Auteur
David Rand

Cybersécurité préventive : véritable rêve de protection ou de « rapport de mineure » ?
Arrêter les attaques avant qu’elles ne se produisent est le rêve de tous les défenseurs et cela pourrait se diriger vers la réalité à mesure que les informations prédictives basées sur l’IA prennent forme.

Comment les RSSI peuvent devenir des « conseillers en risques » de l’IA
L’IA sans passerelle peut exposer une entreprise à des amendes réglementaires, à des opérations bloquées et à des titres préjudiciables à la marque. Saisissez le RSSI qui passe du défenseur en arrière-plan au murmure de risque d’IA à la table de prise de décision.

11 prédictions de cybersécurité (et comment se préparer) pour 2026
Focal Point a recueilli les conseils des principaux experts en cybersécurité pour identifier ce que les RSSI doivent surveiller au cours de la nouvelle année, des agents d’IA détournés à l’évolution de la responsabilité des conseils d’administration, et les meilleures mesures à prendre maintenant pour faire face aux défis à venir.

L’IA perturbe la sécurité du cloud hybride. Ces 4 étapes le restaurent
Le déluge de données de GenAI a des cyber-équipes qui ont du mal à gérer leurs infrastructures hybrides, mais des experts ont identifié un éventail de réponses efficaces qui peuvent aider les entreprises à reprendre le contrôle.

Le codage Vibe peut être inarrêtable, mais voici comment maîtriser les risques
Comme l’augmentation phénoménale de ChatGPT, le codage d’ambiance est tout ce dont tout le monde peut parler cette année. En fait, il est devenu un mot dans le dictionnaire. Mais attention au boom : voici ce que les dirigeants d’entreprise et de sécurité doivent savoir pour assurer la sécurité de leurs organisations.

La formation à la sécurité des employés est bien en retard pour une réorganisation. Voici la solution
Les risques sont que votre formation à la sécurité des employés ne soit tout simplement pas une solution. Alors que les employés sont toujours victimes d’escroqueries par hameçonnage et que l’IA amplifie les attaques, les chercheurs conseillent de remplacer ou de compléter les méthodes habituelles par des approches basées sur les compétences qui permettent aux travailleurs de s’entraîner, d’obtenir des commentaires et de conserver ce qu’ils apprennent régulièrement. Suivez ces conseils pour intégrer la formation à votre culture.

Mise à jour sur les mouvements latéraux : 3 façons d’arrêter le vol latéral de données sur votre réseau
Après avoir pénétré dans le périmètre, les pirates informatiques peuvent exécuter un mouvement latéral et analyser la structure du réseau, cartographier les appareils, identifier les cibles, saisir les données, en seulement 27 minutes. Les tactiques de défense à l’ancienne (et, oui, l’IA et l’automatisation) peuvent arrêter les intrus sur leur chemin.

Enfer du service d’assistance : les attaques ciblées qui trompent vos employés informatiques et volent vos données
Ingénierie sociale, mise à niveau : les pirates informatiques utilisent l’IA et la technologie avancée pour exploiter rapidement les employés bienveillants, enfreindre les réseaux et dévaster les données.

Tim Brown, RSSI de SolarWinds, s’exprime avant le règlement final de la SEC
Dans un entretien rare, Tim Brown, RSSI de SolarWinds, raconte les retombées juridiques de l’une des plus grandes violations de cybersécurité de l’histoire, l’impact personnel (« Les médecins ont confirmé une crise cardiaque ») et pourquoi être RSSI est toujours un excellent travail.

Alerte de détérioration : les cyberattaques perturbent la « chaîne du froid » des supermarchés européens
Une récente vague de cyberattaques contre les entreprises de la chaîne du froid, plus récemment en Allemagne et au Royaume-Uni, a des experts inquiets concernant la livraison de nourriture, de médicaments et d’autres denrées périssables. Nous proposons des cyberstratégies pratiques pour les fournisseurs de logistique et nous nous demandons si ces attaques vont s’intensifier aux États-Unis.

Sabotage subtil : l’essor de l’altération des données, le prochain cyber champ de bataille
La falsification des données est une tactique furtive, souvent sous-estimée dans la boîte à outils d’un pirate informatique, qui peut fausser les audits, tromper les régulateurs et éroder la confiance des clients. Armez vos équipes de ces cinq stratégies approuvées par des experts.

Protégez vos invites : des menaces d’injection arrivent pour vos outils d’IA
Avec le déploiement croissant de l’intelligence artificielle, les attaquants risquent de manipuler des commandes d’IA. C’est remarquablement facile à faire : vous n’avez pas besoin d’être membre d’un cybergang sophistiqué pour éliminer cela, et cela peut engendrer des ravages sur les opérations et les actifs.

À mesure que SEC SolarWinds Case sort, les RSSI passent en mode défensif
La SEC est en train d’éliminer les cyber-risques, avec de nouvelles règles et un procès SolarWinds qui ont secoué la communauté des RSSI. Les experts affirment que ce n’est que le début des régulateurs exigeant plus de transparence en matière de cybersécurité. Voici comment les RSSI doivent s’adapter.

Le SLCGP a encore un an. Voici ce que vous devez savoir sur les cybersubventions fédérales
Les fonds du SLCGP peuvent ne pas exister longtemps, de sorte que les entités qui se préparent à la phase suivante auront la meilleure chance de protéger leurs réseaux et leurs constituants.

Témoignage de réussite du RSSI : comment le comté de LA forme (et réentraîne) les travailleurs à lutter contre l’hameçonnage
Le RSSI du comté de LA, qui supervise 100 000 employés, partage des conseils sur le partage d’informations entre les agences, les audits en cours et la formation de sensibilisation agressive.

Témoignage de réussite du RSSI : comment établir la confiance avec le conseil d’administration ? Ne parlez pas de cybersécurité (beaucoup)
Pour établir un terrain d’entente avec les chefs d’entreprise, ce professionnel de santé et le RSSI du Honest Medical Group Dennis Leber écoutent en premier, puis alignent sa stratégie de cybersécurité sur les besoins de l’entreprise.

Classe RaaS : un guide défensif contre les attaques de ransomware en tant que service
Malgré des attaques de haut niveau de gangs renommés de ransomware en tant que service (RaaS), des attaques comme les piratages de casino de Vegas sont en augmentation. Voici comment les entreprises doivent s’adapter.

Témoignage de réussite du DSI : examiner le côté inversé du risque tiers
Dans la deuxième d’une série continue d’entretiens individuels avec des leaders de la sécurité, Focal Point s’entretient avec Stephen Held du cabinet d’ingénierie architecturale Leo A Daly pour discuter de son point de vue peu typique sur le risque lié aux tiers.

La violation MOVEit est toujours de plus en plus forte : voici comment protéger vos données
La violation MOVEit est-elle le Log4j de cette année ? Eh bien, nous n’avons certainement pas entendu le dernier. Voici sept étapes que les dirigeants d’entreprise doivent suivre pour protéger leurs données.

Faites des amis avec votre agent de cyber-assurance, partie 2—The Mesures à prendre maintenant
À une époque où les taux augmentent et où les réclamations sont refusées, il est facile de voir les compagnies d’assurance comme des adversaires. Auparavant, nous avons examiné les avantages d’un partenariat avec votre assureur. Ici, nous montrons comment y parvenir, étape par étape.

Faites des amis avec votre agent de cyber-assurance, Partie 1—Why C’est important
À une époque où les taux augmentent et où les réclamations sont refusées, il est facile de voir les compagnies d’assurance comme des adversaires. La première partie de cette série en deux parties examine pourquoi il est préférable de considérer vos assureurs comme des partenaires et de tirer parti de leurs outils et de leur expertise. Plus tard cette semaine, nous aborderons la manière de le faire.

Banques contre rançongiciels : la bataille se poursuit en 2023
Après la chute des attaques par ransomware l’année dernière, les pirates informatiques sont de retour pour faire des ravages sur les entreprises de services financiers. Mais il existe de nombreuses façons pour les banques et autres institutions financières de repousser les dommages.

Ce que les licenciements pour cybersécurité signifient pour le risque et comment être prêt
Les équipes de cybersécurité ont été épargnées par les licenciements, mais ne soupirez pas encore avec soulagement. Le changement est à portée de main et les dirigeants d’entreprise doivent être préparés.

3 façons dont les banques peuvent se préparer aux menaces informatiques quantiques pour la cybersécurité
Le plein potentiel de l’informatique quantique est encore dans plusieurs années, mais les banques doivent commencer à contrer cette menace de cybersécurité « existante » dès maintenant.

5 façons dont les conseils d’administration peuvent améliorer leur gouvernance en matière de cybersécurité
Les experts conseillent ces pratiques clés pour que les conseils d’administration puissent répondre à l’augmentation des menaces de cybersécurité et à la pression croissante des régulateurs.

Ép. 4 : comment les gouvernements étatiques et locaux peuvent obtenir leur part de 1 milliard USD dans les cyberfonds fédéraux
Le journaliste primé David Rand propose un guide étape par étape pour les gouvernements d’État et locaux qui cherchent à accéder à des cybersubventions. Et c’est plus facile que vous ne le pensez.

Ce que beaucoup se trompent sur l’engagement persistant et pourquoi cela est important pour les entreprises
Nous avons parlé à Richard J. Harknett, le professeur pionnier qui conseille l’armée américaine et le renseignement sur l’engagement persistant, une approche plus active de la cybersécurité nationale.

Ce que les entreprises doivent savoir sur la stratégie nationale de cybersécurité de Biden
La nouvelle stratégie de cybersécurité de Biden offre une approche 07/12 innovante de la cybervigilance et un mantra de deux mots pour Big Tech : Faire plus.

Aperçu RSA 2023 : ce que les RSSI (doivent) savoir sur la responsabilité du conseil d’administration
Dans le premier aperçu de notre conférence RSA 2023 en trois parties, Focal Point s’entretient avec le RSSI de Tanium Chris Hallenbeck pour discuter de la sensibilisation du conseil d’administration à la cybersécurité et de ce que les RSSI peuvent faire pour aider. Voici un conseil : ne parlez pas trop.

L’authentification multifacteur (AMF) est-elle à la hauteur de son apparence ?
Il existe de plus en plus de preuves que l’authentification multifacteur (AMF) n’est pas exactement la panacée qui résoudra les problèmes de piratage de tout le monde. Oui, c’est très efficace pour la vérification des utilisateurs, mais les pirates informatiques utilisent trois tactiques sournoises pour s’en sortir.

Oui, ChatGPT va dynamiser le piratage et aider à le combattre également
Bien que les amateurs puissent désormais utiliser ChatGPT pour créer des e-mails de logiciels malveillants et d’hameçonnage, les professionnels de la sécurité peuvent également engager le bot pour lutter contre les cyberattaques.

Les licenciements pourraient entraîner une nouvelle génération de voleurs de données et de pirates informatiques
Alors que les licenciements d’entreprise continuent à se produire, les experts en cybersécurité prédisent une augmentation des risques internes. La manière dont vous licenciez et embauchez peut faire toute la différence lorsqu’il s’agit de lutter contre les voleurs de données et les pirates informatiques.

Comment les RSSI peuvent lutter contre le burnout et étendre leur carrière
Il ne fait aucun doute que la sécurité est un domaine difficile. Savoir comment traverser chaque jour efficacement, et sans être écrasé, est un peu plus sombre. Les conseils suivants peuvent aider les cadres à prospérer sous pression.

Cela vaut la peine de savoir comment votre cybersécurité s’empile
L’analyse comparative de la cybersécurité compare vos indicateurs de risque informatique à ceux des concurrents du secteur, une mise à niveau clé qui ajoute de la valeur commerciale et réduit les risques.

5 mythes et réalités à propos de la cyberassurance
Les entreprises choisissent souvent de renoncer à la cyber-assurance, à leurs risques et périls. Voici pourquoi les dirigeants doivent apprendre la vérité sur la couverture.

Le danger juridique caché dans les polices de cyberassurance
Les experts conseillent aux entreprises de comprendre les détails de leur cyber-couverture et d’être prêtes à ce que plus d’assureurs contestent les réclamations ou annulent les polices sur les fausses déclarations présumées.

Pourquoi les chasseurs de primes de bugs gagnent d’énormes paiements
Voici ce que les responsables de la sécurité doivent savoir sur le travail avec des pirates informatiques éthiques sur des technologies émergentes telles que les blockchains.

Pourquoi les ponts entre les chaînes de blocs sont attaqués
Les connexions entre les blockchains sont les maillons faibles de l’armure de sécurité de la technologie « inhackable » qui sous-tend la prochaine génération d’Internet.

L’essor du trésorier d’entreprise cybersavvy
Les trésoriers tiennent les chaînes de porte-monnaie. Cela en fait des cibles attrayantes pour les cybervoleurs. Voici comment surpasser les méchants.

La Fed soutiendra-t-elle la cyberassurance ?
Les fournisseurs d’infrastructures critiques peuvent bientôt obtenir une protection fédérale contre les coûts paralysants des cyberattaques. Voici pourquoi.

Surprise ! C’est une autre vulnérabilité zero-day
Les experts en sécurité débattent de la cause d’un nombre croissant de failles logicielles zero-day, mais il existe un consensus sur une chose : comment se préparer à la prochaine attaque.

Les ransomwares frappent durement les assurances contre les cyber-risques
C’est généralement aux trésoriers d’entreprise d’acheter une cyberassurance. Voici comment naviguer sur ce marché en évolution coûteux.

Pourquoi les dirigeants d’entreprise doivent sécuriser le Far West du métavers
Alors que de plus en plus d’entreprises entrent dans le métavers, les responsables de la sécurité doivent s’assurer que ce marché virtuel émergent est sûr pour les clients et les employés.

Pourquoi la sécurité multicloud ne dort jamais
Pour garder une longueur d’avance sur les pirates informatiques, les entreprises doivent améliorer la visibilité et la sécurité dans les nombreux environnements cloud qui sous-tendent les opérations informatiques.

RSSI d’État aux Feds : montrez-nous l’argent
Les États attendent 1 milliard USD de subventions fédérales de cybersécurité. Voici ce qu’ils doivent savoir pour agir rapidement lorsque ces fonds d’infrastructure commencent à circuler.

Cryptojacking : comment empêcher les mineurs de pièces de monnaie d’attaquer votre réseau
La fréquence et la gravité des attaques par exploitation minière de pièces augmentent, ce qui menace les entreprises. Voici comment se battre.

L’avenir est sans mot de passe
Les entreprises négocient (finalement) des mots de passe pour la biométrie, l’authentification multifacteur et les outils d’authentification unique. Voici pourquoi.

Les réunions métavers sont-elles la réponse à une meilleure implication des employés ?
Vos employés peuvent être à distance, mais n’ont pas besoin de se sentir seuls : voici comment les réunions métaversales et la réalité virtuelle peuvent améliorer l’expérience des employés.

Le haut débit universel doit inclure des pratiques de cyberhygiène
Alors que les gouvernements étatiques et locaux allouent des fonds ARPA pour stimuler les services numériques, les experts plaident pour un investissement dans la cybersécurité.

Suffisamment grand pour pirater
Les cyberattaques contre les petites et moyennes entreprises augmentent. Nous avons demandé aux experts et aux cibles de piratage criminel quelles mesures doivent être prises, avant qu’il ne soit trop tard.

Comment NPower ouvre des voies vers la réussite
Trop de personnes ne savent pas comment se lancer dans la haute technologie, en particulier dans les communautés mal desservies. La formation technique de NPower aide à développer cette main-d’œuvre.

L’art de la négociation contre les rançongiciels
La négociation de rançongiciels est en partie un match de tennis, une forme d’art, c’est pourquoi la plupart des entreprises embauchent des experts pour gérer les transactions. Voici comment résoudre au mieux les conflits.

Plus d’e-commerce, plus de problèmes de cybersécurité
Alors que le commerce électronique continue de croître, un patchwork de technologies existantes entraîne des vulnérabilités de cybersécurité d’entreprise et entrave la résilience.

Bodies Electric : la promesse de la technologie sans fil 6G
À la suite d’attaques massives par ransomware, les chercheurs, les gouvernements et les entreprises passent au-delà du déploiement de 5G technologies sans fil pour créer un avenir plus sécurisé avec 6G.

La pandémie a rendu les RSSI essentiels à la mission. Voici comment ils peuvent maintenir leur statut
Félicités comme héros pendant la crise pandémique, les RSSI doivent construire une base sécurisée pour permettre des possibilités plutôt que d’avoir à se défendre contre les menaces.

L’expansion des outils menace la sécurité post-pandémie
La prolifération des outils et l’utilisation de logiciels malveillants par les télétravailleurs sont devenues une préoccupation majeure pour les équipes de sécurité. Les RSSI ont conçu des moyens d’améliorer la visibilité informatique.

Risques liés à la chaîne d’approvisionnement pour le déploiement du vaccin
Les attaques par rançongiciel ont durement touché les réseaux du secteur de la santé avec la propagation de la COVID-19, et les risques ont augmenté avec le déploiement mondial des vaccins.

Qu’est-ce que la surveillance des performances ?
Découvrez la surveillance des performances et les outils qui permettent aux organisations de surveiller, gérer, sécuriser et optimiser l’intégrité de leurs ordinateurs et appareils.

Qu’est-ce que la gestion des configurations ?
Découvrez la gestion des configurations informatiques et les outils qui définissent, appliquent et appliquent l’état souhaité d’un système à travers les systèmes informatiques, les serveurs et les logiciels.

Qu’est-ce que la gestion logicielle ?
En savoir plus sur la gestion des logiciels et comment les solutions modernes améliorent le contrôle et l’assistance de l’équipe informatique sur le paysage applicatif de l’entreprise.

Comment la sécurité des endpoints peut s’intégrer à une transformation numérique rapide
Les endpoints d’entreprise sont un maillon faible majeur de la cybersécurité pendant la pandémie. Un meilleur alignement entre la transformation numérique et la sécurité est nécessaire.

Comment transformer vos télétravailleurs en défenseurs de la sécurité
Les cyberattaques sont en hausse à l’ère du télétravail, ce qui signifie que les employés ont besoin d’une formation supplémentaire à la sécurité pour sensibiliser leurs employés aux menaces potentielles.

Quatre cas d’utilisation pour savoir comment 5G va transformer les entreprises
Alors que l’adoption et le déploiement de 5G se rapprochent de la réalisation, nous examinons les cas d’utilisation qui soulignent à quel point cette technologie devrait être transformatrice.
