Publicité en cours de chargement...
2019 : bilan à mi-parcours
Janvier
Dans le flot des avancées technologiques attendues, le CES de Las Vegas ne masque pas l’échec de certaines d’entre elles : la biométrie qui ne tient pas toutes ses promesses, l’IA qui peine à convaincre dans des domaines telle la reconnaissance faciale. Pendant ce temps, les technologies du début des années 2000 comme l’IAM ne sont toujours pas massivement déployées.
Et toujours des attaques de plus en plus sophistiquées, telle la dernière qui utilise le frameworkRyuk.
Février
Le bruit court que le RGPD serait incompatible avec l’IA et le Big Data, au motif que, dans ces deux technologies, on ne sait pas par définition ce que l’on cherche. Faux et archifaux, tout est question de granularité de la définition de traitement. Les concepts Cnil, pourtant édictés il y a plus d’une génération, sont inoxydables.
Côté RGPD encore, certains sujets sortent du bois, que personne n’avait vus venir, telle la difficulté de définir le responsable de traitement dans certains cas.
Mars
Un épisode du Comptoir Sécu détaille toutes les dernières techniques de phishing, et cela fait froid dans le dos : même pour des RSSI aguerris, certains mails sont particulièrement difficiles à identifier.
Et en avance de phase sur la Journée des femmes, 01net titre sur les femmes qui ont fait l’informatique. Un article collector.
Avril
La fanfare Microsoft, le côté trompettes et le côté pipeau. Pour la partie trompettes, rien à dire sur les options de sécurité : ils ont pensé à – presque – tout. Évidemment, c’est comme chez les concessionnaires allemands, une bonne partie est en option et le génie marketing de l’éditeur vous fera quoi qu’il arrive sortir l’épais carnet de chèques, mais le RSSI ne peut qu’être admiratif. Côté pipeau, Microsoft se débat comme il peut pour se sortir du guêpier dans lequel le Cloud Act a fourré tous les grands éditeurs américains, avec des arguments invérifiables pour la plupart, et qui n’engagent que ceux qui y croient.
Et sinon, un article intéressant dans Harvard Business Review sur la SSI : l’auteur n’y va pas avec le dos de la prise RJ45, en conseillant tout bonnement de déconnecter les SI sensibles du reste du monde, seul moyen selon lui de les mettre à l’abri d’une cyberattaque.
Mai
Quand une IA se trompera, qu’il s’agisse de conduire un véhicule ou de délivrer un diagnostic de santé, qui sera jugé responsable ? La question est tout sauf triviale ; lire à ce sujet l’analyse croisée du RSSI et de l’avocat.
Et sinon, une réflexion de votre serviteur sur l’obsolescence des SI, ce que c’est et ce que cela n’est pas.
Juin
Révolution dans le domaine des dispositifs médicaux : les éditeurs et les constructeurs vont devoir se soumettre à des audits de conformité. Bonne nouvelle évidemment, c’est juste que certains du côté du Snitem déplorent l’effet sur l’innovation. Il faudrait juste leur expliquer que la réglementation routière en Europe (l’une des plus sévères au monde) n’a pas tué l’innovation des constructeurs automobiles.
Et sinon, un article de votre serviteur sur le parallèle entre les techniques d’obfuscation et La Lettre volée, nouvelle d’Edgar Poe.
Souriez, encore un peu de patience et vous pourrez vous adonner à Sea, SSI and Sun !
Avez-vous apprécié ce contenu ?
A lire également.

Approche hétérodoxe du concept de risque résiduel
02 juin 2025 - 22:42,
Tribune
-Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

La cyber, les rillettes et les puces en 5 minutes
19 mai 2025 - 23:24,
Tribune
-C’est ce que je trouve bien dans la cyber : la discipline est au carrefour des possibles, et il ne faut pas bien longtemps pour tordre une nouvelle ou un article glanés çà ou là avant de les cyber-retourner, souvent avec la mauvaise foi qui me caractérise, j’en conviens. Exercice en live.

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine
21 avril 2025 - 19:07,
Tribune
-Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025
08 avril 2025 - 07:19,
Tribune
-Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...