveraineté est au désormais au cœur de la capacité des Etats à maîtriser la sécurité de leur cyberespace national et extraterritorial. Il ne se passe pas un jour sans qu’elle ne soit mise à l’épreuve, et elle est condamné à évoluer sans relâche pour s’adapter à la sophistication permanente des menaces.


Découvrez aussi notre article : Pourquoi la cybersécurité devrait émaner des plus hautes sphères de l’entreprise ?


Les conditions de la cyber-souveraineté

La cyber-souveraineté n’est jamais acquise une fois pour toute, et dépend de multiples facteurs. Parmi eux, la dépendance technologique vis-à-vis de pays étrangers est probablement l’un de plus déterminants. Cette dépendance technologique concerne deux grands volets : les logiciels et les infrastructures informatiques. Plus on recourt à des technologies étrangères, moins on est cyber-souverain.

Second facteur essentiel : les compétences domestiques. La souveraineté numérique ne peut se bâtir et se développer sans expertise et sans maîtrise des compétences techniques les plus pointues. Le sujet est délicat : il faut d’une part recruter les meilleures compétences, et d’autre avoir un très haut niveau de confiance dans ces compétences (du fait de la nature même des enjeux de sécurité nationale).

Enfin, le rôle de la puissance publique est également crucial pour définir et mettre en œuvre un écosystème de cybergouvernance et une stratégie de mesure et d’amélioration permanente.

La France se donne-t-elle (vraiment) toutes les chances pour être cyber-souveraine ?

Eut égard aux points mentionnés précédemment, la France peut s’enorgueillir de posséder une industrie technologique qui, dans certains domaines, se classe parmi les meilleures, avec par exemple des entreprises comme Thales et des organismes comme l’ANSSI.

Parallèlement, notre pays a peut-être, également, laissé certaines de ses pépites disparaitre. On pense à Bull, on pense à Prolog. On ne peut pas, en tous cas, s’empêcher de penser que la France n’a pas la place qu’elle pourrait avoir sur le podium des nations technologiques – notamment dans le domaine des logiciels et des infrastructures. Même si, encore une fois, nous avons certains domaines d’excellence…

>> Lire la suite de notre Tribune : La cyber-souveraineté française est-elle une chimère ? sur Global Security Mag !


Mindquest vous accompagne dans la gestion de votre carrière Tech ou IT et en particulier dans la recherche de nouvelles missions freelances ou d’opportunités en CDI : rejoignez-nous et bénéficiez de conseils personnalisés !

Pour créer votre compte gratuitement c’est juste ici !

CTA créer mon compte

Catégories
Cybersécurité Revues de presse Webinars & Ressources

Cybercriminalité : top 4 des articles récents

La cybercriminalité est un sujet qui vous intéresse ? Club Freelance a sélectionné les meilleurs articles d’actualité pour vous aider dans votre veille stratégique !

Cybercriminalité et fuites des données : un développement exponentiel en 2020

L’année 2020 a été marquée par une pandémie mondiale qui a paralysé la vie et l’économie de nombreux pays. Les habitants se sont cloîtrés chez eux pour se protéger physiquement, tout en continuant, voire en multipliant, leurs activités numériques.

Depuis un an, 18 millions de Français ont été victimes de la cybercriminalité

Les Français se sentent plus vulnérables aux attaques informatiques depuis la pandémie de Covid-19. Ils remarquent, à juste titre, que leur temps de présence en ligne a augmenté. Un sentiment renforcé par les chiffres de la cybercriminalité : au cours des 12 derniers mois, 18 millions de personnes ont été victimes d’une attaque en France, d’après une étude menée par Norton.

La cybercriminalité, principal risque pour l’économie, selon Jerome Powell

Le patron de la Fed est plus inquiet du risque d’une cyberattaque à grande échelle que d’une crise financière mondiale semblable à celle de 2008. Un risque contre lequel la Réserve fédérale américaine (Fed) investit « beaucoup de temps et d’argent ».

Cybermenaces pour 2021

La crise sanitaire liée au Covid-19 a littéralement bouleversé les habitudes, que ce soit dans la vie privée ou au travail. Pour ralentir la propagation du virus, de nombreuses entreprises ont opté pour le télétravail. Le travail à distance a également augmenté la menace de la cybercriminalité.

Découvrez la fiche métier : Expert Cybersécurité

Catégories
Cybersécurité Revues de presse Webinars & Ressources

Cybersécurité : les articles à lire cette semaine

La cybersécurité est un sujet qui vous intéresse ? Club Freelance a sélectionné les meilleurs articles d’actualité pour vous aider dans votre veille stratégique !

Quelles sont les nouvelles cyber-menaces et comment s’en protéger ?

Avec la pandémie de COVID-19, de nouvelles menaces informatiques et de nombreux malwares ont vu le jour en 2020. Exploitant la peur des gens et profitant du déploiement de nombreuses applications pour le distanciel et les divertissements en ligne, ces cyber-menaces ont vu leur nombre s’accroître de manière exponentielle en 2020.

Une étude de SailPoint révèle que 100 % des entreprises interrogées ont subi une attaque par usurpation d’identité en 2020

La personne avec laquelle vous échangez n’est pas celle que vous croyez. D’après une étude de SailPoint (Protecting Digital Identity from Cyber Compromise), réalisée auprès de responsables informatiques et de la sécurité, toutes les personnes interrogées (100 %) ont confirmé que leur organisation a subi une attaque par usurpation d’identité au cours de l’année passée.

Multiplication des cyberattaques : la sécurité du numérique en question

Les attaques informatiques spectaculaires révélées ces derniers mois doivent provoquer un sursaut des entreprises et des pouvoirs publics pour endiguer une insécurité numérique de plus en plus flagrante, estiment des acteurs du monde de l’informatique.

Cybersécurité : du zero trust à l’informatique de confiance

Au cours des deux dernières années, le rythme des cyberattaques s’est fortement intensifié. La pandémie et le recours massif au télétravail ont encore accru le phénomène, comme l’observent de nombreux experts de la cybersécurité, soulignant en particulier la hausse des rançongiciels. Face à ces menaces, quelle stratégie adopter pour protéger au mieux le système d’information et les données, sans pour autant entraver les utilisateurs dans leur travail quotidien ? Comment aider les RSSI et leurs équipes à répondre à cette charge croissante ? 

Découvrez la fiche métier : Expert Cybersécurité

Catégories
Cybersécurité Revues de presse Webinars & Ressources

Cybersécurité : notre sélection d’articles qui font l’actualité

La cybersécurité est un sujet qui vous intéresse ? Club Freelance a sélectionné les meilleurs articles de ces dernières semaines pour vous aider dans votre veille stratégique !

Le marché de la cybersécurité va croître de 10% en 2021

Les dépenses mondiales en matière de cybersécurité devraient augmenter de 10% et atteindre 60,2 milliards de dollars cette année estime Canalys.  Les entreprises adaptant leur infrastructure aux nouvelles architectures cloud et aux nouvelles configurations de travail, la nécessité de se protéger contre les vulnérabilités potentielles devient de plus en plus urgente. Les entreprises vont ainsi investir dans des domaines tels que « la sécurité des terminaux, la sécurité du réseau, la sécurité du Web et des e-mails, la sécurité des données, les analyses de vulnérabilité et de sécurité et la gestion des identités et des accès », croit savoir le cabinet d’analyse qui indique que plus de 12 milliards d’enregistrements contenant des informations personnelles identifiables, auraient été compromis d’une manière ou d’une autre l’année dernière et que les attaques de ransomwares ont augmenté de 60%.

Les sept tendances Cybersécurité 2021 pour aider les entreprises à relever leurs défis business

Un très grand nombre d’interactions sont devenues virtuelles et 2020 a été l’année de l’accélération de la transformation digitale. Ces transformations vont perdurer et les organisations vont maintenant devoir structurer ce qu’elles ont pu entreprendre dans l’urgence.

Comment les RSSI ont affronté la crise

Le Club des experts de la sécurité de l’information et du numérique a récemment dévoilé les résultats de sondages menés en 2020 auprès de ses membres.

Auditeurs internes et responsables cybersécurité se rejoignent sur les enjeux majeurs du risque cyber

Les responsables et les auditeurs internes se rejoignent pour estimer que le risque cyber est majeur, voire critique pour leur entreprise. (KPMG France).

Une vision que la crise sanitaire n’a pas modifiée de façon significative.

Découvrez également notre sélection d’articles sur la Covid-19 & la cybersécurité.

Rejoignez notre communauté de Talents IT & Tech
Catégories
Recrutement & IT Revues de presse Webinars & Ressources

Emploi dans la tech : notre sélection d’articles à lire

Emploi dans la tech, Club Freelance a sélectionné pour vous les derniers articles les plus pertinents pour vous aider dans votre veille stratégique.

Les jeunes diplômés, les premiers sacrifiés du recrutement dans la tech durant la pandémie

Ave 41 % d’offres en moins pour jeunes diplômés et un recul de 37 % des recrutements pour les fonctions informatique selon l’APEC, les jeunes diplômés en informatique sont les premiers impactés par la crise sanitaire.

Emploi dans la tech : la French Tech poursuit ses recrutements malgré la crise

Avec la crise du Covid-19, certaines start-up ont certes dû adapter leurs plans, sans pour autant couper court aux recrutements. Financé et soutenu, l’écosystème technologique cherche toujours à gonfler ses rangs pour accompagner sa croissance.

Le rôle capital des femmes dans l’avenir de la cybersécurité

L’année 2020 marquera certainement un tournant du côté de la cybersécurité, car les entreprises et les administrations françaises ont pris conscience de l’enjeu.

Recherche d’emploi : ils choisissent le numérique et ils ont raison

Certains secteurs ne connaissent pas la crise, ou presque. Parmi eux, l’emploi dans la tech et le digital demeure une valeur sûre. La preuve avec Fanny, qui a signé son CDI au lendemain de son stage de fin d’études.

Rejoignez notre communauté de Talents IT & Tech
Catégories
Cybersécurité Revues de presse Webinars & Ressources

Cybercriminalité : 4 articles récents à lire

Si l’évolution technologique a grandement facilité le quotidien de milliers de professionnels dans le monde, elle a aussi servi de tremplin aux activités de cybercriminalité.

Club Freelance a sélectionné les meilleurs articles à ce sujet pour vous aider dans votre veille stratégique.

Cybercriminalité : la facture ne cesse de s’alourdir

1,000 milliards de dollars : c’est la somme des coûts liés aux virus informatiques et vol de données par an. (Etude McAfee)

Une facture qui ne cesse de s’alourdir puisqu’elle a plus que doublé en cinq ans.

Les cybercriminels veulent un ROI plus fort avec des « attaques d’extorsion »

Selon le rapport d’Acronis, la cybercriminalité est sur le point de s’intensifier en 2021 avec des criminels qui délaisseront les attaques de chiffrement des données au profit d’attaques d’exfiltration de données.

Cybercriminalité : les entreprises victimes en parlent peu

Pénétrations de systèmes informatiques, vols de données sur des serveurs ou campagnes de dénigrement sur les réseaux sociaux… La criminalité numérique touche également les entreprises. Malgré l’existence de plusieurs plateformes de signalement, les faits restent plus nombreux que les plaintes enregistrées.

Les données de votre entreprise sont exposées sur le Dark Web ! Que faire ?

63 % des PME ont signalé un incident impliquant la perte d’informations sensibles concernant leurs clients et leurs employés en 2019, selon le rapport 2019 de l’Institut Ponemon. Et c’est sur le Dark Web que nous pouvons les retrouver en vente à des prix allant de quelques euros à plusieurs centaines d’euros.

Mais que faire lorsqu’on se rend compte que les données d’identification de son entreprise ont été exposées sur le Dark Web ?

Découvrez également notre sélection d’articles sur la Covid-19 et la cybersécurité.

Rejoignez notre communauté de Talents IT & Tech

Catégories
Cybersécurité Revues de presse Webinars & Ressources

News cybersécurité : les 4 meilleurs articles de la semaine

News cybersécurité : Club Freelance a sélectionné les meilleurs articles de ces derniers temps pour vous aider dans votre veille stratégique !

Découvrir la fiche métier : Expert Cybersécurité

News cybersécurité : les DSI du Cigref alertent le gouvernement

Le Cigref est une association de grandes entreprises et administrations publiques françaises. Elle a pour mission de développer leur capacité à intégrer et maîtriser le numérique. Dernièrement, l’organisation a décidée d’exhorter le Premier ministre et son gouvernement à alimenter une réponse ferme des États contre la cybercriminalité mondiale.

Le rapport annuel de Wipro sur l’état de la cybersécurité révèle une adoption croissante de l’IA en matière de cybersécurité

Wipro Limited a récemment publié son Rapport annuel sur l’état de la cybersécurité (State of Cybersecurity Report, SOCR). Il présente l’évolution des perspectives de la cybersécurité au niveau mondial. Un rapport aux renseignements inédits. Tels que le projet d’extension de leurs capacités cognitives et IT en cybersécurité par plus de la moitié des organisations (49 %) ; ou le changement de paradigme en direction de la cyber-résilience, dans un contexte d’augmentation du travail à distance à travers le monde.

News cybersécurité : pourquoi l’avènement de la 5G fait entrer le hacking éthique dans un âge d’or

De plus en plus d’entreprises s’offrent les services de « pirates amicaux ». L’objectif est de mesurer les points faibles de leurs systèmes et ainsi contrer les éventuels cyberattaques. Ces experts en piratage numérique vont du rang d’amateur occasionnel à celui de star aux revenus cumulés dépassant le million d’euros. Leur mission se généralise rapidement avec l’avènement annoncé de « l’Internet des objets ». Sortant le secteur de son statut de niche, selon des experts.

L’effet des confinements sur la cybersécurité des entreprises en trois graphiques

Les deux confinements successifs ont poussé les entreprises à dématérialiser une partie de leurs activités. Elles ont ainsi revu leur stratégie en matière de cybersécurité.

Rejoignez notre communauté de Talents IT & Tech
Catégories
Décideurs IT Enjeux DSI

Pourquoi la cybersécurité devrait émaner des plus hautes sphères de l’entreprise ?

La pandémie que nous traversons actuellement a considérablement favorisé l’augmentation des cyberattaques au sein des entreprises. Les résultats des études réalisées sur le sujet sont plus qu’alarmants. Cette étude du FBI fait par exemple état d’une hausse de près de 400% des attaques aux Etats-Unis. La protection des données et la mise en place de plans de continuité de l’activité sont ainsi devenues des priorités pour les équipes et experts informatiques. Et ce, alors même que les budgets sont à la baisse. De quoi accélérer fortement la transformation digitale des organisations dans ces domaines. Il est également important que la cybersécurité émane des plus hautes sphères de l’entreprise.

Selon une enquête réalisée par Microsoft (août 2020), les entreprises ont augmenté leurs budgets sécurité de 58%. En concentrant leurs efforts sur des solutions comme l’authentification multifacteur (MFA) ou les outils anti-phishing. Par ailleurs, 82% d’entre-elles prévoient d’agrandir leurs équipes pour lutter contre les cybermenaces. Une tendance qui accentuera sûrement la guerre des talents dans la cybersécurité. Mais tant que les entreprises n’auront pas solidifié la culture de sécurité IT en interne, et qu’elles n’adopteront pas une approche plus stratégique et proactive de la cybersécurité, tous ces efforts ne seront pas suffisants. Découvrez ainsi dans notre article pourquoi la cybersécurité devrait émaner des plus hautes sphères de l’entreprise ?

La responsabilité le nerf de la guerre en matière de cybersécurité 

L’évincement d’un PDG à la suite d’un fiasco financier ne surprendrait pas grand monde. Pourquoi n’en serait-il pas de même avec les incidents majeurs de cybersécurité ?  

D’après une récente étude menée par Centrify, fournisseur de solutions de gestion des accès à privilèges (PAM), 40% des entreprises britanniques ont licencié du personnel au cours des derniers mois pour des motifs directement liés à la cybersécurité. Et il y a très peu de chance qu’il s’agisse de membres de la direction de l’entreprise. 

Traditionnellement, les failles de sécurité sont considérées comme du ressort des décideurs informatiques, qui finissent souvent par retracer l’incident jusqu’à l’employé imprudent ou jusqu’au process mal défini. L’erreur humaine et le shadow IT sont à l’origine d’un grand nombre de cyberattaques, mais comme pour tout problème systémique, un véritable changement de culture nécessite l’implication des acteurs de tous niveaux. 

La technologie fait désormais tellement partie intégrante des activités des entreprises, que la responsabilité en matière de sécurité ne peut plus être ignorée par les plus hautes sphères de prise de décision de l’entreprise. Les conseils d’administration et comités de direction doivent désormais porter cette responsabilité. La responsabilité garantit non seulement une meilleure performance ; mais elle stimule l’innovation et favorise l’amélioration continue. 

Et en effet, c’est généralement une fois que la réputation et la position même d’un dirigeant sont en jeu que ce dernier devient susceptible de prendre des mesures d’ampleur pour lutter contre les potentielles cybermenaces. Un dirigeant responsabilisé sur les enjeux de sécurité IT sera plus apte à investir des ressources. Ainsi qu’à devenir un ambassadeur de la cybersécurité en interne. Objectif : impulser le changement dans tous les départements de l’entreprise. Que ce soit des RH aux équipes sales, tout en couvrant les sous-traitants externes et partenaires commerciaux.  

Mais pour être responsabilisés en matière de cybersécurité, les dirigeants des hautes sphères de l’entreprise doivent d’abord être bien informés. 

L’enjeu de l’expertise technique des hauts-décisionnaires  

L’objectif n’est pas de faire des membres des comités de direction des experts en cybersécurité. Mais ces acteurs doivent bel et bien être mesure de comprendre les enjeux afin de pouvoir prendre des décisions éclairées sur le sujet. Ils doivent également pouvoir intégrer la sécurité IT dans leurs stratégies et plans d’action dans leur ensemble. 

L’une des solutions pour créer des sphères décisionnelles avisées sur le sujet, est de faire appel à des cadres ayant de l’expérience dans l’IT. De plus en plus d’entreprises intègrent Ie DSI au Codir par exemple. Mais ce n’est pas le cas de toutes les organisations. Il est en tout cas de plus en plus nécessaire qu’il soit impliqué dans les prises de décision stratégiques. 

Le rôle des décideurs informatiques a fortement évolué depuis l’émergence de la crise sanitaire. Accroissement de leur implication dans l’organisation de l’entreprise, travail en étroite collaboration avec les plus hauts dirigeants… Leur rôle est devenu central dans la continuité de l’activité et leur influence au sein de l’entreprise a progressé. 

Certaines entreprises décident, quant à elles, de créer de nouveaux postes de direction orientés IT ou même sécurité IT. Mais malheureusement, la figure du Chief Information Security Officer (RSSI) reste assez rare au sein des hauts niveaux hiérarchiques. Et, bien que certaines entreprises aient des responsables informatiques dédiés à la cybersécurité, ils restent souvent confinés au département informatique. Et ne disposent pas de pouvoirs exécutifs suffisants et d’assez de visibilité.  

Enfin, toutes les solutions n’impliquent pas de donner la priorité aux cadres ayant une formation technique. La formation est une autre option. Les PDG et autres hauts-décisionnaires peuvent apprendre à évaluer les cybermenaces et la cyber-résilience de leur entreprise à l’heure de prendre d’importantes décisions business. Les DSI et leurs équipes ont un rôle clef à jouer dans ce processus de formation. Partageant leur expérience et leurs connaissances techniques tout en réalisant des audits de sécurité périodiques pour informer le conseil d’administration. 

Ainsi il est important que la cybersécurité soit prise en compte dans les plus hautes sphères de l’entreprise.

Collaborez avec les meilleurs talents tech & IT
Catégories
Cybersécurité Revues de presse Webinars & Ressources

Cybersécurité : les meilleurs articles de la semaine

La cybersécurité est en pleine ébullition. En effet, il y a une remise en question des compétences, des opportunités post-Covid ou encore un nouveau rapport Netscout sur les attaques DDoS…

Ainsi, nous avons sélectionné pour vous les meilleurs articles de la semaine traitant de la cybersécurité. Bonne lecture !

Les 3 points à retenir du rapport Netscout

Une attaque DDoS vise à rendre inaccessible un serveur ou un service en ligne. Effectivement, elle est effectuée via l’envoi de requêtes multiples ou l’exploitation d’une faille de sécurité visant à le submerger.

La fréquence de ces attaques durant la pandémie actuelle s’est accélérée. Le fournisseur de produits de gestion des performances des applications et des réseaux Netscout en a fait un rapport. Il vise à mesurer les menaces au premier trimestre 2020 (« Netscout Threat Intelligence Report »).

Des compétences en cybersécurité toujours insuffisantes

Suite aux changements qu’a entrainé la pandémie Covid-19, les professionnels de la sécurité informatique ont du prendre des décisions stratégiques. La protection des équipements et des collaborateurs est aujourd’hui un enjeu central.

Eric Devaulx, Directeur général de Sophos, explique que la sécurité informatique est victime de formations insuffisantes et d’un manque d’attractivité ; ce qui a des répercussions sur les équipes.

Cybercriminalité et cybersécurité dans un univers post-Covid

2020 n’a pas été une année de tout repos dans le monde entier. Plus particulièrement pour le secteur de la technologie et de l’informatique. Retrouvez dans cet article quelques leçons tirées de ces huit derniers mois pour se préparer au mieux à l’année suivante.

Cybersécurité : le guide pour protéger votre vie privée contre les pirates, les espions et le gouvernement

Aujourd’hui, la surveillance juridique est devenue un élément du quotidien qui met ainsi en péril la vie privée des internautes. Cependant, il existe des mesures vous permettant de garder le contrôle et de ne pas vous faire voler vos données.

Découvrez ces astuces dans cet article.

Découvrez également notre sélection d’articles sur la Covid-19 & la cybersécurité.

Collaborez avec les meilleurs talents tech & IT