Conformité NIS 2 : Bilan un an après l’échéance d’octobre 2024 et nouvelles priorités pour le DSI

En octobre 2024, l’Union européenne a franchi une étape historique dans la régulation de son espace numérique avec l’échéance de transposition de la directive NIS 2 (Network and Information Security). Ce cadre législatif ambitieux a considérablement élargi le périmètre des entreprises concernées, imposant des standards de résilience particulièrement stricts aux entités qualifiées d’ »essentielles » et d’ »importantes ». […]
WAF vs WAAP : Pourquoi la transition est inévitable pour les DSI en 2026

En 2026, la cybersécurité ne se joue plus à la périphérie du réseau, mais au cœur même de l’application. Pour les Directeurs des Systèmes d’Information (DSI) des grandes entreprises et des ETI, le constat est sans appel : les architectures de sécurité héritées des années 2010 ne tiennent plus la charge face à l’industrialisation des […]
Sécurisation des API : Pourquoi est-ce devenu le premier vecteur d’attaque et comment reprendre le contrôle ?

La transformation numérique des grandes entreprises a radicalement modifié l’architecture des systèmes d’information. De l’application monolithique hébergée « on-premise », nous sommes passés à des architectures micro-services, distribuées, cloud-natives et hyper-connectées. Le ciment de cette nouvelle économie numérique ? Les API (Application Programming Interfaces). Elles sont partout : elles alimentent vos applications mobiles, connectent vos partenaires B2B, […]
Stratégie Cyber pour ETI : Construire une défense multicouche sans complexité

Les Entreprises de Taille Intermédiaire (ETI) constituent le véritable moteur de l’économie européenne. Dynamiques, innovantes et fortement tournées vers l’internationalisation, elles opèrent des transformations numériques profondes pour maintenir leur compétitivité. Leurs systèmes d’information s’ouvrent, intégrant des architectures cloud, des portails clients interactifs, des plateformes e-commerce et de multiples interfaces de programmation (API) pour interagir avec […]
IA comportementale vs Menaces Polymorphes : La fin des règles de filtrage statiques ?

Dans le paysage de la cybersécurité moderne, les attaques informatiques ne se contentent plus de reproduire des schémas prévisibles ou connus. Les réseaux cybercriminels s’appuient désormais eux-mêmes sur des algorithmes avancés pour déployer des menaces polymorphes. Ces attaques d’une grande sophistication sont capables de modifier continuellement leur apparence, leur signature et leur code pour tromper […]
Souveraineté numérique : Comment choisir son WAF face aux enjeux géopolitiques

Dans un paysage numérique mondialisé où l’information est devenue une des ressources les plus convoitées, la protection des données dépasse largement le cadre purement technique pour embrasser une dimension géopolitique et légale. Les entreprises, les administrations publiques et les opérateurs d’infrastructures vitales ne font plus seulement face à des hackers isolés, mais à des réseaux […]
Pourquoi le WAF traditionnel ne suffit plus : L’avènement du WAAP intelligent

Dans le paysage numérique contemporain, les applications web et les interfaces de programmation (API) constituent le cœur stratégique des opérations d’une entreprise. Malheureusement, cette exposition en fait les cibles privilégiées des cybercriminels. Les statistiques de l’industrie sont sans appel : plus de 60% des attaques informatiques ciblent aujourd’hui le vecteur web. Face à l’industrialisation des […]
La Cybersécurité dans les Télécoms : Enjeux de protection des infrastructures web

En ce début d’année 2026, le secteur des télécommunications se trouve au cœur d’une zone de turbulences sans précédent. Véritable colonne vertébrale de l’économie numérique mondiale, les infrastructures Télécom sont devenues les cibles prioritaires d’acteurs malveillants dont les motivations oscillent entre le cyberespionnage étatique, le sabotage industriel et l’extorsion financière à grande échelle. Pour les […]
Bilan Cyber 2025 et Perspectives 2026 : Ce qui attend les RSSI

L’année 2025 s’achève sur un constat sans appel : la frontière entre la gestion des risques et la stratégie business s’est définitivement évaporée. Pour le Responsable de la Sécurité des Systèmes d’Information (RSSI), 2025 n’a pas seulement été une année de lutte contre les menaces, mais celle d’une profonde mutation structurelle. Entre l’entrée en vigueur […]
Success Story : Comment Thélem assurances sécurise ses parcours clients en ligne

Dans le secteur de l’assurance, la confiance n’est pas une option, c’est le fondement même de la relation client. À l’ère du digital, cette confiance se construit et se maintient à travers des parcours en ligne non seulement simples et fluides, mais aussi et surtout, parfaitement sécurisés. Thélem assurances, acteur mutualiste engagé auprès de ses […]