Passer au contenu principal

Auteur

David Rand

preemptive-cybersecurity-real-protection-or-minority-report-fantasy
12 févr. 2026

Arrêter les attaques avant qu’elles ne se produisent est le rêve de tous les défenseurs et cela pourrait se diriger vers la réalité à mesure que les informations prédictives basées sur l’IA prennent forme.

Une peinture abstraite dans des couleurs primaires vives d’une figure chuchotant dans l’oreille d’une autre.
21 janv. 2026

L’IA sans passerelle peut exposer une entreprise à des amendes réglementaires, à des opérations bloquées et à des titres préjudiciables à la marque. Saisissez le RSSI qui passe du défenseur en arrière-plan au murmure de risque d’IA à la table de prise de décision.

Une balle de billard blanche avec une large bande rouge et marquée du numéro 11 est posée sur une table de billard.
7 janv. 2026

Focal Point a recueilli les conseils des principaux experts en cybersécurité pour identifier ce que les RSSI doivent surveiller au cours de la nouvelle année, des agents d’IA détournés à l’évolution de la responsabilité des conseils d’administration, et les meilleures mesures à prendre maintenant pour faire face aux défis à venir.

Un disque en plastique rouge vif en forme de nuage se trouve sur une console d’ordinateur.
11 déc. 2025

Le déluge de données de GenAI a des cyber-équipes qui ont du mal à gérer leurs infrastructures hybrides, mais des experts ont identifié un éventail de réponses efficaces qui peuvent aider les entreprises à reprendre le contrôle.

Une rangée de feux de signalisation, tous allumés en rouge, s’envole vers la distance.
11 nov. 2025

Comme l’augmentation phénoménale de ChatGPT, le codage d’ambiance est tout ce dont tout le monde peut parler cette année. En fait, il est devenu un mot dans le dictionnaire. Mais attention au boom : voici ce que les dirigeants d’entreprise et de sécurité doivent savoir pour assurer la sécurité de leurs organisations.

Une vieille clé rouillée, un marteau, des plis et d’autres outils reposent sur une surface métallique sale.
14 oct. 2025

Les risques sont que votre formation à la sécurité des employés ne soit tout simplement pas une solution. Alors que les employés sont toujours victimes d’escroqueries par hameçonnage et que l’IA amplifie les attaques, les chercheurs conseillent de remplacer ou de compléter les méthodes habituelles par des approches basées sur les compétences qui permettent aux travailleurs de s’entraîner, d’obtenir des commentaires et de conserver ce qu’ils apprennent régulièrement. Suivez ces conseils pour intégrer la formation à votre culture.

Une palette météo se dresse contre un ciel bleu vif avec des nuages blancs encombrants.
24 sept. 2025

Après avoir pénétré dans le périmètre, les pirates informatiques peuvent exécuter un mouvement latéral et analyser la structure du réseau, cartographier les appareils, identifier les cibles, saisir les données, en seulement 27 minutes. Les tactiques de défense à l’ancienne (et, oui, l’IA et l’automatisation) peuvent arrêter les intrus sur leur chemin.

Une photo d’un ordinateur portable consommé par des flammes.
18 sept. 2025

Ingénierie sociale, mise à niveau : les pirates informatiques utilisent l’IA et la technologie avancée pour exploiter rapidement les employés bienveillants, enfreindre les réseaux et dévaster les données.

Un marteau en bois poli avec une bordure dorée repose sur un bloc sonore sur un fond pourpre.
10 sept. 2025

Dans un entretien rare, Tim Brown, RSSI de SolarWinds, raconte les retombées juridiques de l’une des plus grandes violations de cybersécurité de l’histoire, l’impact personnel (« Les médecins ont confirmé une crise cardiaque ») et pourquoi être RSSI est toujours un excellent travail.

Un panier d’achats de supermarché est posé en silhouette avant une tempête tourbillonnante bleu vif.
21 août 2025

Une récente vague de cyberattaques contre les entreprises de la chaîne du froid, plus récemment en Allemagne et au Royaume-Uni, a des experts inquiets concernant la livraison de nourriture, de médicaments et d’autres denrées périssables. Nous proposons des cyberstratégies pratiques pour les fournisseurs de logistique et nous nous demandons si ces attaques vont s’intensifier aux États-Unis.

Les doigts vus dans la silhouette touchent un écran d’ordinateur rempli de zéros et de zéros.
6 août 2025

La falsification des données est une tactique furtive, souvent sous-estimée dans la boîte à outils d’un pirate informatique, qui peut fausser les audits, tromper les régulateurs et éroder la confiance des clients. Armez vos équipes de ces cinq stratégies approuvées par des experts.

Image d’une aiguille hypodermique posée au-dessus d’une étalement de zéros et de zéros fluo lumineux.
22 mai 2025

Avec le déploiement croissant de l’intelligence artificielle, les attaquants risquent de manipuler des commandes d’IA. C’est remarquablement facile à faire : vous n’avez pas besoin d’être membre d’un cybergang sophistiqué pour éliminer cela, et cela peut engendrer des ravages sur les opérations et les actifs.

Gros plan d’une table de billard, avec des figures en plastique sur des tiges métalliques tournées vers le haut en jerseys bleus et rouges.
1 févr. 2024

La SEC est en train d’éliminer les cyber-risques, avec de nouvelles règles et un procès SolarWinds qui ont secoué la communauté des RSSI. Les experts affirment que ce n’est que le début des régulateurs exigeant plus de transparence en matière de cybersécurité. Voici comment les RSSI doivent s’adapter.

Photo d’une main passant un bâton d’argent à une autre main.
10 janv. 2024

Les fonds du SLCGP peuvent ne pas exister longtemps, de sorte que les entités qui se préparent à la phase suivante auront la meilleure chance de protéger leurs réseaux et leurs constituants.

Photo d’une rangée de palmiers, avec le centre-ville de Los Angeles au loin.
8 déc. 2023

Le RSSI du comté de LA, qui supervise 100 000 employés, partage des conseils sur le partage d’informations entre les agences, les audits en cours et la formation de sensibilisation agressive.

Photo d’une sculpture médiévale en pierre blanche de la tête d’un jeune homme, avec du ruban adhésif noir couvrant la bouche.
7 nov. 2023

Pour établir un terrain d’entente avec les chefs d’entreprise, ce professionnel de santé et le RSSI du Honest Medical Group Dennis Leber écoutent en premier, puis alignent sa stratégie de cybersécurité sur les besoins de l’entreprise.

Une photo de bureaux de classe bleus vus en diagonale.
26 oct. 2023

Malgré des attaques de haut niveau de gangs renommés de ransomware en tant que service (RaaS), des attaques comme les piratages de casino de Vegas sont en augmentation. Voici comment les entreprises doivent s’adapter.

Image pour le blog Qu’est-ce que la gestion des risques
4 oct. 2023

Dans la deuxième d’une série continue d’entretiens individuels avec des leaders de la sécurité, Focal Point s’entretient avec Stephen Held du cabinet d’ingénierie architecturale Leo A Daly pour discuter de son point de vue peu typique sur le risque lié aux tiers.

La violation MOVEit est toujours de plus en plus forte : voici comment protéger vos données
23 août 2023

La violation MOVEit est-elle le Log4j de cette année ? Eh bien, nous n’avons certainement pas entendu le dernier. Voici sept étapes que les dirigeants d’entreprise doivent suivre pour protéger leurs données.

Faites des amis avec votre agent de cyber-assurance, partie 2—The Mesures à prendre maintenant
20 juil. 2023

À une époque où les taux augmentent et où les réclamations sont refusées, il est facile de voir les compagnies d’assurance comme des adversaires. Auparavant, nous avons examiné les avantages d’un partenariat avec votre assureur. Ici, nous montrons comment y parvenir, étape par étape.

Faites des amis avec votre agent de cyber-assurance, Partie 1—Why C’est important
16 juil. 2023

À une époque où les taux augmentent et où les réclamations sont refusées, il est facile de voir les compagnies d’assurance comme des adversaires. La première partie de cette série en deux parties examine pourquoi il est préférable de considérer vos assureurs comme des partenaires et de tirer parti de leurs outils et de leur expertise. Plus tard cette semaine, nous aborderons la manière de le faire.

Banques contre rançongiciels : la bataille se poursuit en 2023
29 juin 2023

Après la chute des attaques par ransomware l’année dernière, les pirates informatiques sont de retour pour faire des ravages sur les entreprises de services financiers. Mais il existe de nombreuses façons pour les banques et autres institutions financières de repousser les dommages.

Ce que les licenciements pour cybersécurité signifient pour le risque et comment être prêt
28 juin 2023

Les équipes de cybersécurité ont été épargnées par les licenciements, mais ne soupirez pas encore avec soulagement. Le changement est à portée de main et les dirigeants d’entreprise doivent être préparés.

3 façons dont les banques peuvent se préparer aux menaces informatiques quantiques pour la cybersécurité
8 juin 2023

Le plein potentiel de l’informatique quantique est encore dans plusieurs années, mais les banques doivent commencer à contrer cette menace de cybersécurité « existante » dès maintenant.

5 façons dont les conseils d’administration peuvent améliorer leur gouvernance en matière de cybersécurité
1 juin 2023

Les experts conseillent ces pratiques clés pour que les conseils d’administration puissent répondre à l’augmentation des menaces de cybersécurité et à la pression croissante des régulateurs.

Logo avec le titre Let’s Converge Podcast en blanc sur fond bleu foncé, et le mot Tanium en rouge, ci-dessous.
15 mai 2023 | 16 min 35 s

Le journaliste primé David Rand propose un guide étape par étape pour les gouvernements d’État et locaux qui cherchent à accéder à des cybersubventions. Et c’est plus facile que vous ne le pensez.

Ce que beaucoup se trompent sur l’engagement persistant et pourquoi cela est important pour les entreprises
8 mai 2023

Nous avons parlé à Richard J. Harknett, le professeur pionnier qui conseille l’armée américaine et le renseignement sur l’engagement persistant, une approche plus active de la cybersécurité nationale.

Ce que les entreprises doivent savoir sur la stratégie nationale de cybersécurité de Biden
4 mai 2023

La nouvelle stratégie de cybersécurité de Biden offre une approche 07/12 innovante de la cybervigilance et un mantra de deux mots pour Big Tech : Faire plus.

Aperçu RSA 2023  : ce que les RSSI (doivent) savoir sur la responsabilité du conseil d’administration
19 avr. 2023

Dans le premier aperçu de notre conférence RSA 2023 en trois parties, Focal Point s’entretient avec le RSSI de Tanium Chris Hallenbeck pour discuter de la sensibilisation du conseil d’administration à la cybersécurité et de ce que les RSSI peuvent faire pour aider. Voici un conseil : ne parlez pas trop.

Image de blog pour la sécurité Active Directory
5 avr. 2023

Il existe de plus en plus de preuves que l’authentification multifacteur (AMF) n’est pas exactement la panacée qui résoudra les problèmes de piratage de tout le monde. Oui, c’est très efficace pour la vérification des utilisateurs, mais les pirates informatiques utilisent trois tactiques sournoises pour s’en sortir.

Oui, ChatGPT va dynamiser le piratage et aider à le combattre également
17 févr. 2023

Bien que les amateurs puissent désormais utiliser ChatGPT pour créer des e-mails de logiciels malveillants et d’hameçonnage, les professionnels de la sécurité peuvent également engager le bot pour lutter contre les cyberattaques.

Les licenciements pourraient entraîner une nouvelle génération de voleurs de données et de pirates informatiques
10 févr. 2023

Alors que les licenciements d’entreprise continuent à se produire, les experts en cybersécurité prédisent une augmentation des risques internes. La manière dont vous licenciez et embauchez peut faire toute la différence lorsqu’il s’agit de lutter contre les voleurs de données et les pirates informatiques.

Comment les RSSI peuvent lutter contre le burnout et étendre leur carrière
26 janv. 2023

Il ne fait aucun doute que la sécurité est un domaine difficile. Savoir comment traverser chaque jour efficacement, et sans être écrasé, est un peu plus sombre. Les conseils suivants peuvent aider les cadres à prospérer sous pression.

Cela vaut la peine de savoir comment votre cybersécurité s’empile
18 janv. 2023

L’analyse comparative de la cybersécurité compare vos indicateurs de risque informatique à ceux des concurrents du secteur, une mise à niveau clé qui ajoute de la valeur commerciale et réduit les risques.

5 mythes et réalités à propos de la cyberassurance
6 janv. 2023

Les entreprises choisissent souvent de renoncer à la cyber-assurance, à leurs risques et périls. Voici pourquoi les dirigeants doivent apprendre la vérité sur la couverture.

Le danger juridique caché dans les polices de cyberassurance
15 nov. 2022

Les experts conseillent aux entreprises de comprendre les détails de leur cyber-couverture et d’être prêtes à ce que plus d’assureurs contestent les réclamations ou annulent les polices sur les fausses déclarations présumées.

Pourquoi les chasseurs de primes de bugs gagnent d’énormes paiements
17 oct. 2022

Voici ce que les responsables de la sécurité doivent savoir sur le travail avec des pirates informatiques éthiques sur des technologies émergentes telles que les blockchains.

Pourquoi les ponts entre les chaînes de blocs sont attaqués
5 oct. 2022

Les connexions entre les blockchains sont les maillons faibles de l’armure de sécurité de la technologie « inhackable » qui sous-tend la prochaine génération d’Internet.

L’essor du trésorier d’entreprise cybersavvy
26 août 2022

Les trésoriers tiennent les chaînes de porte-monnaie. Cela en fait des cibles attrayantes pour les cybervoleurs. Voici comment surpasser les méchants.

La Fed soutiendra-t-elle la cyberassurance ?
11 août 2022

Les fournisseurs d’infrastructures critiques peuvent bientôt obtenir une protection fédérale contre les coûts paralysants des cyberattaques. Voici pourquoi.

Surprise ! C’est une autre vulnérabilité zero-day
14 juil. 2022

Les experts en sécurité débattent de la cause d’un nombre croissant de failles logicielles zero-day, mais il existe un consensus sur une chose : comment se préparer à la prochaine attaque.

Les ransomwares frappent durement les assurances contre les cyber-risques
6 juil. 2022

C’est généralement aux trésoriers d’entreprise d’acheter une cyberassurance. Voici comment naviguer sur ce marché en évolution coûteux.

Pourquoi les dirigeants d’entreprise doivent sécuriser le Far West du métavers
23 juin 2022

Alors que de plus en plus d’entreprises entrent dans le métavers, les responsables de la sécurité doivent s’assurer que ce marché virtuel émergent est sûr pour les clients et les employés.

Image pour le blog Renforcer la sécurité du cloud
17 juin 2022

Pour garder une longueur d’avance sur les pirates informatiques, les entreprises doivent améliorer la visibilité et la sécurité dans les nombreux environnements cloud qui sous-tendent les opérations informatiques.

RSSI d’État aux Feds : montrez-nous l’argent
26 mai 2022

Les États attendent 1 milliard USD de subventions fédérales de cybersécurité. Voici ce qu’ils doivent savoir pour agir rapidement lorsque ces fonds d’infrastructure commencent à circuler.

Cryptojacking : comment empêcher les mineurs de pièces de monnaie d’attaquer votre réseau
19 avr. 2022

La fréquence et la gravité des attaques par exploitation minière de pièces augmentent, ce qui menace les entreprises. Voici comment se battre.

L’avenir est sans mot de passe
29 mars 2022

Les entreprises négocient (finalement) des mots de passe pour la biométrie, l’authentification multifacteur et les outils d’authentification unique. Voici pourquoi.

Les réunions métavers sont-elles la réponse à une meilleure implication des employés ?
17 févr. 2022

Vos employés peuvent être à distance, mais n’ont pas besoin de se sentir seuls : voici comment les réunions métaversales et la réalité virtuelle peuvent améliorer l’expérience des employés.

Le haut débit universel doit inclure des pratiques de cyberhygiène
21 déc. 2021

Alors que les gouvernements étatiques et locaux allouent des fonds ARPA pour stimuler les services numériques, les experts plaident pour un investissement dans la cybersécurité.

Suffisamment grand pour pirater
5 oct. 2021

Les cyberattaques contre les petites et moyennes entreprises augmentent. Nous avons demandé aux experts et aux cibles de piratage criminel quelles mesures doivent être prises, avant qu’il ne soit trop tard.

Comment NPower ouvre des voies vers la réussite
15 sept. 2021

Trop de personnes ne savent pas comment se lancer dans la haute technologie, en particulier dans les communautés mal desservies. La formation technique de NPower aide à développer cette main-d’œuvre.

L’art de la négociation contre les rançongiciels
7 sept. 2021

La négociation de rançongiciels est en partie un match de tennis, une forme d’art, c’est pourquoi la plupart des entreprises embauchent des experts pour gérer les transactions. Voici comment résoudre au mieux les conflits.

Plus d’e-commerce, plus de problèmes de cybersécurité
13 août 2021

Alors que le commerce électronique continue de croître, un patchwork de technologies existantes entraîne des vulnérabilités de cybersécurité d’entreprise et entrave la résilience.

Bodies Electric : la promesse de la technologie sans fil 6G
9 juil. 2021

À la suite d’attaques massives par ransomware, les chercheurs, les gouvernements et les entreprises passent au-delà du déploiement de 5G technologies sans fil pour créer un avenir plus sécurisé avec 6G.

La pandémie a rendu les RSSI essentiels à la mission. Voici comment ils peuvent maintenir leur statut
17 mai 2021

Félicités comme héros pendant la crise pandémique, les RSSI doivent construire une base sécurisée pour permettre des possibilités plutôt que d’avoir à se défendre contre les menaces.

L’expansion des outils menace la sécurité post-pandémie
9 avr. 2021

La prolifération des outils et l’utilisation de logiciels malveillants par les télétravailleurs sont devenues une préoccupation majeure pour les équipes de sécurité. Les RSSI ont conçu des moyens d’améliorer la visibilité informatique.

Risques liés à la chaîne d’approvisionnement pour le déploiement du vaccin
18 mars 2021

Les attaques par rançongiciel ont durement touché les réseaux du secteur de la santé avec la propagation de la COVID-19, et les risques ont augmenté avec le déploiement mondial des vaccins.

Qu’est-ce que la surveillance des performances ?
11 févr. 2021

Découvrez la surveillance des performances et les outils qui permettent aux organisations de surveiller, gérer, sécuriser et optimiser l’intégrité de leurs ordinateurs et appareils.

Qu’est-ce que la gestion des configurations ?
11 févr. 2021

Découvrez la gestion des configurations informatiques et les outils qui définissent, appliquent et appliquent l’état souhaité d’un système à travers les systèmes informatiques, les serveurs et les logiciels.

Gestion des logiciels
11 févr. 2021

En savoir plus sur la gestion des logiciels et comment les solutions modernes améliorent le contrôle et l’assistance de l’équipe informatique sur le paysage applicatif de l’entreprise.

Comment la sécurité des endpoints peut s’intégrer à une transformation numérique rapide
11 janv. 2021

Les endpoints d’entreprise sont un maillon faible majeur de la cybersécurité pendant la pandémie. Un meilleur alignement entre la transformation numérique et la sécurité est nécessaire.

Comment transformer vos télétravailleurs en défenseurs de la sécurité
18 nov. 2020

Les cyberattaques sont en hausse à l’ère du télétravail, ce qui signifie que les employés ont besoin d’une formation supplémentaire à la sécurité pour sensibiliser leurs employés aux menaces potentielles.

Quatre cas d’utilisation pour savoir comment 5G va transformer les entreprises
18 nov. 2020

Alors que l’adoption et le déploiement de 5G se rapprochent de la réalisation, nous examinons les cas d’utilisation qui soulignent à quel point cette technologie devrait être transformatrice.