Décrypter la conformité, la sécurité et l'IA.
Nos DPO et CISO partagent ici régulièrement leur lecture de l'actualité réglementaire et technique : nouvelles lignes directrices CNPD, sanctions notables, retours d'expérience d'incidents, évolutions AI Act, NIS 2, DORA. Pour aller au-delà du communiqué de presse.
91 articles trouves · #solution
CNIL vs Free/Free Mobile: 42 M€ et pourquoi passer à la MFA FIDO2
La CNIL a sanctionné Free et Free Mobile de 42 M€ pour une sécurité jugée insuffisante, dont une authentification VPN trop faible. Adopter une MFA FIDO2/WebAuthn répond concrètement à l’article 32 du RGPD et réduit le risque.
CSSF 26/914: supervision AMLA — l’inventaire TIC devient vital
La CSSF 26/914 identifie les entités éligibles à la supervision directe d’AMLA. Gouvernance et traçabilité se durcissent: un inventaire/CMDB fiable et continu devient indispensable pour prouver vos contrôles NIS 2/ISO 27001.
ILR — Consultation CP/N26/2 et notification NIS 2 en 24 h
L’ILR consulte sur les modalités nationales de notification NIS 2 (CP/N26/2). Voici le cadre, les exigences 24/72/30 et la pile SIEM/SOC pour notifier en 24 h sans stress.
CSSF 25/893: notifier un incident majeur en 4h grâce à l’EDR/XDR
La circulaire CSSF 25/893 formalise le reporting DORA des incidents TIC majeurs et cybermenaces significatives. Une pile EDR/XDR bien réglée accélère détection, qualification et notification en 4h/72h/1 mois.
AssuranceAmerica: 6,99 M de conducteurs exposés — DLP et preuve RGPD
AssuranceAmerica confirme l’exfiltration de données de 6,99 M de personnes. Voici comment une DLP cloud/SaaS limite l’impact et matérialise la preuve attendue par l’article 32 du RGPD.
ILR CP/N26/1 : prouvez vos mesures NIS 2 avec un ISMS ISO 27001
L’ILR consulte sur la notification périodique des « mesures de sécurité » NIS 2. Un ISMS ISO 27001 fournit la preuve, la traçabilité et le format requis pour notifier sans stress.
ShinyHunters: vishing SSO ciblant Salesforce/Okta — parer avec FIDO2
Mandiant décrit une campagne de vishing « ShinyHunters » visant les comptes SSO pour piller Salesforce et autres SaaS. La MFA résistante au phishing (FIDO2/WebAuthn) matérialise l’article 32 RGPD et réduit le risque de notification.
ManoMano: 38 M de clients touchés via un sous-traitant — DLP et RGPD
ManoMano a confirmé une fuite touchant ~38 M de personnes via un prestataire support. Voici comment une DLP moderne démontre l’article 32 RGPD et sécurise les transferts hors UE (art. 44–49).
Instructure/Canvas: 275 M d’utilisateurs visés — la DLP devient incontournable
Instructure (Canvas) a confirmé une fuite revendiquée par ShinyHunters touchant potentiellement jusqu’à 275 M d’utilisateurs et 3,6 To de contenus. Voici comment une DLP moderne répond à l’article 32 RGPD et sécurise les transferts (art. 44–49).
CSSF — DORA: registre TIC au 31 mars 2026, l’inventaire devient critique
La CSSF ouvre la collecte DORA du registre des services TIC avec des validations durcies. Sans inventaire/CMDB automatisé et fiable, le dépôt risque le rejet et les angles morts supply chain persistent.
ILR — Notification NIS 2: 24 h pour alerter, votre SOC doit suivre
En juin 2026, l’ILR publie un guide « Notification d’incident NIS 2 » imposant alerte précoce à 24 h, notification à 72 h et rapport final sous 1 mois. Voici la pile SIEM/SOC pour y parvenir sans panique.
CSSF — Ivanti EPMM: RCE exploitée, notification DORA obligatoire
Le 10 février 2026, la CSSF alerte sur deux RCE Ivanti EPMM (CVE‑2026‑1281/1340) activement exploitées et rappelle l’obligation de notifier un incident majeur TIC (Circulaires 25/893 et 24/847).