𝗤𝘂𝗲 𝗹𝗲𝘀 𝗗𝗦𝗜 𝗹𝗲 𝘃𝗲𝘂𝗶𝗹𝗹𝗲𝗻𝘁 𝗼𝘂 𝗻𝗼𝗻, 𝗹’𝗜𝗔 𝗲𝘀𝘁 𝗱𝗲́𝗷𝗮̀ 𝗮𝗱𝗼𝗽𝘁𝗲́𝗲 𝗽𝗮𝗿 𝗹𝗲𝘀 𝗰𝗼𝗹𝗹𝗮𝗯𝗼𝗿𝗮𝘁𝗲𝘂𝗿𝘀. 👉La vraie question n’est pas de savoir si on autorise l’IA, mais comment on l’encadre. Les DSI sont tiraillés en permanence entre sécurité et productivité. Et la question de l’utilisation de l’IA illustre parfaitement ce dilemme. 💼𝗗’𝘂𝗻 𝗰𝗼̂𝘁𝗲́, 𝗹𝗲𝘀 𝗰𝗼𝗹𝗹𝗮𝗯𝗼𝗿𝗮𝘁𝗲𝘂𝗿𝘀 𝘃𝗲𝘂𝗹𝗲𝗻𝘁 𝘁𝗶𝗿𝗲𝗿 𝗹𝗲 𝗺𝗲𝗶𝗹𝗹𝗲𝘂𝗿 𝗽𝗿𝗼𝗳𝗶𝘁 𝗱𝗲𝘀 𝗼𝘂𝘁𝗶𝗹𝘀 𝗱’𝗜𝗔, pour gagner en productivité. (Et on les comprend.) Ils n’ont pas attendu l’aval de leur DSI pour utiliser l’IA : ils l’utilisent déjà. Mais ces utilisations « sauvages » de l’IA ne sont pas sans risques. 🔒𝗗𝗲 𝗹’𝗮𝘂𝘁𝗿𝗲, 𝗹𝗲𝘀 𝗗𝗦𝗜 𝗰𝗿𝗮𝗶𝗴𝗻𝗲𝗻𝘁 𝗱𝗲𝘀 𝗳𝘂𝗶𝘁𝗲𝘀 𝗱𝗲 𝗱𝗼𝗻𝗻𝗲́𝗲𝘀, des cyberattaques ou encore des problèmes de conformité liés au « Shadow IA ». Et c’est leur rôle d’éviter le pire, tout en accompagnant les grandes transformations. 👉Interdire l’utilisation de l’IA présente des risques peut-être encore plus dangereux. 𝗟’𝗜𝗔 𝗻’𝗲𝘀𝘁 𝗽𝗮𝘀 𝘂𝗻𝗲 𝗺𝗼𝗱𝗲, 𝗰’𝗲𝘀𝘁 𝘂𝗻𝗲 𝗿𝘂𝗽𝘁𝘂𝗿𝗲. Les DSI n’ont plus le choix sur la question de l’utilisation de l’IA. Il faut y aller, mais pas n’importe comment. 1️⃣ D’abord, on sécurise l’environnement et on protège les données. ✅ Audit de sécurité des systèmes pour identifier et corriger les éventuelles vulnérabilités. ✅ Adaptation des infrastructures réseau pour supporter l’IA. ✅ Protection des données les plus sensibles. ✅ Cloisonnement et segmentation des environnements. 2️⃣ Puis on explique, on accompagne. ✅ Sensibilisation des équipes aux risques liés à l’utilisation de l’IA. ✅ Formation sur les bonnes pratiques. ✅ Informations claires sur les données pouvant être partagées avec l’IA et celles qui ne peuvent pas l’être. 3️⃣ Tout en gardant en tête les exigences de conformité. ✅ Gestion de la conformité réglementaire (RGPD, IA Act, etc.). 𝗦𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗼𝘂 𝗽𝗿𝗼𝗱𝘂𝗰𝘁𝗶𝘃𝗶𝘁𝗲́ ? Arrêtons de les opposer systématiquement. La sécurité ne doit jamais être un frein à la productivité. C’est tout l’enjeu des métiers de l’IT que de réussir à concilier les deux pour soutenir l’activité. 👉Nos consultants cloud et cybersécurité accompagnent les grands groupes français dans leur transformation et l’amélioration de leur posture de sécurité. Besoin d’un coup de main ? Parlons-en. #IA #ShadowIA #Cybersécurité #TransformationDigitale
Loic Caroli SAS
Technologies et services de l’information
Paris, Île-de-France 4 110 abonnés
#sourcing, #cloud #architecture #cybersécurité #NIS2 #AWS #souverain #azure #finops #greenops #programme #stratégie
À propos
« Nous avons choisi de nous spécialiser dans les socles cybersécurisés soutenant la transformation digitale en apportant un support préventif et curatif aux entreprises. Nous possédons tous une solide et longue expérience dans des projets d’envergure avec les Hyperscalers et Cloud souverains et avons une connaissance approfondie des normes et des réglementations de sécurité les plus strictes telles que l’EBA, la LPM, NIS2, PCI-DSS, HDS. Notre objectif est de vous fournir des solutions au forfait sur mesure et pragmatiques pour démarrer vos projets stratégiques ou les réparer »
- Secteur
- Technologies et services de l’information
- Taille de l’entreprise
- 2-10 employés
- Siège social
- Paris, Île-de-France
- Type
- Partenariat
- Fondée en
- 2017
- Domaines
- Cloud Computing, Digital, Outsourcing, Devops, Agile, ITIL, Managed Services, Solution, Transformation, sécurité , Forensic, Incident Response Team, AWS, AZURE, NIS2, EBA, OSE et OIV
Produits
Formation Cybersécurité Cloud
Logiciel de formation pour la sensibilisation à la sécurité
La formation Professional Cloud Security Manager (PCS) vous permet d’explorer les concepts liés à la sécurité, au risque et à la mise en conformité dans un environnement Cloud. Vous comprendrez les risques et l’impact du Cloud Computing dans le business et les défis techniques de sécurité.
Lieux
-
Principal
7 Rue Ponscarme
75013 Paris, Île-de-France, FR
-
rue des Alpes
13
84110 VAISON LA ROMAINE, Vaucluse, FR
Employés chez Loic Caroli SAS
-
Loic CAROLI
Manager de transition en Performance économique et Cybersécurité Cloud et IA
-
Violaine TEXIER
Conseillère en Immobilier - Achat - Vente - Recherche Secteur Tremblay en France - 93290 - Contactez moi : 06 80 26 92 61
-
Loic CAROLI
Formateur et animateur de séminaires Cloud Computing : AWS, Azure et GCP Sujets : Cybersécurité, GreenOps, FINOPS, Gouvernance, Intelligence…
Nouvelles
-
#LesActus Comment l'IA et les dernières innovations transforment-elles le paysage du Cloud : c'est la revue de presse de l'expert pour tout comprendre en 1 minute, top chrono ⏬️ #Cloud #IA #Innovation #TransformationDigitale #Données #StratégieIT
Décembre 2024 : Tour d'horizon des dernières actualités Cloud 🔹 Le marché du IaaS stimulé par l'IA Les investissements massifs dans l'intelligence artificielle ont dynamisé le marché des infrastructures en tant que service (IaaS). Des géants comme AWS, Microsoft Azure et Google Cloud ont ainsi enregistré des retours significatifs sur leurs investissements en IA, renforçant ainsi leurs positions sur le marché. 🔹 Databricks renforce sa présence en France grâce à l'IA Lors de l'événement Data&IA World Tour 2024 à Paris, Databricks a mis en avant ses succès en France, portés par des projets innovants en data et IA. Cette dynamique souligne l'importance croissante de l'IA dans les stratégies cloud des entreprises françaises. 🔹 Microsoft dévoile Azure AI Foundry Microsoft a lancé Azure AI Foundry, une plateforme dédiée au développement d'agents intelligents. Cette initiative vise à simplifier la création et le déploiement d'applications basées sur l'IA, renforçant ainsi l'offre cloud de Microsoft. 🔹 Snowflake acquiert Datavolo pour optimiser la gestion des données Snowflake a annoncé l'acquisition de Datavolo, une startup spécialisée dans la gestion des pipelines de données. Cette acquisition vise à enrichir les capacités de Snowflake en matière de traitement et d'analyse de données dans le cloud. 🔹 WasmCloud : prometteur mais encore immature WasmCloud, plateforme émergente pour le déploiement d’applications cloud-native basées sur WebAssembly, affiche des progrès notables. Cependant, sa jeunesse se fait encore sentir : des limites subsistent, notamment en termes d’intégration et d'outils de support. Ce projet, bien qu’ambitieux, nécessite donc encore des efforts pour concurrencer les solutions cloud établies comme Kubernetes. Ces évolutions témoignent de la transformation rapide du secteur du cloud, avec une intégration accrue de l'IA et une attention particulière portée à la souveraineté des données. Quel est votre avis sur ces actualités ? Quelles conclusions en tirez-vous pour l'avenir ? ---------------------------- Je suis Loïc Caroli, conseiller stratégique des CxO en Cloud, Cybersécurité et Ecoconception. J'accompagne les ETI et grands groupes français dans leur transition vers des solutions Cloud sûres et efficaces. #Cloud #Cybersécurité #Innovation #Actualités
-
#LeConseilExpert Comment le Confidential Computing peut-il renforcer votre cybersécurité face à la directive NIS 2 ? La preuve par l'exemple avec un case study en 1 minute, top chrono ⏬️ #Cybersécurité #ConfidentialComputing #NIS2 #Cloud #ProtectionDesDonnées #Innovation
Le jour où j'ai boosté la cybersécurité d'un acteur maritime grâce au Confidential Computing 🚀 Récemment, j'ai relevé le défi de renforcer la cybersécurité d'un client maritime. 🔍 Ses défis majeurs : Des problèmes de conformité et de gestion des risques liés aux sous-traitants, notamment en vertu de la directive NIS 2. 🎯 Ma mission : 1. Réaliser une analyse de risques pour détecter les vulnérabilités. 2. Mener une étude de faisabilité pour s'assurer de la conformité du SI hébergé chez AWS. 3. Déployer une méthodologie d'homologation des systèmes auprès de l’ANSSI. Pour ce faire, j'ai décidé de travailler avec la technique du Confidential Computing. L'objectif ? Protéger les données durant leur traitement, en les isolant dans des enclaves sécurisées. J'ai donc mis en place : - Le cloisonnement des environnements - La création d’enclaves Nitro - L’externalisation des clés de chiffrement - Des serveurs dédiés 🌱 Résultats : 1. Un plan d'action prenant en compte les mesures techniques de sécurité et la gestion des relations avec les tiers (essentiels pour la directive NIS 2). 2. Une meilleure maîtrise des risques liés à la chaîne de sous-traitance. 3. Une architecture qui respecte les normes d'hébergement pour les applications critiques grâce à des systèmes de séparation des unités organisationnelles. La directive NIS 2, c'est demain, mais elle se prépare dès aujourd’hui. ------------------------ Je suis Loïc Caroli, conseiller stratégique des CxO en Cloud, Cybersécurité et Ecoconception. J'aide les ETI et grands groupes français à renforcer leur sécurité et conformité grâce à des démarches proactives. #NIS2 #ebios #cybersécurité #cloud
-
#LeConseilExpert Le schéma européen de certification des services cloud (EUCS) peut-il renforcer notre autonomie stratégique ? Comment protéger vos données sensibles face à des législations intrusives : c'est le conseil de l'expert pour tout comprendre en 1 minute, top chrono ⏬️ #EUCS #Cloud #Cybersécurité #ProtectionDesDonnées #SouverainetéNumérique #Régulation
La position de la CSNP concernant le schéma européen de certification des services cloud (EUCS) : un signal fort 💥 Depuis des années, le Cigref et ses partenaires européens militent pour un niveau élevé de certification des services cloud. En 2022, une lettre a même été adressée au Commissaire européen Thierry Breton pour réaffirmer ce besoin. La raison ? Nos données sensibles, qu'elles soient personnelles ou non, exigent une protection légale homogène à travers l'UE. Or, actuellement, trois opérateurs de services cloud non européens, soumis à des législations étrangères, dominent plus de 70 % du marché européen des services cloud. C'est tout bonnement catastrophique pour notre compétitivité et notre autonomie stratégique 😓 Le 11 avril dernier, le Cigref a donc envoyé une nouvelle lettre ouverte à la Présidente de la Commission européenne, Madame Ursula Von Der Leyen. Aujourd'hui, le Cigref salue la position claire et argumentée de la Commission Supérieure du Numérique et des Postes (CSNP), relative au futur schéma européen de certification des services cloud (EUCS). Mais le combat continue : La régulation n'est pas un frein. C'est un levier de croissance 🚀 Ne laissez pas votre entreprise être vulnérable à des législations intrusives. ------------------- Je suis Loïc Caroli, conseiller stratégique des CxO en technologies Cloud, Cybersécurité et Ecoconception. Je milite activement pour la sécurité des données dans le Cloud. #EUCS #Cybersécurité #Cloud #ProtectionDesDonnées
-
#LeConseilExpert Les nouvelles baisses de tarifs DynamoDB d'AWS peuvent-elles transformer vos stratégies Cloud ? Comment réduire vos coûts tout en améliorant la performance de vos applications : c'est le conseil de l'expert pour tout comprendre en 1 minute, top chrono ⏬️ #Cloud #AWS #DynamoDB #OptimisationDesCoûts #Innovation #TransformationDigitale
Amazon Web Services (AWS) a récemment annoncé une réduction significative des tarifs d’Amazon DynamoDB, effective depuis le 1er novembre 2024. Les principales baisses concernent : • Mode de capacité à la demande : réduction de 50 % des tarifs. • Tables globales : réduction allant jusqu’à 67 % des tarifs. Ces ajustements rendent DynamoDB plus économique pour diverses charges de travail. Stratégies pour tirer parti de ces réductions : 1. Adopter le mode de capacité à la demande : • Ce mode est désormais plus compétitif, même pour des charges de travail auparavant mieux adaptées au mode provisionné. • Il élimine la nécessité de prévoir la capacité, s’ajuste automatiquement aux variations de trafic et facture uniquement les lectures et écritures effectuées. • Idéal pour les applications avec des schémas de trafic imprévisibles ou variables. 2. Utiliser les tables globales : • Avec des réductions allant jusqu’à 67 %, la réplication multi-région devient plus abordable. • Les tables globales améliorent la résilience, la continuité des activités et offrent une disponibilité de 99,999 % pour les applications distribuées mondialement. • Recommandé pour les applications nécessitant une faible latence et une haute disponibilité à l’échelle mondiale. 3. Optimiser les coûts de stockage : • Envisagez d’utiliser la classe de table DynamoDB Standard-IA pour les données accédées moins fréquemment. • Cette classe offre des coûts de stockage réduits, bien que les lectures et écritures soient facturées à un tarif plus élevé. • Approprié pour les données nécessitant un stockage à long terme avec des accès peu fréquents, comme les journaux d’applications ou les archives. 4. Surveiller et ajuster les configurations : • Utilisez des outils tels que le Calculateur de prix AWS pour estimer les coûts en fonction de vos besoins spécifiques. • Attribuez des balises à vos tables pour une visibilité détaillée des coûts et identifiez les opportunités d’optimisation. Retour d’expérience client : Des entreprises ayant migré vers le mode de capacité à la demande ont observé une simplification de la gestion de la capacité et des économies substantielles, notamment pour des charges de travail avec des pics de trafic imprévisibles. De plus, l’adoption des tables globales a permis une amélioration notable de la performance des applications à l’échelle mondiale, tout en réduisant les coûts liés à la réplication des données. Dina Ramilijaona Amazon Web Services (AWS) Arthur Villemot Elise Duclaux TNP Consultants Jean-François Moréac
-
𝗥𝗲́𝗱𝘂𝗶𝗿𝗲 𝗱𝗿𝗮𝘀𝘁𝗶𝗾𝘂𝗲𝗺𝗲𝗻𝘁 𝗹𝗮 𝗱𝘂𝗿𝗲́𝗲 𝗱𝗲 𝘃𝗶𝗲 𝗱𝗲𝘀 𝗰𝗲𝗿𝘁𝗶𝗳𝗶𝗰𝗮𝘁𝘀 ? 𝗧𝗼𝗽 𝗽𝗼𝘂𝗿 𝗹𝗮 𝗰𝘆𝗯𝗲𝗿𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́. 𝗠𝗼𝗶𝗻𝘀 𝗽𝗼𝘂𝗿 𝘃𝗼𝘀 𝗲́𝗾𝘂𝗶𝗽𝗲𝘀. Google envisagerait de limiter la durée de vie des certificats à 90 jours. De son côté, Apple voudrait la réduire progressivement pour arriver à 45 jours maximum. 𝗣𝗼𝘂𝗿𝗾𝘂𝗼𝗶 𝗰’𝗲𝘀𝘁 𝘂𝗻𝗲 𝗯𝗼𝗻𝗻𝗲 𝗶𝗱𝗲́𝗲 : ✔️ Moins de temps pour les hackers d’exploiter un certificat volé ou compromis. ✔️ Des techniques de chiffrement toujours à jour. En revanche, les équipes opérationnelles n’ont pas forcément le même enthousiasme sur le sujet. Pourquoi ? 𝗣𝗼𝘂𝗿𝗾𝘂𝗼𝗶 𝘃𝗼𝘀 𝗲́𝗾𝘂𝗶𝗽𝗲𝘀 𝘀𝗲𝗿𝗼𝗻𝘁 (𝘂𝗻 𝗽𝗲𝘂) 𝗺𝗼𝗶𝗻𝘀 𝗲𝗻𝘁𝗵𝗼𝘂𝘀𝗶𝗮𝘀𝘁𝗲𝘀 : ❌ Renouvellements beaucoup plus fréquents ❌ Des certificats avec des dates d’expiration différentes ❌ Une charge de travail plus importante sur une tâche déjà difficile ❌ Un risque d’erreurs humaines plus important dans la gestion des certificats Autant dire que les entreprises qui utilisent des méthodes manuelles pour suivre et contrôler les dates d’expiration de leurs certificats risquent de se retrouver rapidement dépassées. Si vous gérez encore vos certificats manuellement, vous allez droit dans le mur : 🔴 Interruptions de service 🔴 Violations de données 🔴 Mauvaise conformité Ceux qui automatiseront la gestion du cycle de vie des certificats s’en sortiront beaucoup mieux. La réduction de la durée de vie des certificats n’est pas une mode. C’est une tendance de fond. Clairement pas sexy mais tellement utile, d’autant plus dans des environnements cloud. 👉Nos consultants cloud et cybersécurité accompagnent les grands groupes français dans leur transformation et l’amélioration de leur posture de sécurité. Besoin d’un coup de main ? Parlons-en. #SSL #TLS #cyber #automatisationIT
-
#LeConseilExpert AWS réduit les tarifs de DynamoDB jusqu'à 67 %. Comment tirer parti de ces baisses pour optimiser vos coûts et améliorer vos performances : c'est le conseil de l'expert pour tout comprendre en 1 minute, top chrono ⏬️ #Cloud #AWS #DynamoDB #OptimisationDesCoûts #Innovation #TransformationDigitale
Amazon Web Services (AWS) a récemment annoncé une réduction significative des tarifs d’Amazon DynamoDB, effective depuis le 1er novembre 2024. Les principales baisses concernent : • Mode de capacité à la demande : réduction de 50 % des tarifs. • Tables globales : réduction allant jusqu’à 67 % des tarifs. Ces ajustements rendent DynamoDB plus économique pour diverses charges de travail. Stratégies pour tirer parti de ces réductions : 1. Adopter le mode de capacité à la demande : • Ce mode est désormais plus compétitif, même pour des charges de travail auparavant mieux adaptées au mode provisionné. • Il élimine la nécessité de prévoir la capacité, s’ajuste automatiquement aux variations de trafic et facture uniquement les lectures et écritures effectuées. • Idéal pour les applications avec des schémas de trafic imprévisibles ou variables. 2. Utiliser les tables globales : • Avec des réductions allant jusqu’à 67 %, la réplication multi-région devient plus abordable. • Les tables globales améliorent la résilience, la continuité des activités et offrent une disponibilité de 99,999 % pour les applications distribuées mondialement. • Recommandé pour les applications nécessitant une faible latence et une haute disponibilité à l’échelle mondiale. 3. Optimiser les coûts de stockage : • Envisagez d’utiliser la classe de table DynamoDB Standard-IA pour les données accédées moins fréquemment. • Cette classe offre des coûts de stockage réduits, bien que les lectures et écritures soient facturées à un tarif plus élevé. • Approprié pour les données nécessitant un stockage à long terme avec des accès peu fréquents, comme les journaux d’applications ou les archives. 4. Surveiller et ajuster les configurations : • Utilisez des outils tels que le Calculateur de prix AWS pour estimer les coûts en fonction de vos besoins spécifiques. • Attribuez des balises à vos tables pour une visibilité détaillée des coûts et identifiez les opportunités d’optimisation. Retour d’expérience client : Des entreprises ayant migré vers le mode de capacité à la demande ont observé une simplification de la gestion de la capacité et des économies substantielles, notamment pour des charges de travail avec des pics de trafic imprévisibles. De plus, l’adoption des tables globales a permis une amélioration notable de la performance des applications à l’échelle mondiale, tout en réduisant les coûts liés à la réplication des données. Dina Ramilijaona Amazon Web Services (AWS) Arthur Villemot Elise Duclaux TNP Consultants Jean-François Moréac
-
Il y a 2 grandes erreurs qui empêchent les entreprises d’avancer efficacement sur le Zero Trust. 🔴 𝗘𝗿𝗿𝗲𝘂𝗿 𝗻°𝟭 : 𝗖𝗼𝗻𝘀𝗶𝗱𝗲́𝗿𝗲𝗿 𝗹𝗲 𝗭𝗲𝗿𝗼 𝗧𝗿𝘂𝘀𝘁 𝗰𝗼𝗺𝗺𝗲 𝘂𝗻 𝗼𝘂𝘁𝗶𝗹 𝗲𝘁 𝗻𝗼𝗻 𝗰𝗼𝗺𝗺𝗲 𝘂𝗻𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗲 Encore pire : penser qu’adopter une approche Zero Trust consiste à mettre en place un seul outil. 👉Le Zero Trust n’est pas un outil, c’est une stratégie. Son mantra ? 𝗡𝗲 𝗷𝗮𝗺𝗮𝗶𝘀 𝗳𝗮𝗶𝗿𝗲 𝗰𝗼𝗻𝗳𝗶𝗮𝗻𝗰𝗲, 𝘁𝗼𝘂𝗷𝗼𝘂𝗿𝘀 𝘃𝗲́𝗿𝗶𝗳𝗶𝗲𝗿. Toute la complexité (et en même temps la puissance) de cette approche réside dans le 𝒕𝒐𝒖𝒋𝒐𝒖𝒓𝒔. Le modèle Zero Trust demande de nombreux contrôles, procédures et solutions de sécurité. Et tout cela se réfléchit, s’anticipe, s’organise avec une stratégie. ➡️ 𝗦𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗲 > 𝗢𝘂𝘁𝗶𝗹 🔴 𝗘𝗿𝗿𝗲𝘂𝗿 𝗻°𝟮 : 𝗢𝗽𝗽𝗼𝘀𝗲𝗿 𝗱𝗲́𝗳𝗲𝗻𝘀𝗲 𝗽𝗲́𝗿𝗶𝗺𝗲́𝘁𝗿𝗶𝗾𝘂𝗲 𝗲𝘁 𝗮𝗽𝗽𝗿𝗼𝗰𝗵𝗲 𝗭𝗲𝗿𝗼 𝗧𝗿𝘂𝘀𝘁 L’approche Zero Trust balaye-t-il les systèmes de défense périmétrique ?. ✅ Oui, le modèle Zero Trust dépasse les modèles de sécurité basés sur les périmètres. ✅ Oui, car il adopte une approche dynamique et granulaire. ❌ Mais non, abandonner totalement la défense périmétrique n’a pas de sens. ➡️ Elle reste pertinente dans certains cas. 📌𝗟𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝘂𝗻𝗶𝗾𝘂𝗲𝗺𝗲𝗻𝘁 𝗰𝗲𝗻𝘁𝗿𝗲́𝗲 𝘀𝘂𝗿 𝗹𝗲 𝗽𝗲́𝗿𝗶𝗺𝗲̀𝘁𝗿𝗲 𝗱𝗲 𝗹’𝗼𝗿𝗴𝗮𝗻𝗶𝘀𝗮𝘁𝗶𝗼𝗻, 𝗰’𝗲𝘀𝘁 𝗳𝗶𝗻𝗶. Le Zero Trust oblige les équipes IT à changer leur manière de travailler. On doit désormais mettre le focus sur ce que les organisations ont de plus précieux à défendre : leurs ressources. ➡️ 𝗥𝗲𝘀𝘀𝗼𝘂𝗿𝗰𝗲𝘀 > 𝗣𝗲́𝗿𝗶𝗺𝗲̀𝘁𝗿𝗲 Chez Loic Caroli, nos consultants cloud et cybersécurité accompagnent les grands groupes français dans l’amélioration de leur posture de sécurité. #ZeroTrust #ZTA #cloud #sécurité
-
#LeConseilExpert La mise en œuvre de DORA est-elle menacée par des désaccords européens ? Comment anticiper ces incertitudes réglementaires : c'est le conseil de l'expert pour tout comprendre en 1 minute, top chrono ⏬️ #DORA #Cybersécurité #Résilience #Cloud #Réglementation
😟 Un désaccord entre les autorités européennes risque de retarder la mise en œuvre de la règlementation DORA. Le 17 janvier 2024, trois autorités de surveillance financière ont proposé des solutions pour mettre en œuvre cette règle. Or, la Commission Européenne vient de les rejeter. 👉 Pourquoi ça coince ? La CE souhaite que les banques et autres institutions financières aient plus de flexibilité pour identifier leurs fournisseurs de services informatiques en Europe. Pour ce faire, elles pourraient soit utiliser l'identifiant de l'entité légale (LEI), soit l'identifiant unique européen (EUID). Sauf que les autorités craignent que cela ne complique les choses et ne retarde la mise en place de DORA, prévue pour janvier 2025. Elles pushent donc pour que la Commission reconsidère et simplifie les procédures. Mais le temps presse, 2025 est déjà à nos portes. Et sans résolution rapide, la préparation à DORA risque de devenir un vrai casse-tête. 🤔 Qu'en pensez-vous ? ----------------------------------- Je suis Loïc Caroli, conseiller stratégique des CxO en Cloud, Cybersécurité et Ecoconception. Je m'emploie à guider les grands groupes français à travers les méandres du cloud et à renforcer leur cybersécurité face à des réglementations en constante évolution. #DORA #Résilience #Cybersécurité #Cloud
-
𝟮𝟬𝟮𝟱 : 𝟱 𝘁𝗲𝗻𝗱𝗮𝗻𝗰𝗲𝘀 𝗜𝗧 𝗮̀ 𝗮𝗻𝘁𝗶𝗰𝗶𝗽𝗲𝗿 En 2024, nos consultants ont accompagné de nombreux professionnels de l’IT dans leurs défis techno. Quelles sont les grandes priorités en cybersécurité, IA et cloud pour 2025 ? Voici ce qui vous attend 🔮 𝟭. 𝗚𝗮𝗿𝗱𝗲𝗿 𝗗𝗢𝗥𝗔 𝗲𝘁 𝗡𝗜𝗦 𝟮 𝗲𝗻 𝗹𝗶𝗴𝗻𝗲 𝗱𝗲 𝗺𝗶𝗿𝗲 DORA entre en application en janvier, permettant aux entités financières de tester leur résilience. La France accuse un retard sur NIS 2, mais les organisations peuvent déjà : ✅ miser sur ce qui fonctionne ✅ améliorer ce qui doit l’être Avec un focus sur les risques de sécurité liés aux tiers. La réglementation n’est pas là (uniquement) pour contraindre. Elle cadre, anticipe, protège. 𝟮. 𝗦𝗲 𝗽𝗿𝗲́𝗽𝗮𝗿𝗲𝗿 𝗮𝘂𝘅 𝗺𝗲𝗻𝗮𝗰𝗲𝘀 𝗹𝗶𝗲́𝗲𝘀 𝗮𝘂 𝗽𝗼𝘀𝘁-𝗾𝘂𝗮𝗻𝘁𝗶𝗾𝘂𝗲 🔒 La puissance des ordinateurs quantiques va mettre en péril la cryptographie asymétrique. Traduction ? 🚨 Des attaques pour lesquelles nous ne sommes pas encore prêts. La bonne nouvelle ? La cryptographie post-quantique est déjà en marche. 𝟯. 𝗣𝗿𝗼𝘁𝗲́𝗴𝗲𝗿 𝘀𝗲𝘀 𝗱𝗼𝗻𝗻𝗲́𝗲𝘀 𝗳𝗮𝗰𝗲 𝗮𝘂 𝗦𝗵𝗮𝗱𝗼𝘄 𝗜𝗔 🤖 C’est un secret de Polichinelle : le Shadow IA est là. Son impact ? Il menace la sécurité et la confidentialité des données. Comment y faire face ? ☑️ Mettre en place une gouvernance pour l’utilisation de ces IA ☑️ Sécuriser le déploiement de l’IA ☑️ Sensibiliser les collaborateurs sur ces sujets L’ignorer ? Pas une option. 𝟰. 𝗕𝗶𝗲𝗻 𝗮𝗻𝘁𝗶𝗰𝗶𝗽𝗲𝗿 𝗹’𝗶𝗺𝗽𝗮𝗰𝘁 𝗱𝘂 𝗺𝘂𝗹𝘁𝗶𝗰𝗹𝗼𝘂𝗱 ☁️ Séduisant à première vue, le multicloud peut en réalité être complexe à gérer. Posez-vous les bonnes questions : Vos plateformes sont-elles vraiment interopérables ? Vos équipes sont-elles prêtes pour la charge de travail accrue ? Conclusion : le multicloud, oui, mais avec une stratégie réfléchie. 𝟱. 𝗧𝗿𝗮𝘃𝗮𝗶𝗹𝗹𝗲𝗿 𝘀𝘂𝗿 𝗹’𝗮𝗰𝗰𝘂𝗹𝘁𝘂𝗿𝗮𝘁𝗶𝗼𝗻 𝗮̀ 𝗹𝗮 𝗰𝘆𝗯𝗲𝗿𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 🛡️ La sécurité n’est plus uniquement une affaire de techniciens. Elle concerne absolument tout le monde, peu importe les strates et les fonctions au sein de l’entreprise. Les clés d’une sécurité efficace : -> Former vos équipes (oui, même Bernard de la compta) -> Construire une culture de sécurité partagée : sensibilisez vos équipes en les amusant -> Intégrer la sécurité à tous les niveaux de l’entreprise Parés pour 2025 ? 👉 Chez Loic Caroli SAS, nos consultants cloud et cybersécurité accompagnent les grands groupes français dans leur transformation et l’amélioration de leur posture de sécurité. #IT #cyber #cloud #IA #ShadowIA