Résultats de la recherche

Recherche : 12 résultats trouvés pour cyber

Comment évaluez-vous la maturité cyber de votre supply chain ?

Crédit Agricole compte plusieurs milliers de fournisseurs qui n’ont pas la même maturité cyber. Les grandes entreprises ont anticipé et suivent les évolutions de la réglementation, comme DORA qui fixe des principes mais qui laisse une certaine liberté d’interprétation.

Avec les autres fournisseurs, nous déployons un certain nombre d’outils, nous mettons l’accent sur la contractualisation et nous menons un travail de sensibilisation avec la direction des achats groupe.

Une fois par an, nous organisons une journée de rencontre où l’on passe en revue les évolutions réglementaires. Pour certains fournisseurs de petite taille, il faut faire un travail de formation presque quotidien. Nous échangeons donc beaucoup avec les fournisseurs, au niveau du groupe et au sein des différentes entités qui ont leur propre responsabilité dans ce processus.

Dans un contexte de sophistication des menaces, qu’attendez-vous vraiment de vos prestataires ?

De la transparence. Un de nos fournisseurs a subi une petite fuite de données et a eu pour consigne de ne rien dire, c’est toujours un très mauvais signe.

On ne les audite pas pour le plaisir mais ils font partie intégrante de notre chaîne de valeur et nous avons besoin d’échanges transparents et responsables.

Des outils comme Security Rating créent une autre occasion de dialoguer avec un fournisseur et de mieux gérer le risque cyber. Avoir des échanges réguliers au-delà des phases d’appel d’offres ou de contractualisation, c’est un moyen important de sensibiliser les fournisseurs, de les aider à s’améliorer.

"Pour certains fournisseurs de petite taille, il faut effectuer un travail de formation presque quotidien” - Cyril Roger

Dans un groupe aussi fédéral que Crédit Agricole, comment coordonnez-vous les cellules de crise cyber ?

Le Groupe Crédit Agricole dispose d’une grande maturité en la matière. Nous avons mis en place des lignes de défense et des mandats très définis entre les différentes structures du groupe et les équipes centrales.

Nous avons ajusté nos dispositifs, avec comme principes clés la transversalité, des mandats explicites et un outillage suffisant mais qui ne soit pas source de complexité.

Dans l'environnement de la cybersécurité, la compréhension et la gestion des vulnérabilités représentent des éléments essentiels pour la protection des systèmes, des applications et des données. Parmi les outils fondamentaux dans cette lutte contre les menaces cybernétiques, le système des Common Vu...

Témoignage exclusif d'Anthony Dumais, CISO du groupe Vivescia – Leader agroalimentaire derrière la célèbre marque de farine Francine ! 🌾

Dans cette vidéo, découvrez comment le groupe Vivescia, acteur majeur du secteur agroalimentaire, utilise Trust HQ de Board of Cyber pour digitaliser et modernis...

Face à la menace grandissante, les entreprises et organisations n’ont plus le choix que d’investir dans leur cybersécurité. En complément des outils technologiques de pilotage des risques cyber, contracter une cyber assurance s’avère obligatoire.

Les conséquences d’une cyberattaque sont multiple...

Gestion des risques cyber des fournisseurs : les ESN face au double défi de la conformité et de la performance

Avec la multiplication des cyberattaques et l’entrée en vigueur de nouvelles réglementations européennes (NIS2, DORA, CRA), les entreprises de services numériques (ESN) sont confrontées...

Dans les entreprises, la numérisation des modes de travail s’est accélérée depuis la crise du Covid-19, amplifiant une pénurie inquiétante dans le domaine de la cybersécurité. Si de nombreuses organisations investissent dans des infrastructures IT de plus en plus complexes, les professionnels capabl...

Le nombre de cyber incidents trai­tés par l'ANSSI a chuté de 20 % en 2022 ; pourtant, vis-à-vis des collectivités territoriales, la menace ne faiblit pas. Bien au contraire : à l’occasion de la présentation du der­nier pa­no­rama de la me­nace cyber, le nouveau directeur de l’ANSSI (janvier 2023),...

3 Security Rating®, la réponse de Board of Cyber

Pour une entreprise, la valeur ajoutée d’un cyber rating fiable et piloté est importante. Comme l’explique Julien Steunou, Directeur associé - SOC CERT CWATCH d’Almond, un partenaire de Board Of Cyber, « la notation cyber est un élément de décision...

Des entreprises méfiantes, des solutions inégales

Si un nombre croissant d’entreprises de toutes tailles a compris l’importance d’une notation cyber maîtrisée, certaines la perçoivent encore comme une intrusion.. Julien Steunou, Directeur associé - SOC CERT CWATCH d’Almond, un partenaire de Board...

Un risque omniprésent, une protection indispensable

En 2016, si vous demandiez à un RSSI de quoi sa journée était faite, il vous répondait « Cloud », « Antivirus », « General Data Protection Regulation » ou « objets connectés ». Il vous racontait ses craintes sur les cyberattaques et le manque de...

Comment aider les Pme à piloter le risque cyber ?

Découvrez le témoignage de Florian Huckel, Consultant en système d'information et cybersécurité chez In Extenso d’accompagner leurs clients sur le pilotage du risque cyber, grâce un audit de leur performance et une feuille de route spécifique.
Not...

Découvrez le témoignage de Christophe Madec, Directeur de clientèle et représentant de l'assurance du risque cyber pour Bessé sur son utilisation du Security Rating®.
Notre solution permet à Bessé, société française de conseil en assurances d'identifier rapidement les facteurs de risque cyber et de...