<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Sécurité opérationnelle on Plan R</title>
		<link>https://plan-r.org/themes/securite-operationnelle/</link>
		<description>Recent content in Sécurité opérationnelle on Plan R</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
		
		
			<copyright>Sébastien — CC BY-NC-SA 4.0</copyright>
		
		
			<lastBuildDate>Wed, 15 Jul 2026 00:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://plan-r.org/themes/securite-operationnelle/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Quand l&#39;automatisation tombe en panne : reprendre la main</title>
				<link>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</link>
				<pubDate>Wed, 15 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La dépendance à l&amp;rsquo;automatisation est devenue une dépendance critique. La résilience ne consiste pas à automatiser toujours plus - elle consiste à savoir encore agir sans.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Depuis quatre semaines, ce trimestre chante les louanges de la machine. Le SOC augmenté par l&amp;rsquo;IA (024), l&amp;rsquo;IA offensive comme industrialisateur des attaques (025), la détection et la réponse automatisées (026), le test offensif permanent (027). Un fil cohérent : l&amp;rsquo;intelligence au service de la résilience.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Bug Bounty et tests offensifs - éprouver avant l&#39;attaquant</title>
				<link>https://plan-r.org/chroniques/2026-027-bug-bounty-et-tests-offensifs-eprouver-avant/</link>
				<pubDate>Wed, 08 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-027-bug-bounty-et-tests-offensifs-eprouver-avant/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Inviter des inconnus à chercher vos failles n&amp;rsquo;est pas une prise de risque. C&amp;rsquo;est le signe que vous êtes prêt à les regarder en face.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;La semaine dernière, nous cherchions à automatiser la détection et la réponse sans anesthésier les équipes : garder l&amp;rsquo;humain dans la boucle, préserver la capacité de reprise en main. L&amp;rsquo;automatisation nous a fait gagner en vitesse de réaction.&lt;/p&gt;&#xA;&lt;p&gt;Mais réagir vite, c&amp;rsquo;est encore réagir. C&amp;rsquo;est attendre que quelque chose se déclenche.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Detection as Code &amp; SOAR : automatiser sans anesthésier</title>
				<link>https://plan-r.org/chroniques/2026-026-detection-as-code-soar-automatiser/</link>
				<pubDate>Wed, 01 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-026-detection-as-code-soar-automatiser/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Standardiser la détection, industrialiser la réponse, et préserver le seul réflexe qu&amp;rsquo;aucune machine ne sait reproduire : le jugement face à l&amp;rsquo;inconnu.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Il est 3h17. Une alerte se déclenche. Le temps que l&amp;rsquo;analyste de garde émerge, la machine a déjà fait le travail : poste isolé, accès réinitialisé, ticket ouvert et documenté. Au réveil, tout est sous contrôle. C&amp;rsquo;est exactement ce qu&amp;rsquo;on attend d&amp;rsquo;un SOC moderne.&lt;/p&gt;&#xA;&lt;p&gt;Depuis deux épisodes, nous suivons le fil de l&amp;rsquo;intelligence au service de la résilience : l&amp;rsquo;IA défensive qui augmente la détection (024), l&amp;rsquo;IA offensive qui industrialise l&amp;rsquo;attaque (025). La suite logique, c&amp;rsquo;est le passage de la détection à la réponse. Comment standardiser ce que l&amp;rsquo;on cherche, puis automatiser ce que l&amp;rsquo;on fait une fois qu&amp;rsquo;on l&amp;rsquo;a trouvé ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>SOC nouvelle génération : l&#39;IA en co-pilote</title>
				<link>https://plan-r.org/chroniques/2026-024-soc-nouvelle-generation-lia-en-co-pilote/</link>
				<pubDate>Wed, 17 Jun 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-024-soc-nouvelle-generation-lia-en-co-pilote/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Intégrer l&amp;rsquo;IA dans la détection ne consiste pas à déléguer le diagnostic. Cela consiste à garder la maîtrise du jugement quand la machine filtre l&amp;rsquo;essentiel du bruit.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Un analyste de SOC reçoit aujourd&amp;rsquo;hui des centaines d&amp;rsquo;alertes par jour. Il en traite une fraction. Le reste s&amp;rsquo;accumule, se périme, ou se dilue dans la masse. Ce n&amp;rsquo;est pas un défaut de compétence. C&amp;rsquo;est une question d&amp;rsquo;échelle.&lt;/p&gt;&#xA;&lt;p&gt;Pendant ce temps, l&amp;rsquo;attaquant ne ralentit pas. Un rançongiciel chiffre un parc en quelques heures. Une compromission d&amp;rsquo;identité se propage en quelques minutes. Dans son panorama 2025, l&amp;rsquo;ENISA est sans ambiguïté : l&amp;rsquo;IA est désormais présente à chaque étape de la chaîne d&amp;rsquo;attaque, de la reconnaissance à la diffusion de la charge.&lt;/p&gt;</description>
			</item>
			<item>
				<title>l&#39;IAM, nouveau périmètre et point de rupture</title>
				<link>https://plan-r.org/chroniques/2026-021-liam-nouveau-perimetre-et-point-de-rupture/</link>
				<pubDate>Wed, 27 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-021-liam-nouveau-perimetre-et-point-de-rupture/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Faire de l&amp;rsquo;identité la pierre angulaire de la sécurité, c&amp;rsquo;est aussi en faire la dépendance dont dépend tout le reste.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;épisode 007, nous avons acté une rupture : en 2026, voir et entendre ne suffisent plus à prouver une identité. Le deepfake en temps réel a fait voler en éclats la preuve sensorielle. Notre réponse fut le « Zéro Trust Relationnel » : ne plus croire, toujours vérifier.&lt;/p&gt;&#xA;&lt;p&gt;Mais ce principe ne s&amp;rsquo;arrête pas aux interactions humaines. Il structure désormais toute l&amp;rsquo;architecture de sécurité. Et il converge vers un point unique : l&amp;rsquo;identité.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Le backup immuable, votre dernière ligne de défense</title>
				<link>https://plan-r.org/chroniques/2026-016-le-backup-immuable-votre-derniere-ligne/</link>
				<pubDate>Wed, 22 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-016-le-backup-immuable-votre-derniere-ligne/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Quand le ransomware chiffre aussi les sauvegardes, c&amp;rsquo;est la capacité même de se relever qui s&amp;rsquo;effondre. L&amp;rsquo;immuabilité n&amp;rsquo;est pas une fonctionnalité technique. C&amp;rsquo;est la matérialisation, dans le stockage, du principe de résilience.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Il y a une statistique qui devrait clore tous les débats : selon le rapport Veeam Ransomware Trends 2024, 96 % des attaques par ransomware ciblent désormais les dépôts de sauvegarde. Ce n&amp;rsquo;est plus un effet de bord, c&amp;rsquo;est la stratégie. Détruire le filet de sécurité avant de chiffrer la production. Mettre la victime dos au mur. Transformer le paiement de la rançon en option « rationnelle ».&lt;/p&gt;</description>
			</item>
			<item>
				<title>Quand l&#39;épuisement cyber devient risque systémique</title>
				<link>https://plan-r.org/chroniques/2026-012-quand-lepuisement-cyber-devient-risque-systemique/</link>
				<pubDate>Wed, 25 Mar 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-012-quand-lepuisement-cyber-devient-risque-systemique/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Turnover, épuisement, perte de compétences : quand la fragilité de l&amp;rsquo;organisation est d&amp;rsquo;abord celle de ses équipes cyber.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;On parle beaucoup des menaces. Des ransomwares, des deepfakes, des attaques supply chain. On quantifie, on cartographie, on budgétise. Mais il y a un risque que presque personne ne met sur la table du COMEX : celui de perdre les gens qui tiennent la ligne.&lt;/p&gt;&#xA;&lt;p&gt;76 % des professionnels de la cybersécurité déclarent avoir ressenti un épuisement significatif au cours de l&amp;rsquo;année écoulée. Près de la moitié travaillent plus de 10 heures supplémentaires par semaine. Et quand ils partent — car ils partent &amp;mdash;, ils emportent avec eux des compétences qu&amp;rsquo;aucun outil ne remplace.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Du SBOM contractuel au SBOM vivant</title>
				<link>https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/</link>
				<pubDate>Wed, 25 Feb 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-008-du-sbom-contractuel-au-sbom-vivant/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Du SBOM contractuel au SBOM vivant : quand la liste devient un radar&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;La supply chain logicielle est la dépendance invisible par excellence. La plupart des organisations ont un SBOM. Presque aucune ne s&amp;rsquo;en sert.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Fin 2021, une vulnérabilité critique est découverte dans Log4j, une bibliothèque Java utilisée par des millions d&amp;rsquo;applications. Dans les heures qui suivent, une question simple paralyse des milliers d&amp;rsquo;équipes : « est-ce qu&amp;rsquo;on utilise ce composant, et où ?» La plupart n&amp;rsquo;ont pas la réponse. Pas parce qu&amp;rsquo;elles sont incompétentes. Parce qu&amp;rsquo;elles n&amp;rsquo;ont pas d&amp;rsquo;inventaire vivant de ce qui tourne dans leurs systèmes.&lt;/p&gt;</description>
			</item>
			<item>
				<title>L&#39;Héritage Toxique — Comment protéger ce qu&#39;on ne peut pas patcher ?</title>
				<link>https://plan-r.org/chroniques/2026-006-lheritage-toxique-comment-proteger/</link>
				<pubDate>Tue, 10 Feb 2026 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2026-006-lheritage-toxique-comment-proteger/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2026-006-fig1.webp&#34; alt=&#34;Un ordinateur d&amp;rsquo;ancienne génération isolé sous une bulle de protection, au milieu d&amp;rsquo;une salle serveurs moderne : la dette technique.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Pourquoi la résilience 2026 impose de regarder dans le rétroviseur.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Dans notre précédente chronique (005), nous avons exploré l&amp;rsquo;importance de la résilience dès la conception (« Security by Design »). Mais une fois la planche à dessin rangée, nous sommes brutalement ramenés à la réalité de l&amp;rsquo;existant. Dans les infrastructures critiques, les télécoms ou l&amp;rsquo;industrie, le futur cohabite avec le passé.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Construire un tableau de bord de résilience efficace et actionnable</title>
				<link>https://plan-r.org/chroniques/2025-040-construire-un-tableau-de-bord-de-resilience/</link>
				<pubDate>Wed, 08 Oct 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-040-construire-un-tableau-de-bord-de-resilience/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-040-fig1.webp&#34; alt=&#34;Visuel de titre « Cas pratique : construction d&amp;rsquo;un tableau de bord de résilience ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Mesurer pour progresser : un guide méthodologique et concret&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--de-la-théorie-à-la-pratique--mesurer-la-résilience&#34;&gt;Introduction — De la théorie à la pratique : mesurer la résilience&lt;/h2&gt;&#xA;&lt;p&gt;La résilience : un mot qu&amp;rsquo;on aime afficher dans les slides stratégiques, les roadmaps et les plans de transformation. Mais derrière le concept, une question revient sans cesse : &lt;strong&gt;comment la mesurer ?&lt;/strong&gt; Comment savoir si une organisation est plus résiliente aujourd&amp;rsquo;hui qu&amp;rsquo;hier ? Comment convaincre un COMEX que les efforts consentis (investissements, réorganisations, exercices de crise) portent leurs fruits ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Zero Trust : renforcer la résilience par la vérification continue</title>
				<link>https://plan-r.org/chroniques/2025-039-zero-trust-renforcer-la-resilience/</link>
				<pubDate>Wed, 01 Oct 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-039-zero-trust-renforcer-la-resilience/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-039-fig1.webp&#34; alt=&#34;Visuel de titre « Zero Trust : une stratégie pour renforcer la résilience », cadenas au centre d&amp;rsquo;un maillage.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Ne jamais faire confiance, toujours vérifier&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--la-fin-de-la-confiance-aveugle&#34;&gt;Introduction — La fin de la confiance aveugle&lt;/h2&gt;&#xA;&lt;p&gt;Pendant des décennies, la cybersécurité a reposé sur une idée simple : tout ce qui se trouve &lt;strong&gt;à l&amp;rsquo;intérieur du périmètre&lt;/strong&gt; est digne de confiance. Un pare-feu solide, quelques règles de filtrage, et les utilisateurs internes étaient considérés comme « sûrs ». Mais ce monde-là n&amp;rsquo;existe plus.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Automatisation de la réponse aux incidents : SOAR en action</title>
				<link>https://plan-r.org/chroniques/2025-038-automatisation-de-la-reponse-aux-incidents-soar/</link>
				<pubDate>Wed, 24 Sep 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-038-automatisation-de-la-reponse-aux-incidents-soar/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-038-fig1.webp&#34; alt=&#34;Visuel de titre « Automatisation de la réponse aux incidents : les SOAR en action », analyste devant ses écrans de supervision.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;⏱️ Quand la vitesse devient vitale&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Un mail piégé qui déclenche une alerte. Un poste compromis qui génère des logs suspects. Un analyste SOC qui croule sous des centaines de notifications. Le temps qu&amp;rsquo;il trie, vérifie et escalade, l&amp;rsquo;attaquant a déjà progressé. Dans un monde où les cyberattaques se déploient à la vitesse des machines, la lenteur humaine devient une faiblesse critique.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Crises globales : quand une cyberattaque secoue le monde entier</title>
				<link>https://plan-r.org/chroniques/2025-037-crises-globales-quand-une-cyberattaque-secoue/</link>
				<pubDate>Wed, 17 Sep 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-037-crises-globales-quand-une-cyberattaque-secoue/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-037-fig1.webp&#34; alt=&#34;Visuel de titre « Les crises globales : comment une cyberattaque peut affecter le monde entier », effet domino sur un planisphère.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;L&amp;rsquo;illusion de la frontière numérique&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Une cyberattaque dans une entreprise ukrainienne. Une mise à jour d&amp;rsquo;un logiciel américain. Une faille dans une bibliothèque Java open source. À première vue, des incidents techniques « locaux ». Mais à l&amp;rsquo;heure de l&amp;rsquo;interconnexion planétaire, aucune crise numérique ne reste confinée.&lt;/p&gt;</description>
			</item>
			<item>
				<title>IA &amp; résilience : Assistant précieux ou facteur de risque ?</title>
				<link>https://plan-r.org/chroniques/2025-031-ia-resilience-assistant-precieux-ou-facteur/</link>
				<pubDate>Wed, 06 Aug 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-031-ia-resilience-assistant-precieux-ou-facteur/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-031-fig1.webp&#34; alt=&#34;Visuel de titre « L&amp;rsquo;IA dans la résilience : une aide ou un risque ? ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Quand l&amp;rsquo;intelligence artificielle assiste la veille, la détection, la gestion de crise ou la reconstruction. Opportunités, limites&amp;hellip; et dangers si mal maîtrisée.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Il y a une certitude dans les systèmes complexes : la prochaine crise ne ressemblera pas à la précédente.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Et dans ce futur imprévisible, une autre certitude émerge : l&amp;rsquo;intelligence artificielle sera de la partie. Que ce soit pour détecter plus tôt, anticiper mieux, coordonner plus vite ou décider plus intelligemment, l&amp;rsquo;IA s&amp;rsquo;installe au cœur des dispositifs de résilience. Mais entre fantasmes et promesses, entre gain d&amp;rsquo;efficacité et nouvelles vulnérabilités, où se situe vraiment le curseur ? Dans cette chronique, nous ouvrons le &lt;strong&gt;Bloc 4&lt;/strong&gt; du Plan R consacré aux technologies émergentes et à leur impact sur la résilience organisationnelle. Une série de dix chroniques pour interroger notre futur numérique — et la manière de s&amp;rsquo;y préparer.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Gestion des vulnérabilités : de la détection à la correction efficace</title>
				<link>https://plan-r.org/chroniques/2025-025-gestion-des-vulnerabilites-de-la-detection/</link>
				<pubDate>Wed, 25 Jun 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-025-gestion-des-vulnerabilites-de-la-detection/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-025-fig1.webp&#34; alt=&#34;Visuel de titre « De la faille au correctif : reprendre la main sur la gestion des vulnérabilités ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Scanner c&amp;rsquo;est bien. Corriger, c&amp;rsquo;est indispensable.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-paradoxe-de-la-faille-connue&#34;&gt;Introduction — Le paradoxe de la faille connue&lt;/h2&gt;&#xA;&lt;p&gt;Chaque année, des milliers de vulnérabilités sont découvertes, documentées, publiées. Des correctifs existent, les alertes sont diffusées, des outils les détectent instantanément. Et pourtant&amp;hellip; des entreprises continuent d&amp;rsquo;être compromises &lt;strong&gt;par des failles connues, documentées, non corrigées&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Ce paradoxe a un nom : &lt;strong&gt;l&amp;rsquo;inaction organisée&lt;/strong&gt;. Ce n&amp;rsquo;est pas l&amp;rsquo;information qui manque. Ce sont les arbitrages, la coordination, les ressources, la volonté. Scanner un système ne le sécurise pas. &lt;strong&gt;Ce qui compte, c&amp;rsquo;est ce qu&amp;rsquo;on en fait.&lt;/strong&gt;&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cyberfraude : Résister à l&#39;ingéniosité des fraudeurs numériques</title>
				<link>https://plan-r.org/chroniques/2025-024-cyberfraude-resister-a-lingeniosite/</link>
				<pubDate>Wed, 18 Jun 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-024-cyberfraude-resister-a-lingeniosite/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-024-fig1.webp&#34; alt=&#34;Visuel de titre « Cyberfraude : résister à l&amp;rsquo;ingéniosité des fraudeurs numériques », avec un attaquant masqué face à un utilisateur.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Entre arnaques bien ficelées, fraudes au président et détournements numériques, comment la résilience se muscle face aux fraudeurs ?&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Les cyberattaques ne se contentent plus de cibler des systèmes techniques : elles visent directement les processus métier, les comportements humains et les circuits financiers. La fraude numérique s&amp;rsquo;infiltre dans les interstices organisationnels et exploite sans scrupule les failles de vigilance. De l&amp;rsquo;arnaque au président aux détournements de factures, les escrocs redoublent d&amp;rsquo;inventivité. Dans ce contexte, la cyber résilience ne peut plus être uniquement une affaire de firewalls et d&amp;rsquo;EDR : elle devient un enjeu managérial, culturel et opérationnel. Cette chronique propose un état des lieux critique des menaces et surtout un panorama des bonnes pratiques pour développer une véritable capacité de résistance face aux fraudeurs.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Sécuriser ses applications critiques : les clés d&#39;une résilience applicative efficace</title>
				<link>https://plan-r.org/chroniques/2025-023-securiser-ses-applications-critiques-les-cles/</link>
				<pubDate>Wed, 11 Jun 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-023-securiser-ses-applications-critiques-les-cles/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-023-fig1.webp&#34; alt=&#34;Visuel de titre « Résilience applicative : sécuriser ses logiciels critiques sans tout réécrire ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Une cyber résilience efficace passe par la robustesse du cœur applicatif. Cette chronique met en lumière les bonnes pratiques pour protéger, tester et maintenir les applications métiers dans la durée.&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Et si la vraie cyber résilience ne résidait pas seulement dans les pare-feux, les SOC suréquipés ou les plans de reprise brillamment orchestrés, mais dans&amp;hellip; la robustesse discrète de nos vieilles applications métier ? Celles qui pilotent la production, gèrent les clients, orchestrent la finance. Les mêmes que l&amp;rsquo;on rechigne à toucher tant elles sont critiques. Car si sécuriser l&amp;rsquo;applicatif semble évident sur le papier, dans la réalité, c&amp;rsquo;est souvent une patate chaude que personne ne veut vraiment tenir.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Le rôle des équipes TI&amp;IR : Veille, réponse et résilience cyber</title>
				<link>https://plan-r.org/chroniques/2025-022-le-role-des-equipes-tiir-veille-reponse/</link>
				<pubDate>Wed, 04 Jun 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-022-le-role-des-equipes-tiir-veille-reponse/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-022-fig1.webp&#34; alt=&#34;Visuel de titre « Menace et riposte : le rôle des équipes Threat Intelligence et Incident Response ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;De la veille stratégique à la réponse opérationnelle : comprendre et articuler les rôles du Threat Intelligence et de l&amp;rsquo;Incident Response dans une stratégie de résilience cohérente.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;univers de la résilience organisationnelle, deux fonctions souvent complémentaires mais parfois mal comprises jouent un rôle central : la &lt;strong&gt;Threat Intelligence (TI)&lt;/strong&gt; et l&amp;rsquo;&lt;strong&gt;Incident Response (IR)&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Mesures d&#39;Isolation Rapide</title>
				<link>https://plan-r.org/publications/mesures-isolation-rapide/</link>
				<pubDate>Tue, 03 Jun 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/publications/mesures-isolation-rapide/</guid>
				<description>&lt;p&gt;En pleine attaque, la question qui fait perdre le plus de temps n&amp;rsquo;est pas&#xA;technique : c&amp;rsquo;est « qui a le droit de couper ? ». Tant qu&amp;rsquo;elle se pose pendant&#xA;l&amp;rsquo;incident, elle se règle par escalade, et l&amp;rsquo;escalade consomme les heures dont&#xA;la propagation a besoin.&lt;/p&gt;&#xA;&lt;p&gt;Ce cadre répond à la question avant l&amp;rsquo;incident. Il pose &lt;strong&gt;quatre boutons&lt;/strong&gt;,&#xA;chacun avec son déclencheur, son autorité de décision, son degré&#xA;d&amp;rsquo;automatisation et sa procédure :&lt;/p&gt;</description>
			</item>
			<item>
				<title>Comment reconnaître et gérer le basculement de l&#39;incident vers la crise ?</title>
				<link>https://plan-r.org/chroniques/2025-016-comment-reconnaitre-et-gerer-le-basculement/</link>
				<pubDate>Wed, 23 Apr 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-016-comment-reconnaitre-et-gerer-le-basculement/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-016-fig1.webp&#34; alt=&#34;Une réunion d&amp;rsquo;équipe devant un écran affichant une courbe d&amp;rsquo;escalade.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Quand un incident devient une crise&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;univers mouvant de la cybersécurité et de la gestion des risques, savoir faire la différence entre un incident et une crise est crucial. Mais cette distinction ne suffit pas : ce qui fait la différence, c&amp;rsquo;est la capacité de l&amp;rsquo;organisation à réagir rapidement, avec discernement et méthode. Pour cela, il faut un &lt;strong&gt;processus d&amp;rsquo;escalade&lt;/strong&gt; clair, rigoureux, testé et partagé. Car une mauvaise gestion de l&amp;rsquo;escalade, c&amp;rsquo;est la porte ouverte à la désorganisation, à la confusion des rôles, à la perte de contrôle de la situation. Cette chronique vise à fournir un guide structuré, à la fois stratégique et pratique, pour comprendre et maîtriser les processus d&amp;rsquo;escalade.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
