<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Protection des données on Plan R</title>
		<link>https://plan-r.org/themes/protection-des-donnees/</link>
		<description>Recent content in Protection des données on Plan R</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
		
		
			<copyright>Sébastien — CC BY-NC-SA 4.0</copyright>
		
		
			<lastBuildDate>Wed, 20 May 2026 00:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://plan-r.org/themes/protection-des-donnees/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Disponibilité vs Confidentialité, les dilemmes de crise</title>
				<link>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</link>
				<pubDate>Wed, 20 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Quand il faut choisir entre remettre en ligne et protéger, la résilience n&amp;rsquo;est plus un équilibre. C&amp;rsquo;est un arbitrage.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;introduction&#34;&gt;Introduction&lt;/h3&gt;&#xA;&lt;p&gt;3h du matin. La cellule de crise est réunie. Le ransomware a chiffré une partie du SI. Des données ont probablement été exfiltrées avant le chiffrement. Le service client est à l&amp;rsquo;arrêt. Les équipes techniques ont restauré une partie des systèmes depuis les sauvegardes - mais on ne sait pas encore si le vecteur initial a été neutralisé.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Chiffrement post-quantique - protéger aujourd&#39;hui les secrets de demain</title>
				<link>https://plan-r.org/chroniques/2026-015-chiffrement-post-quantique-proteger-aujourdhui/</link>
				<pubDate>Thu, 16 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-015-chiffrement-post-quantique-proteger-aujourdhui/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La menace « Harvest Now, Decrypt Later » transforme chaque flux chiffré d&amp;rsquo;aujourd&amp;rsquo;hui en vulnérabilité potentielle de demain. La transition vers la cryptographie post-quantique n&amp;rsquo;est pas un sujet de recherche. C&amp;rsquo;est un arbitrage stratégique immédiat.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Il y a un paradoxe que peu de dirigeants mesurent : le chiffrement qui protège aujourd&amp;rsquo;hui vos échanges les plus sensibles - négociations contractuelles, données de santé, propriété intellectuelle, secrets industriels - pourrait devenir transparent dans dix ans. Non pas parce qu&amp;rsquo;il est mal implémenté. Mais parce qu&amp;rsquo;un nouvel outil de calcul, l&amp;rsquo;ordinateur quantique, promet de rendre obsolètes les fondations mathématiques sur lesquelles repose la cryptographie asymétrique.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cloud Act vs RGPD, le droit comme champ de bataille</title>
				<link>https://plan-r.org/chroniques/2026-014-cloud-act-vs-rgpd-le-droit-comme-champ/</link>
				<pubDate>Thu, 09 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-014-cloud-act-vs-rgpd-le-droit-comme-champ/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Quand les juridictions s&amp;rsquo;affrontent : naviguer dans les conflits de lois pour protéger ses données sensibles.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-vrai-périmètre-dune-dépendance&#34;&gt;Introduction — Le vrai périmètre d&amp;rsquo;une dépendance&lt;/h2&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;épisode 002 de Plan R, on posait une question simple : savez-vous réellement ce que votre choix cloud engage ? La réponse dépassait déjà la technique — coûts cachés, verrouillage, réversibilité incertaine. Dans l&amp;rsquo;épisode 004, on montrait que ces choix relevaient de la gouvernance, pas seulement de l&amp;rsquo;IT.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Shadow AI, reprendre la main sur l&#39;IA sauvage</title>
				<link>https://plan-r.org/chroniques/2026-009-shadow-ai-reprendre-la-main-sur-lia-sauvage/</link>
				<pubDate>Wed, 04 Mar 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-009-shadow-ai-reprendre-la-main-sur-lia-sauvage/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Quand les collaborateurs adoptent l&amp;rsquo;IA plus vite que la gouvernance : cartographier, encadrer et sécuriser sans freiner.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Il y a dix ans, le cauchemar des DSI s&amp;rsquo;appelait Shadow IT. Des équipes métiers qui ouvraient des comptes Dropbox, montaient des serveurs Trello, déployaient des apps SaaS sans prévenir personne. On a fini par comprendre que le problème n&amp;rsquo;était pas la technologie. C&amp;rsquo;était l&amp;rsquo;écart entre ce que l&amp;rsquo;organisation proposait et ce dont les équipes avaient besoin.&lt;/p&gt;</description>
			</item>
			<item>
				<title>- Résilience externe et chaînes numériques : écosystèmes, fournisseurs &amp; supply chain</title>
				<link>https://plan-r.org/chroniques/2025-043-resilience-externe-et-chaines-numeriques/</link>
				<pubDate>Wed, 29 Oct 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-043-resilience-externe-et-chaines-numeriques/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-043-fig1.webp&#34; alt=&#34;Visuel de titre « Résilience externe et chaînes numériques : écosystèmes, fournisseurs et supply chain ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Avant de se tourner vers soi, il faut étendre la résilience au-delà de ses murs — un maillon faible dans l&amp;rsquo;écosystème peut déclencher une crise interne.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--la-résilience-ne-sarrête-pas-aux-murs-de-lentreprise&#34;&gt;Introduction — La résilience ne s&amp;rsquo;arrête pas aux murs de l&amp;rsquo;entreprise&lt;/h2&gt;&#xA;&lt;p&gt;La tentation est grande, lorsqu&amp;rsquo;on parle de résilience, de se concentrer uniquement sur ce qu&amp;rsquo;on contrôle. Les systèmes internes, les processus métier, les équipes, les équipements, les datacenters&amp;hellip; Pourtant, les crises les plus marquantes de ces dernières années ne sont pas toujours venues de l&amp;rsquo;intérieur. Elles ont souvent pris naissance à l&amp;rsquo;extérieur : chez un prestataire, un fournisseur logiciel, un hébergeur cloud, un partenaire logistique ou un acteur tiers indispensable à la chaîne de valeur numérique.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Ransomware : Réagir, reconstruire, capitaliser — Le guide post-crise</title>
				<link>https://plan-r.org/chroniques/2025-027-ransomware-reagir-reconstruire-capitaliser/</link>
				<pubDate>Wed, 09 Jul 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-027-ransomware-reagir-reconstruire-capitaliser/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-027-fig1.webp&#34; alt=&#34;Visuel de titre « Ransomware : réagir vite, reconstruire mieux, capitaliser après la tempête ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Quand l&amp;rsquo;attaque frappe, le choc est brutal. Mais c&amp;rsquo;est souvent la reconstruction qui dure.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-ransomware--un-séisme-en-deux-temps&#34;&gt;Introduction — Le ransomware : un séisme en deux temps&lt;/h2&gt;&#xA;&lt;p&gt;Une attaque par rançongiciel frappe vite. Elle paralyse, désoriente, tétanise.&lt;/p&gt;&#xA;&lt;p&gt;Mais si le choc initial est brutal, &lt;strong&gt;la crise ne se termine pas avec le dernier octet chiffré&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Elle entre dans sa phase la plus longue, la plus coûteuse, la plus complexe : &lt;strong&gt;la reconstruction&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Fournisseurs et cybersécurité : maîtriser le risque tiers pour une résilience renforcée</title>
				<link>https://plan-r.org/chroniques/2025-017-fournisseurs-et-cybersecurite-maitriser/</link>
				<pubDate>Wed, 30 Apr 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-017-fournisseurs-et-cybersecurite-maitriser/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-017-fig1.webp&#34; alt=&#34;Une loupe grossissant un serveur mis en évidence au milieu d&amp;rsquo;un réseau de dépendances : repérer le maillon tiers qui porte le risque.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Plan R — Episode 017 - Gestion des tiers&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Pourquoi vos fournisseurs peuvent être une menace&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans un monde de plus en plus interconnecté, les organisations ne fonctionnent plus en vase clos. L&amp;rsquo;efficacité, l&amp;rsquo;innovation et la performance passent désormais par l&amp;rsquo;externalisation : infogérance, cloud computing, support technique, sous-traitance logicielle, services RH ou logistiques&amp;hellip; Mais cette dépendance croissante s&amp;rsquo;accompagne d&amp;rsquo;un paradoxe inquiétant : &lt;strong&gt;le renforcement des vulnérabilités à travers la chaîne d&amp;rsquo;approvisionnement&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Tabletop Exercise : Simuler une Crise pour Mieux s&#39;y Préparer</title>
				<link>https://plan-r.org/chroniques/2025-015-tabletop-exercise-simuler-une-crise-pour-mieux/</link>
				<pubDate>Wed, 16 Apr 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-015-tabletop-exercise-simuler-une-crise-pour-mieux/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-015-fig1.webp&#34; alt=&#34;Une équipe réunie autour d&amp;rsquo;un tableau de gestion de crise pendant un exercice sur table.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Simuler une crise pour mieux s&amp;rsquo;y préparer&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans un monde où les menaces cybernétiques évoluent constamment, la résilience est devenue un impératif pour les organisations. La cyber résilience, en particulier, est la capacité d&amp;rsquo;une organisation à anticiper, résister, récupérer et s&amp;rsquo;adapter aux cyberattaques. Parmi les outils essentiels pour renforcer cette résilience, les exercices de simulation de crise, ou &amp;ldquo;tabletop exercises&amp;rdquo;, jouent un rôle crucial. Fort de mon expérience en cyber résilience, j&amp;rsquo;ai pu constater à quel point ces exercices peuvent transformer la préparation d&amp;rsquo;une organisation face aux crises. Cet article explore ce qu&amp;rsquo;est un exercice de gestion de crise, comment construire un scénario réaliste, et comment engager efficacement les équipes pour maximiser les bénéfices de ces simulations.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Analyser les risques : comprendre ce qui menace la résilience</title>
				<link>https://plan-r.org/chroniques/2025-005-analyser-les-risques-comprendre-ce-qui-menace/</link>
				<pubDate>Wed, 05 Feb 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-005-analyser-les-risques-comprendre-ce-qui-menace/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-005-fig1.webp&#34; alt=&#34;Une loupe examinant un tableau de bord d&amp;rsquo;analyse de risques : vulnérabilités système et mesures d&amp;rsquo;atténuation.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Comprendre ce qui menace la résilience&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--pourquoi-analyser-les-risques-est-essentiel-pour-la-résilience-&#34;&gt;Introduction : Pourquoi analyser les risques est essentiel pour la résilience ?&lt;/h2&gt;&#xA;&lt;p&gt;La résilience, c&amp;rsquo;est la capacité à encaisser les chocs, mais encore faut-il savoir &lt;strong&gt;d&amp;rsquo;où viendront ces chocs et à quoi ils ressembleront&lt;/strong&gt;. Une cyberattaque, une panne majeure, un fournisseur critique qui fait défaut&amp;hellip; Autant de scénarios qui peuvent déstabiliser une organisation &lt;strong&gt;si elle ne les a pas anticipés&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
