Cyber Resilience Act : les fabricants face à l’échéance de septembre 2026 et aux nouvelles normes ETSI

Le Cyber Resilience Act (CRA) ne se contente plus d'être un texte législatif à l'horizon lointain. Il entre résolument dans sa phase opérationnelle. Le 17 août 2026, l'ETSI (European Telecommunications Standards Institute) a officiellement lancé le processus d'approbation de 17 normes européennes clés destinées à soutenir la mise en œuvre du règlement. Ces standards couvrent un spectre large, des systèmes d'exploitation aux objets connectés (IoT), définissant concrètement ce que signifie la « sécurité par conception » pour tout produit doté d'éléments numériques commercialisé dans l'Union européenne. Le piège des délais imbriqués : une première échéance avant 2027 Une particularité [...]

Cyber Resilience Act : les fabricants face à l’échéance de septembre 2026 et aux nouvelles normes ETSI2026-08-18T10:37:39+02:00

DORA : ce qui change concrètement pour la cybersécurité et la conformité du secteur financier en 2026

Le règlement européen sur la résilience opérationnelle numérique (DORA), entré en application le 17 janvier 2025, est désormais pleinement intégré au dispositif de supervision du secteur financier. Après une année 2025 largement consacrée à l’accompagnement des entités financières dans la mise en œuvre de leurs nouvelles obligations, 2026 marque une phase de supervision renforcée. Les autorités compétentes, dont l’ACPR en France, intensifient notamment leurs contrôles sur la gestion des incidents, les cadres de gestion du risque TIC et les relations avec les prestataires informatiques. DORA établit ainsi un cadre harmonisé visant à renforcer la résilience opérationnelle numérique des entités [...]

DORA : ce qui change concrètement pour la cybersécurité et la conformité du secteur financier en 20262026-08-18T16:45:36+02:00

NIS2 en 2026 : comment anticiper la conformité malgré le retard de transposition en France

Alors que nous entrons dans le second semestre 2026, la transposition française de la directive NIS2 (Network and Information Security) reste en suspens. Ce décalage par rapport au calendrier initial a déclenché des procédures d’infraction de la part de la Commission européenne. Pourtant, pour les milliers d’entités essentielles et importantes concernées, attendre la publication finale de la loi au Journal Officiel serait une erreur stratégique. L’urgence n’est pas législative, elle est opérationnelle. Le piège de l’attente : pourquoi l’ANSSI n’attend pas la loi Si le cadre juridique national est encore en discussion, l’Autorité nationale de la sécurité des [...]

NIS2 en 2026 : comment anticiper la conformité malgré le retard de transposition en France2026-08-18T10:35:44+02:00

Cybersécurité : on a passé au crible les entreprises d’Occitanie

En matière de cybersécurité, une question revient souvent : que peut réellement voir un attaquant avant même de tenter une intrusion ? La réponse est parfois surprenante. Sans disposer d'aucun accès privilégié, un cybercriminel peut déjà collecter une quantité importante d'informations sur une organisation simplement en observant ce qui est exposé sur Internet. Serveurs oubliés, certificats expirés, sous-domaines non maîtrisés, services mal configurés ou encore protections insuffisantes des messageries : autant d'éléments qui constituent des portes d'entrée potentielles. C'est précisément pour aider les entreprises à mesurer cette exposition qu'ITrust a développé Security Rating, une solution d'évaluation de la surface [...]

Cybersécurité : on a passé au crible les entreprises d’Occitanie2026-09-08T09:01:29+02:00

Cybersécurité : l’État renforce sa résilience numérique

La cybersécurité de l’État français change de cap. Face à la multiplication des cyberattaques visant les administrations publiques, le SGDSN et l’ANSSI ont dévoilé leur feuille de route cyber 2026-2027 afin de renforcer durablement la résilience numérique de l’État. Le document fixe plusieurs priorités concrètes pour les deux prochaines années : renforcement de la gouvernance cyber, sécurisation des accès, amélioration de la détection des menaces ou encore préparation à la cryptographie post-quantique. Cette nouvelle stratégie intervient après plusieurs incidents ayant touché des ministères et établissements publics en 2025, révélant des fragilités persistantes au sein de certains systèmes d’information. [...]

Cybersécurité : l’État renforce sa résilience numérique2026-05-25T17:19:31+02:00

Top 4 des cybermenaces émergentes au 1er semestre 2026

Le premier semestre 2026 confirme une mutation profonde de l'écosystème cybercriminel. Les campagnes observées ne reposent plus sur des prouesses techniques isolées, mais sur une industrialisation des processus, une segmentation accrue des rôles et une réutilisation systématique d'outils éprouvés. Pour les responsables de la sécurité, cette évolution impose une révision des modèles de détection et de réponse. Voici les quatre tendances identifiées à partir des rapports Mandiant M-Trends 2026, Verizon DBIR 2026, Group-IB High-Tech Crime Trends 2026 et des analyses techniques de notre service de Cyber Threat Intelligence.  1. L'industrialisation des fuites de données et de l’écosystème Le [...]

Top 4 des cybermenaces émergentes au 1er semestre 20262026-05-28T17:54:43+02:00

7 signaux qu’il est temps de lancer un audit de code

Dans de nombreuses organisations, l’audit de code est perçu comme une opération exceptionnelle, réservée aux environnements critiques ou aux incidents post-mortem. Les analyses du Data Breach Investigations Report de l' OWASP montrent pourtant que les vulnérabilités applicatives restent un vecteur majeur d’attaque. Autrement dit : la surface d’attaque applicative est devenue l’un des points d’entrée privilégiés des attaquants. Mais comment savoir quand il est réellement temps de lancer un audit de code ? Voici les signaux qui devraient déclencher la réflexion. 1. Votre application évolue vite… trop vite Les organisations qui adoptent des cycles de livraison rapides (DevOps, CI/CD, [...]

7 signaux qu’il est temps de lancer un audit de code2026-04-13T16:58:33+02:00

OpenClaw : Révolution de l’automatisation ou cheval de Troie pour vos données ?

Après une analyse approfondie des retours de la communauté (Reddit, GitHub, démonstrations techniques), voici un tour d'horizon de OpenClaw, un outil qui fait parler de lui dans l'écosystème des agents IA, mais qui soulève autant d'enthousiasme que de questions de sécurité. Qu'est-ce qu'OpenClaw ? Initialement connu sous le nom de ClawdBot — rebaptisé pour éviter un litige de marque avec le modèle Claude d'Anthropic — OpenClaw se positionne comme un framework d'automatisation pour les Large Language Models (LLM). Contrairement à une interface de chat classique, OpenClaw agit comme un orchestrateur. Il permet de : Automatiser des workflows complexes : [...]

OpenClaw : Révolution de l’automatisation ou cheval de Troie pour vos données ?2026-04-14T09:46:41+02:00

Programme CaRe : Le Domaine 2 « Stratégie de continuité et de reprise d’activité » est ouvert !

La continuité et la reprise d’activité sont des enjeux essentiels pour les établissements de santé. C’est dans ce contexte d’urgence et de transformation numérique que s’inscrit le Domaine 2 du programme CaRE, désormais officiellement ouvert depuis le 16 juillet 2025. Son objectif : permettre aux structures sanitaires publiques et privées de se préparer efficacement à un scénario de rupture numérique, en leur fournissant un appui opérationnel et financier structurant. Pourquoi le Domaine 2 est-il si stratégique ? Le secteur de la santé reste l’un des plus ciblés par les cybercriminels, juste après les collectivités territoriales et les TPE/PME. En [...]

Programme CaRe : Le Domaine 2 « Stratégie de continuité et de reprise d’activité » est ouvert !2026-04-14T09:43:14+02:00

Panorama des Menaces Cyber dans le Secteur de la Santé : Analyse du Rapport de l’ANSSI (2024)

Le secteur de la santé est aujourd’hui l’un des plus exposés aux cyberattaques. La criticité des infrastructures, la sensibilité des données médicales et la multiplication des dispositifs connectés en font une cible de choix pour les cybercriminels. L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) vient de publier un état des menaces informatiques dans ce secteur, mettant en lumière les tendances récentes et les défis à venir. Un secteur sous haute pression numérique L’ANSSI souligne la fragmentation et l’hétérogénéité des acteurs de la santé, rendant difficile la sécurisation homogène des systèmes d’information. Ce secteur comprend notamment : Les [...]

Panorama des Menaces Cyber dans le Secteur de la Santé : Analyse du Rapport de l’ANSSI (2024)2026-04-14T09:42:25+02:00
Go to Top