<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Chroniques on Plan R</title>
		<link>https://plan-r.org/chroniques/</link>
		<description>Recent content in Chroniques on Plan R</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
		
		
			<copyright>Sébastien — CC BY-NC-SA 4.0</copyright>
		
		
			<lastBuildDate>Sat, 26 Sep 2026 00:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://plan-r.org/chroniques/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Le CISO stratège, de la salle serveur au COMEX</title>
				<link>https://plan-r.org/chroniques/2026-039-le-ciso-stratege-de-la-salle-serveur-au-comex/</link>
				<pubDate>Sat, 26 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-039-le-ciso-stratege-de-la-salle-serveur-au-comex/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Toute l&amp;rsquo;année l&amp;rsquo;a montré : les vrais sujets de résilience se tranchent en comité de direction. Le CISO qui n&amp;rsquo;y parle pas la langue des arbitrages n&amp;rsquo;y pèse pas, même quand il y siège.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Depuis janvier, Plan R a traité le « quoi » : dépendances, chaîne d&amp;rsquo;approvisionnement, données, souveraineté, identité. Puis le « comment » : automatisation, IA, équilibre entre l&amp;rsquo;humain et la machine. Le quatrième trimestre a déplacé le regard vers la gouvernance. Une question a été contournée : &lt;strong&gt;qui&lt;/strong&gt; porte tout cela jusqu&amp;rsquo;à la table où l&amp;rsquo;on décide ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Auditer la résilience de ses tiers sans rupture</title>
				<link>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</link>
				<pubDate>Wed, 23 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-038-auditer-la-resilience-de-ses-tiers-sans-rupture/</guid>
				<description>&lt;p&gt;&lt;strong&gt;On ne contrôle pas la solidité de ses partenaires. On contrôle ce qu&amp;rsquo;on exige d&amp;rsquo;eux, ce qu&amp;rsquo;on vérifie à leurs interfaces, et la façon dont on se prépare à leur chute.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/&#34;&gt;La chronique 008 de cette saison&lt;/a&gt; s&amp;rsquo;arrêtait aux lignes de code : bibliothèques open source, mises à jour empoisonnées, nomenclatures logicielles. Il laissait volontairement de côté une question plus large. Le logiciel n&amp;rsquo;est qu&amp;rsquo;un maillon. Derrière lui, il y a des hébergeurs, des intégrateurs, des infogérants, des prestataires de paie, des transporteurs, des centres d&amp;rsquo;appels.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Le reporting ESG Cyber, valoriser la résilience auprès des investisseurs</title>
				<link>https://plan-r.org/chroniques/2026-037-reporting-esg-cyber/</link>
				<pubDate>Wed, 16 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-037-reporting-esg-cyber/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La résilience a longtemps été défendue comme une dépense à justifier. Le moment est venu de la présenter pour ce qu&amp;rsquo;elle est : un actif qu&amp;rsquo;on démontre, devant un public qui ne parle pas la langue de la DSI.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 036 se terminait sur une question restée ouverte : quand tout repose sur la preuve, qui vérifie que cette preuve dit vrai ? Une partie de la réponse ne se trouve pas dans l&amp;rsquo;organisation. Elle se trouve dehors — chez ceux qui financent, assurent, notent et achètent.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Responsabilité du dirigeant, ce que le nouveau cadre change vraiment</title>
				<link>https://plan-r.org/chroniques/2026-036-responsabilite-du-dirigeant/</link>
				<pubDate>Wed, 09 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-036-responsabilite-du-dirigeant/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La question n&amp;rsquo;est plus de savoir si la cybersécurité relève du COMEX. Elle est de savoir qui, nommément, répondra d&amp;rsquo;une défaillance — et avec quelles preuves.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 004 posait que la résilience est une décision politique : des arbitrages, des dépendances assumées, une gouvernance explicite. L&amp;rsquo;épisode 035 s&amp;rsquo;est arrêté sur la parole en crise, et s&amp;rsquo;est terminé sur une question laissée ouverte : quand tout est retombé, qui répond de ce qui a été dit, et de ce qui ne l&amp;rsquo;a pas été ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Communication de crise, ce que 2026 nous a appris</title>
				<link>https://plan-r.org/chroniques/2026-035-communication-de-crise/</link>
				<pubDate>Wed, 02 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-035-communication-de-crise/</guid>
				<description>&lt;p&gt;&lt;strong&gt;En 2026, la question n&amp;rsquo;est plus de savoir quoi dire pendant une rupture de service. C&amp;rsquo;est de savoir si votre parole arrivera la première — et si elle sera reconnue comme la vôtre.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;En 2025, cette chronique avait posé les fondamentaux de la communication de crise : parler vite, même pour dire qu&amp;rsquo;on enquête. Un canal officiel unique. Un porte-parole désigné. Une vérité partielle, assumée, plutôt qu&amp;rsquo;un silence prudent.&lt;/p&gt;&#xA;&lt;p&gt;Rien de ce qui suit n&amp;rsquo;invalide ces principes. Ils tiennent. Ils ont même été confirmés par une année dense en ruptures.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Désinformation et cyber, quand l&#39;attaque vise la confiance</title>
				<link>https://plan-r.org/chroniques/2026-034-desinformation-et-cyber-quand-lattaque-vise-la-confiance/</link>
				<pubDate>Wed, 26 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-034-desinformation-et-cyber-quand-lattaque-vise-la-confiance/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Votre SOC surveille vos serveurs. Personne ne surveille votre crédibilité.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;L&amp;rsquo;épisode 033 refermait une année de construction sur une question simple : que pouvez-vous prouver ? Preuves, documentation, posture — l&amp;rsquo;audit comme épreuve de vérité interne.&lt;/p&gt;&#xA;&lt;p&gt;Cette semaine, la vérité change de camp. Elle n&amp;rsquo;est plus ce que vous démontrez à un contrôleur. Elle est ce que vos parties prenantes croient.&lt;/p&gt;&#xA;&lt;p&gt;En 007, nous avons vu que l&amp;rsquo;image et la voix d&amp;rsquo;un dirigeant pouvaient être clonées en flux direct. En 022, que la géopolitique était devenue un paramètre d&amp;rsquo;architecture. Ces deux fils se rejoignent ici, sur un terrain que la plupart des dispositifs de sécurité ne couvrent pas : le récit.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Préparation à l&#39;audit NIS2 - preuves, documentation, posture</title>
				<link>https://plan-r.org/chroniques/2026-033-preparation-a-laudit-nis2-preuves-documentation/</link>
				<pubDate>Wed, 19 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-033-preparation-a-laudit-nis2-preuves-documentation/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Un contrôle réglementaire ne se prépare pas la veille. Il se documente en continu.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Le trimestre qui s&amp;rsquo;achève nous a emmenés loin dans la machine. SOC de nouvelle génération, détection industrialisée, IA offensive, algorithmes de décision, équilibre humain-machine : le T3 a exploré ce que l&amp;rsquo;intelligence apporte - et ce qu&amp;rsquo;elle coûte - à la résilience.&lt;/p&gt;&#xA;&lt;p&gt;Le T4 change de registre. On quitte les outils pour la gouvernance, la redevabilité et la culture. Et il commence par le sujet le plus concret qui soit : l&amp;rsquo;épreuve du contrôle.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Synthèse T3 - L&#39;équilibre humain-machine</title>
				<link>https://plan-r.org/chroniques/2026-032-synthese-t3-lequilibre-humain-machine/</link>
				<pubDate>Wed, 12 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-032-synthese-t3-lequilibre-humain-machine/</guid>
				<description>&lt;p&gt;&lt;strong&gt;L&amp;rsquo;automatisation a tenu ses promesses. Le jugement, lui, ne se délègue pas. Toute la difficulté du trimestre tient dans cet écart.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Neuf semaines. Huit épisodes. Un même fil : la machine au service de la défense.&lt;/p&gt;&#xA;&lt;p&gt;Nous avons ouvert le trimestre sur le SOC augmenté par l&amp;rsquo;IA (024), puis regardé l&amp;rsquo;adversaire s&amp;rsquo;emparer des mêmes armes (025). Nous avons industrialisé la détection et la réponse (026), organisé le test offensif permanent (027). Nous avons posé le contrepoint indispensable : que reste-t-il quand l&amp;rsquo;automatisation tombe (028) ? Nous avons vu la conformité devenir continue (029), le marché de l&amp;rsquo;assurance imposer ses standards de fait (030), et l&amp;rsquo;algorithme s&amp;rsquo;installer en prescripteur silencieux (031).&lt;/p&gt;</description>
			</item>
			<item>
				<title>Algorithmes de décision - quand l&#39;IA se trompe en votre nom</title>
				<link>https://plan-r.org/chroniques/2026-031-algorithmes-de-decision-quand-lia-se-trompe/</link>
				<pubDate>Wed, 05 Aug 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-031-algorithmes-de-decision-quand-lia-se-trompe/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Un algorithme qui recommande de ne pas investiguer une alerte est un risque de résilience au même titre qu&amp;rsquo;un rançongiciel. La différence, c&amp;rsquo;est que personne ne s&amp;rsquo;en aperçoit.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Le 2 août 2026 devait être une date de bascule : l&amp;rsquo;échéance à laquelle les obligations européennes sur les systèmes d&amp;rsquo;IA à haut risque devenaient applicables. Le 27 juillet, à six jours du terme, le règlement (UE) 2026/1744 est entré en vigueur et l&amp;rsquo;a repoussée au 2 décembre 2027.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cyber-assurance, quand le marché dicte la résilience</title>
				<link>https://plan-r.org/chroniques/2026-030-cyber-assurance-quand-le-marche-dicte/</link>
				<pubDate>Wed, 29 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-030-cyber-assurance-quand-le-marche-dicte/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Ce que votre assureur refuse de couvrir en dit plus long sur votre résilience réelle que n&amp;rsquo;importe quel rapport d&amp;rsquo;audit.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Il existe en France un acteur qui impose aujourd&amp;rsquo;hui un socle de sécurité à des dizaines de milliers d&amp;rsquo;organisations. Sans mandat public. Sans pouvoir de sanction. Sans texte de loi.&lt;/p&gt;&#xA;&lt;p&gt;Ce n&amp;rsquo;est ni l&amp;rsquo;ANSSI, ni un régulateur sectoriel. C&amp;rsquo;est un souscripteur. Il travaille chez un assureur ou un courtier, il n&amp;rsquo;a jamais mis les pieds dans votre salle serveurs, et il détient pourtant un pouvoir que peu de RSSI possèdent : celui de dire non.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Continuous Compliance - la conformité comme code vivant</title>
				<link>https://plan-r.org/chroniques/2026-029-continuous-compliance-la-conformite-comme-code/</link>
				<pubDate>Wed, 22 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-029-continuous-compliance-la-conformite-comme-code/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;La conformité cesse d&amp;rsquo;être une photographie datée pour devenir un flux permanent. Un progrès réel - à condition de ne jamais confondre le vert d&amp;rsquo;un tableau de bord avec la solidité du réel.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;En 2014, obtenir l&amp;rsquo;homologation de sécurité d&amp;rsquo;un système, c&amp;rsquo;était décrocher un tampon valable trois ans. Une photographie. On vérifiait, on signait, on rangeait le dossier. Entre deux contrôles, le système vivait sa vie - et dérivait.&lt;/p&gt;&#xA;&lt;p&gt;Ce modèle a longtemps tenu. Il ne tient plus. Les infrastructures changent chaque jour, parfois chaque heure. Un déploiement, une dépendance mise à jour, une règle de pare-feu modifiée : la conformité d&amp;rsquo;hier n&amp;rsquo;est déjà plus celle d&amp;rsquo;aujourd&amp;rsquo;hui.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Quand l&#39;automatisation tombe en panne : reprendre la main</title>
				<link>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</link>
				<pubDate>Wed, 15 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La dépendance à l&amp;rsquo;automatisation est devenue une dépendance critique. La résilience ne consiste pas à automatiser toujours plus - elle consiste à savoir encore agir sans.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Depuis quatre semaines, ce trimestre chante les louanges de la machine. Le SOC augmenté par l&amp;rsquo;IA (024), l&amp;rsquo;IA offensive comme industrialisateur des attaques (025), la détection et la réponse automatisées (026), le test offensif permanent (027). Un fil cohérent : l&amp;rsquo;intelligence au service de la résilience.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Bug Bounty et tests offensifs - éprouver avant l&#39;attaquant</title>
				<link>https://plan-r.org/chroniques/2026-027-bug-bounty-et-tests-offensifs-eprouver-avant/</link>
				<pubDate>Wed, 08 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-027-bug-bounty-et-tests-offensifs-eprouver-avant/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Inviter des inconnus à chercher vos failles n&amp;rsquo;est pas une prise de risque. C&amp;rsquo;est le signe que vous êtes prêt à les regarder en face.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;La semaine dernière, nous cherchions à automatiser la détection et la réponse sans anesthésier les équipes : garder l&amp;rsquo;humain dans la boucle, préserver la capacité de reprise en main. L&amp;rsquo;automatisation nous a fait gagner en vitesse de réaction.&lt;/p&gt;&#xA;&lt;p&gt;Mais réagir vite, c&amp;rsquo;est encore réagir. C&amp;rsquo;est attendre que quelque chose se déclenche.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Detection as Code &amp; SOAR : automatiser sans anesthésier</title>
				<link>https://plan-r.org/chroniques/2026-026-detection-as-code-soar-automatiser/</link>
				<pubDate>Wed, 01 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-026-detection-as-code-soar-automatiser/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Standardiser la détection, industrialiser la réponse, et préserver le seul réflexe qu&amp;rsquo;aucune machine ne sait reproduire : le jugement face à l&amp;rsquo;inconnu.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Il est 3h17. Une alerte se déclenche. Le temps que l&amp;rsquo;analyste de garde émerge, la machine a déjà fait le travail : poste isolé, accès réinitialisé, ticket ouvert et documenté. Au réveil, tout est sous contrôle. C&amp;rsquo;est exactement ce qu&amp;rsquo;on attend d&amp;rsquo;un SOC moderne.&lt;/p&gt;&#xA;&lt;p&gt;Depuis deux épisodes, nous suivons le fil de l&amp;rsquo;intelligence au service de la résilience : l&amp;rsquo;IA défensive qui augmente la détection (024), l&amp;rsquo;IA offensive qui industrialise l&amp;rsquo;attaque (025). La suite logique, c&amp;rsquo;est le passage de la détection à la réponse. Comment standardiser ce que l&amp;rsquo;on cherche, puis automatiser ce que l&amp;rsquo;on fait une fois qu&amp;rsquo;on l&amp;rsquo;a trouvé ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>IA offensive, comprendre l&#39;adversaire en 2026</title>
				<link>https://plan-r.org/chroniques/2026-025-ia-offensive-comprendre-ladversaire-en-2026/</link>
				<pubDate>Wed, 24 Jun 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-025-ia-offensive-comprendre-ladversaire-en-2026/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;L&amp;rsquo;attaque assistée par IA n&amp;rsquo;est plus un scénario de prospective. C&amp;rsquo;est la matière première des campagnes de 2026 — et l&amp;rsquo;asymétrie qu&amp;rsquo;elle creuse ne se comblera pas avec un outil de plus.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;La semaine dernière (024), nous avons regardé l&amp;rsquo;IA du bon côté de la barricade : le SOC qui se réinvente, l&amp;rsquo;analyste augmenté, le copilote qui trie, corrèle et accélère. Une bonne nouvelle. Mais une moitié d&amp;rsquo;histoire seulement.&lt;/p&gt;&#xA;&lt;p&gt;Car la même technologie qui muscle nos défenses arme aussi nos adversaires. Le copilote du défenseur a un jumeau sombre : l&amp;rsquo;opérateur de l&amp;rsquo;attaquant.&lt;/p&gt;</description>
			</item>
			<item>
				<title>SOC nouvelle génération : l&#39;IA en co-pilote</title>
				<link>https://plan-r.org/chroniques/2026-024-soc-nouvelle-generation-lia-en-co-pilote/</link>
				<pubDate>Wed, 17 Jun 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-024-soc-nouvelle-generation-lia-en-co-pilote/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Intégrer l&amp;rsquo;IA dans la détection ne consiste pas à déléguer le diagnostic. Cela consiste à garder la maîtrise du jugement quand la machine filtre l&amp;rsquo;essentiel du bruit.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Un analyste de SOC reçoit aujourd&amp;rsquo;hui des centaines d&amp;rsquo;alertes par jour. Il en traite une fraction. Le reste s&amp;rsquo;accumule, se périme, ou se dilue dans la masse. Ce n&amp;rsquo;est pas un défaut de compétence. C&amp;rsquo;est une question d&amp;rsquo;échelle.&lt;/p&gt;&#xA;&lt;p&gt;Pendant ce temps, l&amp;rsquo;attaquant ne ralentit pas. Un rançongiciel chiffre un parc en quelques heures. Une compromission d&amp;rsquo;identité se propage en quelques minutes. Dans son panorama 2025, l&amp;rsquo;ENISA est sans ambiguïté : l&amp;rsquo;IA est désormais présente à chaque étape de la chaîne d&amp;rsquo;attaque, de la reconnaissance à la diffusion de la charge.&lt;/p&gt;</description>
			</item>
			<item>
				<title>La cartographie de ce qui compte</title>
				<link>https://plan-r.org/chroniques/2026-023-la-cartographie-de-ce-qui-compte/</link>
				<pubDate>Wed, 10 Jun 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-023-la-cartographie-de-ce-qui-compte/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Clôturer un trimestre, ce n&amp;rsquo;est pas archiver. C&amp;rsquo;est dessiner la carte de ses dépendances, nommer ses verrous et assumer ses arbitrages - avant que la vitesse des attaques ne décide à notre place.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Pendant trois mois, Plan R a posé la même question, déguisée à chaque fois.&lt;/p&gt;&#xA;&lt;p&gt;Le cloud et sa dépendance durable (épisode 002). L&amp;rsquo;open source face au propriétaire (003). Puis les données, les infrastructures critiques, la souveraineté, l&amp;rsquo;identité devenue périmètre, et la géopolitique entrée par effraction dans nos architectures.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Geopolitique infrastructure</title>
				<link>https://plan-r.org/chroniques/2026-022-geopolitique-infrastructure/</link>
				<pubDate>Wed, 03 Jun 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-022-geopolitique-infrastructure/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Sanctions, câbles sectionnés, régions cloud devenues inaccessibles : en 2026, le risque géopolitique n&amp;rsquo;est plus une affaire de diplomates. C&amp;rsquo;est un paramètre d&amp;rsquo;architecture.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction---la-géopolitique-a-quitté-les-chancelleries&#34;&gt;Introduction - La géopolitique a quitté les chancelleries&lt;/h2&gt;&#xA;&lt;p&gt;En mai 2025, un homme s&amp;rsquo;est connecté à sa messagerie professionnelle. Elle ne répondait plus.&lt;/p&gt;&#xA;&lt;p&gt;Pas de panne. Pas de piratage. Une signature, à Washington. Le procureur de la Cour pénale internationale venait de perdre l&amp;rsquo;accès à sa boîte mail Microsoft, après des sanctions américaines visant sa personne.&lt;/p&gt;</description>
			</item>
			<item>
				<title>l&#39;IAM, nouveau périmètre et point de rupture</title>
				<link>https://plan-r.org/chroniques/2026-021-liam-nouveau-perimetre-et-point-de-rupture/</link>
				<pubDate>Wed, 27 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-021-liam-nouveau-perimetre-et-point-de-rupture/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Faire de l&amp;rsquo;identité la pierre angulaire de la sécurité, c&amp;rsquo;est aussi en faire la dépendance dont dépend tout le reste.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;épisode 007, nous avons acté une rupture : en 2026, voir et entendre ne suffisent plus à prouver une identité. Le deepfake en temps réel a fait voler en éclats la preuve sensorielle. Notre réponse fut le « Zéro Trust Relationnel » : ne plus croire, toujours vérifier.&lt;/p&gt;&#xA;&lt;p&gt;Mais ce principe ne s&amp;rsquo;arrête pas aux interactions humaines. Il structure désormais toute l&amp;rsquo;architecture de sécurité. Et il converge vers un point unique : l&amp;rsquo;identité.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Disponibilité vs Confidentialité, les dilemmes de crise</title>
				<link>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</link>
				<pubDate>Wed, 20 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Quand il faut choisir entre remettre en ligne et protéger, la résilience n&amp;rsquo;est plus un équilibre. C&amp;rsquo;est un arbitrage.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;introduction&#34;&gt;Introduction&lt;/h3&gt;&#xA;&lt;p&gt;3h du matin. La cellule de crise est réunie. Le ransomware a chiffré une partie du SI. Des données ont probablement été exfiltrées avant le chiffrement. Le service client est à l&amp;rsquo;arrêt. Les équipes techniques ont restauré une partie des systèmes depuis les sauvegardes - mais on ne sait pas encore si le vecteur initial a été neutralisé.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
