Cyber-rançons : les entreprises désormais indemnisées ?

0
Dans le cadre du projet de loi d’orientation et de programmation du ministère de l’Intérieur (LOPMI), les sénateurs ont abordé le vaste sujet de...

Loi européenne sur la cyber-résilience de l’IoT : la mise en œuvre demande réflexion

0
Les objets connectés sont souvent considérés comme le maillon faible de la cybersécurité au sein des entreprises, il n'est donc pas surprenant que l'Union Européenne discute dans les prochains jours d'une proposition de loi dans le cadre du Cyber Resilience Act. L'objectif est d'établir des normes de cybersécurité et des procédures d'évaluation de conformité plus strictes pour les objets connectés.

A la conquête de la loi sur la résilience opérationnelle numérique du secteur financier

0
La loi sur la résilience opérationnelle numérique de la Commission européenne arrive. Les organisations financières - et certaines entreprises technologiques - devront modifier leurs...

Directive NIS 2, vers des investissements cybersécurité renforcés

0
Les cyber-menaces ne cessent d’évoluer et de se complexifier. De plus, depuis la pandémie et l’instauration du travail à distance, les surfaces d’attaques augmentent. Avec le recours au cloud devenu indispensable pour bon nombre d’entreprises, les cyberattaquants ne s’intéressent plus uniquement à la donnée en elle-même, mais aussi aux identifiants de connexion.

Un rapport parlementaire préconise d’interdire aux assureurs de couvrir les rançons

0
Selon l’Anssi, entre 2019 et 2020, le nombre d’attaques par des ransomwares a été multiplié par quatre. Dans ce contexte, un rapport parlementaire publié la semaine dernière propose d’interdire aux assureurs de couvrir les rançons. La députée Valéria Faure-Muntian préconise également de sanctionner les organisations qui « procèdent au paiement des rançons ».
GDPR-RGPD

RGPD fête ses 3 ans. Le point pour les DSI

0
Depuis 2016, le Règlement Général sur la Protection des Données (RGPD) s’est imposé auprès des entreprises et des organismes dans le but de mieux protéger les data des individus. Comme toute réglementation, celle-ci ne fut pas sans conséquences dans les entreprises. A commencer par les Direction des Systèmes d’Information et les départements informatiques qui ont dû adapter les processus et former leurs équipes à la protection des données de toutes les parties prenantes (collaborateurs, clients ou encore partenaires, fournisseurs et prestataires).
GDPR-RGPD

Conformité au RGPD, un défi supplémentaire durant la crise du COVID-19

0
Selon une récente enquête menée par les clubs utilisateurs francophones de progiciels (SAP et Oracle) auprès de 134 entreprises membres, six entreprises sur sept considèrent que la mise en conformité au RGPD n’est toujours pas achevée deux ans après son entrée en vigueur. Un retard probablement aggravé ces derniers mois en raison de la crise du COVID-19 qui a conduit à la généralisation soudaine du télétravail. Une étude de Leonne International menée en avril 2020 révèle en effet que 43 % des décideurs français estiment que le système de télétravail mis en place en raison de la crise sanitaire n’est pas conforme au RGPD.

Le groupe de piratage InfinityBlack démantelé, 5 cybercriminels arrêtés

0
Les autorités et Europol ont arrêté 5 membres du célèbre groupe de cybercriminels InfinityBlack connu pour le piratage de bases de données, la vente d'informations d'identification de connexion, la distribution de logiciels malveillants et le développement d'outils de piratage.
GDPR-RGPD

Deux ans après le RGPD, les entreprises ne sont toujours pas conformes

1
Deux ans après le RGPD, les entreprises ne sont toujours pas conformes à la réglementation, malgré les dizaines de millions dépensés pour la mise...
GDPR-RGPD

RGPD, des efforts restent à faire

0
Depuis l’application de la norme RGPD en Mai 2018, l’ensemble des interfaces et des sites web européens se doivent d’être plus transparents dans l’acquisition, le stockage et traitement des données personnelles de leurs utilisateurs et faciliter leurs modifications ou suppressions par ces derniers. Toutefois, il semblerait que cette réglementation soit difficilement respectée. Pourtant le RGPD offre l’opportunité de bâtir une relation plus respectueuse entre les marques et leurs internautes si on accepte de s’en donner les moyens.