NIS2 : la saisine de la CJUE contre la France change la nature du risque pour les entreprises

La Commission européenne a saisi la CJUE contre la France sur NIS2. Sanctions financières, fenêtre de conformité comprimée : ce que la conformité NIS2 implique désormais.
NIS2 toujours pas transposée : pourquoi le vide réglementaire coûte déjà cher à votre budget cyber

La directive NIS2 n’est toujours pas transposée en France et ce retard gèle les budgets. Pourquoi la conformité NIS2 se prépare dès maintenant, sans attendre la loi.
Plus de la moitié des professionnels poussés à taire une violation qui aurait dû être signalée

Le rapport Bitdefender 2026 révèle que 55 % des professionnels ont été poussés à taire une violation à déclarer. IA fantôme, fatigue des outils EDR : ce que ça change pour les RSSI.
Ce que révèlent les vrais vecteurs d’attaque, loin du discours dominant

Phishing surestimé, identifiants volés et failles réseau en tête : ce que les chiffres 2026 révèlent des vecteurs d’attaque réels, et pourquoi la fragmentation des outils crée des angles morts.
Cybersécurité et IA : le plan d’action encore timide de la Commission européenne

La Commission européenne a présenté un plan d’action pour encadrer les modèles IA avancés en cybersécurité. Jalons, limites et impact pour les DSI/RSSI.
Cyber Resilience Act : la responsabilité des éditeurs ne s’arrête plus à la vente

Le Cyber Resilience Act impose dès septembre 2026 un signalement des vulnérabilités exploitées sous 24h. Pour les RSSI et DSI, l’enjeu devient la cartographie des fournisseurs et la traçabilité des alertes.
GPT-5.5-Cyber : quand la cyberdéfense passe en pilote semi-automatique

OpenAI déploie GPT-5.5-Cyber, capable de détecter et corriger des failles à grande échelle. Pour les RSSI et DPO, la question devient celle du contrôle humain et de la traçabilité des correctifs automatisés.
Gouvernance de la data : structurer, sécuriser et valoriser les données de l’entreprise

La gouvernance de la data est devenue un sujet central pour les entreprises qui souhaitent mieux exploiter leurs données, tout en gardant le contrôle sur leur qualité, leur sécurité et leur conformité. Elle ne se limite pas à un cadre technique : c’est une organisation qui définit qui produit la donnée, qui la valide, qui […]
Cybersécurité entreprise : 2026, l’année où les attaques ont changé de nature

2026 s’écrit déjà en rouge pour la cybersécurité des entreprises françaises. L’ANSSI recense 12 incidents par semaine en moyenne, les ransomwares concentrent 40 % des attaques et le phishing s’est industrialisé à l’IA — 40 % des campagnes intègrent désormais des leurres générés par intelligence artificielle. La fuite de 40 millions de métadonnées d’emails chez […]
Platform engineering 2026 : l’IA s’invite dans l’Internal Developer Platform

Le DevOps n’est pas mort — il a muté. En 2026, 80 % des grandes organisations d’ingénierie ont constitué des équipes dédiées au Platform Engineering, et 90 % opèrent déjà au moins une plateforme interne. Ce mouvement ne relève pas d’un changement de vocabulaire : l’Internal Developer Platform devient l’infrastructure centrale sur laquelle se greffe […]