<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des ISO 27001 - Kedros Cybersécurité</title>
	<atom:link href="https://kedros-cybersecurite.fr/tag/iso-27001/feed/" rel="self" type="application/rss+xml" />
	<link>https://kedros-cybersecurite.fr/tag/iso-27001/</link>
	<description>Audit et conseil en cybersécurité</description>
	<lastBuildDate>Wed, 15 Jul 2026 16:01:25 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://kedros-cybersecurite.fr/wp-content/uploads/2026/07/cropped-kedros-symbole-fond-fonce-32x32.png</url>
	<title>Archives des ISO 27001 - Kedros Cybersécurité</title>
	<link>https://kedros-cybersecurite.fr/tag/iso-27001/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[Livre blanc] IA et cybersécurité : ce qui attend 17 métiers du secteur</title>
		<link>https://kedros-cybersecurite.fr/ia-cybersecurite-impact-metiers/</link>
		
		<dc:creator><![CDATA[gbe]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 15:59:48 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[France]]></category>
		<category><![CDATA[Fuite de données]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<guid isPermaLink="false">https://kedros-cybersecurite.fr/?p=2525</guid>

					<description><![CDATA[<p>L’article <a href="https://kedros-cybersecurite.fr/ia-cybersecurite-impact-metiers/">[Livre blanc] IA et cybersécurité : ce qui attend 17 métiers du secteur</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_0 et_pb_with_background et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h1>Automatisation, disparitions, nouveaux métiers : un panorama pragmatique pour anticiper les mutations de la filière</h1></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_0 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">L&rsquo;intelligence artificielle est le changement le plus structurant qu&rsquo;aient connu les métiers de la cybersécurité depuis l&rsquo;arrivée du cloud. Elle agit sur trois fronts à la fois : elle renforce les défenseurs, elle arme les attaquants et elle redéfinit la valeur de chaque profil professionnel.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Face à cette transformation, deux discours dominent, et ils sont aussi alarmants l&rsquo;un que l&rsquo;autre. Le premier annonce la fin des experts, bientôt remplacés par des machines. Le second promet un simple gain de productivité, sans conséquence sur les emplois. Or, la réalité que nous observons au quotidien sur le terrain est plus nuancée et plus intéressante à nos yeux.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">C&rsquo;est pour la documenter que nous publions <strong>« L&rsquo;Intelligence Artificielle et les métiers de la cybersécurité »</strong>, un livre blanc qui passe 17 métiers au crible, des analystes SOC de niveau 1 jusqu&rsquo;aux RSSI et vCISO. Voici ce qu&rsquo;il en ressort.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 style="text-align: left;">Le premier échelon s&rsquo;efface, le sommet se renforce</h2></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_1 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">S&rsquo;il fallait résumer notre analyse en une phrase : l&rsquo;IA n&rsquo;efface pas les métiers de la cybersécurité, elle en efface le premier barreau.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Les tâches répétitives et documentaires &#8211; le tri d&rsquo;alertes, la collecte de preuves, la production de rapports standardisés &#8211; sont massivement absorbées par l&rsquo;automatisation. Ce sont précisément les missions confiées aux profils juniors. À l&rsquo;inverse, les compétences de jugement, de leadership, de gestion de crise et de relation humaine voient leur valeur augmenter.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Concrètement, cela dessine une polarisation nette du marché :</p>
<ul class="&#091;li_&amp;&#093;:mb-0 &#091;li_&amp;&#093;:mt-1 &#091;li_&amp;&#093;:gap-1 &#091;&amp;:not(:last-child)_ul&#093;:pb-1 &#091;&amp;:not(:last-child)_ol&#093;:pb-1 list-disc flex flex-col gap-1 pl-8 mb-3">
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>Les métiers les plus exposés</strong> sont ceux dont le cœur est opérationnel et standardisable. L&rsquo;analyste SOC de niveau 1, dont le triage manuel constitue l&rsquo;essentiel de l&rsquo;activité, voit son volume de postes s&rsquo;effondrer. L&rsquo;administrateur sécurité et le consultant GRC producteur de documents sont eux aussi fortement restructurés.</li>
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>Les métiers les plus préservés</strong> sont ceux où l&rsquo;humain reste irremplaçable : l&rsquo;analyste de niveau 3 en réponse à incident, le RSSI stratège, l&rsquo;architecte sécurité qui arbitre des compromis. L&rsquo;IA les outille sans les remplacer.</li>
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>Entre les deux</strong>, la majorité des métiers sont profondément transformés plutôt que menacés : ils évoluent vers des profils hybrides, où l&rsquo;expertise métier se double d&rsquo;une maîtrise des outils d&rsquo;IA.</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold" style="text-align: justify;">Le paradoxe du vivier junior</h2>
<p class="font-claude-response-body break-words whitespace-normal"></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_2 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Cette dynamique crée un paradoxe que les organisations sous-estiment. Si l&rsquo;on supprime les postes juniors dans presque tous les métiers, d&rsquo;où viendront les experts seniors de demain ? Car les experts d&rsquo;aujourd&rsquo;hui ont tous commencé par le bas de l&rsquo;échelle en termes d&rsquo;expérience.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">C&rsquo;est l&rsquo;un des angles morts que le livre blanc développe, avec des pistes pour le désamorcer : redéfinir le poste d&rsquo;entrée pour que le junior apprenne en supervisant l&rsquo;IA plutôt qu&rsquo;en triant des alertes, préserver délibérément la pratique manuelle et repenser la filière de formation. Un enjeu qui dépasse chaque organisation prise isolément.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold" style="text-align: justify;">De nouveaux métiers émergent déjà</h2>
<p class="font-claude-response-body break-words whitespace-normal"></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_3 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_7  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">La transformation n&rsquo;est pas qu&rsquo;une affaire de disparitions. À l&rsquo;intersection de la cybersécurité et de l&rsquo;IA, des métiers quasi inexistants il y a trois ans figurent désormais dans les offres d&#8217;emploi : AI Security Engineer, MLSecOps Engineer, AI Risk Officer, ou encore Lead Auditor ISO/IEC 42001, le nouveau référentiel certifiable de gouvernance de l&rsquo;IA.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Le point commun de ces profils ? Une double compétence cyber-IA aujourd&rsquo;hui rare et fortement valorisée. Et pour beaucoup de professionnels en poste, ces métiers représentent moins une menace qu&rsquo;un débouché d&rsquo;évolution ou de reconversion.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_8  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold" style="text-align: justify;">Une méthode transparente, y compris sur nos propres métiers</h2></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_4 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_9  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Un livre blanc de cabinet de conseil a toujours le même angle mort : présenter comme « irremplaçables » précisément les compétences qu&rsquo;il vend. Nous avons choisi de traiter ce biais frontalement.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Le conseil, l&rsquo;audit et la formation (nos propres activités) figurent parmi les métiers analysés, et comptent parmi les plus exposés. Le consultant GRC producteur de livrables est classé « impact très fort ». L&rsquo;auditeur voit ses missions de collecte fortement compressées. Nous avons appliqué à nos métiers la même grille qu&rsquo;aux autres, sans complaisance.</p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Notre traitement des chiffres est guidé par cette même exigence. Les estimations de réduction d&rsquo;effectifs sont présentées pour ce qu&rsquo;elles sont : des ordres de grandeur construits par croisement de la décomposition des tâches, de la part automatisable et du rythme d&rsquo;adoption, non des prévisions. Le livre blanc cite d&rsquo;ailleurs les travaux qui invitent à la prudence sur les gains de productivité de l&rsquo;IA.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_5">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_10  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold" style="text-align: justify;">Ce que vous trouverez dans le livre blanc</h2>
<p class="font-claude-response-body break-words whitespace-normal"></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_5 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_11  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Le document complet (une quarantaine de pages) contient :</p>
<ul class="&#091;li_&amp;&#093;:mb-0 &#091;li_&amp;&#093;:mt-1 &#091;li_&amp;&#093;:gap-1 &#091;&amp;:not(:last-child)_ul&#093;:pb-1 &#091;&amp;:not(:last-child)_ol&#093;:pb-1 list-disc flex flex-col gap-1 pl-8 mb-3">
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>17 fiches métiers détaillées</strong>, chacune avec ce que l&rsquo;IA apporte, ce qu&rsquo;elle fait perdre, ce qu&rsquo;elle ne peut pas remplacer, un verdict d&rsquo;impact et un horizon temporel.</li>
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>Un tableau de synthèse</strong> croisant impact, réduction de postes estimée, horizon et compétences qui subsistent pour chaque métier.</li>
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>Une analyse des risques</strong> : sur-délégation et perte de compétences, biais algorithmiques, concentration chez les fournisseurs d&rsquo;IA, Shadow AI, et le point réglementaire à jour (AI Act, report du Digital Omnibus, Cyber Resilience Act).</li>
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>Des recommandations concrètes</strong>, séquencées dans le temps et différenciées selon la taille de l&rsquo;organisation, pour les dirigeants, les professionnels et les instances de gouvernance.</li>
<li class="font-claude-response-body whitespace-normal break-words pl-2" style="text-align: justify;"><strong>Un glossaire et une bibliographie</strong> pour aller plus loin.</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_6">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_6  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_12  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 class="text-text-100 mt-3 -mb-1 text-&#091;1.125rem&#093; font-bold" style="text-align: justify;">Téléchargez le livre blanc</h2>
<p class="font-claude-response-body break-words whitespace-normal"></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_6 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_13  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;"><strong><a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://kedros-cybersecurite.fr/wp-content/uploads/2026/07/Livre-blanc-LIA-et-les-metiers-de-la-cybersecurite-Kedros.pdf" target="_blank" rel="noopener">Téléchargez « L&rsquo;Intelligence Artificielle et les métiers de la cybersécurité » (PDF)</a></strong></p>
<p class="font-claude-response-body break-words whitespace-normal" style="text-align: justify;">Un panorama pragmatique pour anticiper les mutations, adapter vos équipes et valoriser l&rsquo;expertise humaine dans un environnement en transformation profonde.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_7">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_7  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_14  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 style="text-align: left;">Pour aller plus loin</h2></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_7 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_15  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;">Kedros Cybersécurité est un cabinet de conseil spécialisé en cybersécurité, basé à Paris. Nous accompagnons les organisations de toutes tailles sur le conseil, l&rsquo;audit, la maîtrise des risques, la formation, et désormais la gouvernance de l&rsquo;IA (cadrage des usages, conformité AI Act, préparation à la certification ISO/IEC 42001).</p></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_8 et_pb_divider_position_ et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_16  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 Suivez-nous pour ne rien manquer des dernières actualités !</p>
<ul style="text-align: justify;">
<li><strong><a href="https://www.linkedin.com/company/kedros-cybers%C3%A9curit%C3%A9/" target="_blank" rel="noopener">Notre page LinkedIn</a></strong></li>
<li><a href="https://kedros-cybersecurite.fr/" target="_blank" rel="nofollow noopener"><strong>Notre site web</strong></a></li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>L’article <a href="https://kedros-cybersecurite.fr/ia-cybersecurite-impact-metiers/">[Livre blanc] IA et cybersécurité : ce qui attend 17 métiers du secteur</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fuites de données massives en France : quand la réalité rattrape les organisations</title>
		<link>https://kedros-cybersecurite.fr/fuite-donnees-france/</link>
		
		<dc:creator><![CDATA[gbe]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 16:23:03 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[France]]></category>
		<category><![CDATA[Fuite de données]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<guid isPermaLink="false">https://kedros-cybersecurite.fr/?p=2469</guid>

					<description><![CDATA[<p>L’article <a href="https://kedros-cybersecurite.fr/fuite-donnees-france/">Fuites de données massives en France : quand la réalité rattrape les organisations</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_1 et_pb_with_background et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_8">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_8  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_17  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h1>Fréquence et portée inquiétantes</h1></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_9 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_18  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;">Début 2026, la France a connu une série de cyberattaques d&rsquo;une ampleur inédite. Données de santé, comptes bancaires, fédérations sportives : des dizaines de millions de Français sont concernés. Ces incidents révèlent des failles structurelles que l&rsquo;ISO 27001 permet précisément d&rsquo;adresser.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_9">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_9  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_19  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 style="text-align: left;">Un trimestre noir pour la cybersécurité française</h2></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_10 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_20  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3 class="text-text-100 mt-2 -mb-1 text-base font-bold" style="text-align: left;">Cegedim : 15 millions de dossiers patients dans la nature</h3>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Fin 2025, un attaquant a exploité des comptes utilisateurs du logiciel médical MLM, édité par Cegedim Santé. Les données de près de 15 millions de patients ont été exfiltrées et mises en vente sur le dark web. Pour environ 164 000 personnes, des données potentiellement sensibles ont été compromises : les « zones de commentaires libres » des médecins contenaient parfois des annotations intimes — antécédents psychiatriques, orientation sexuelle, addictions — bien loin du caractère « administratif » revendiqué par l&rsquo;éditeur.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">L&rsquo;incident n&rsquo;a été rendu public que le 26 février 2026 par France 2, plus de deux mois après sa détection.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong style="font-size: 14px;">Sources :</strong><span style="font-size: 14px;"> </span><a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.cegedim.fr/Communique/Cegedim_Communique26022026.pdf" style="font-size: 14px;">Communiqué Cegedim (26/02/2026)</a><span style="font-size: 14px;"> · </span><a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.franceinfo.fr/sante/le-ministere-de-la-sante-confirme-que-les-donnees-administratives-de-15-millions-de-francais-ont-fuite-au-lendemain-des-revelations-de-france-televisions_7833605.html" style="font-size: 14px;">France Info (27/02/2026)</a><span style="font-size: 14px;"> · </span><a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://france-assos-sante.org/actualite/des-millions-de-patients-concernes-apres-le-piratage-du-logiciel-medical-cegedim-liberte-egalite-fuite-de-donnees/" style="font-size: 14px;">France Assos Santé</a><span style="font-size: 14px;"> · </span><a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://dsih.fr/articles/6188/fuite-de-donnees-chez-cegedim-la-question-des-zones-a-commentaire" style="font-size: 14px;">DSIH – analyse des zones de commentaires</a></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"></p>
<h3 style="text-align: left;">FICOBA : 1,2 million de comptes bancaires exposés</h3>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;">Le 18 février 2026, la DGFiP a révélé qu&rsquo;un acteur malveillant avait accédé au fichier national des comptes bancaires en usurpant les identifiants d&rsquo;un fonctionnaire. Pendant 16 jours (du 28 janvier au 13 février), l&rsquo;attaquant a extrait les données de 1,2 million de comptes : coordonnées bancaires, identités et adresses des titulaires.</p>
<blockquote class="ml-2 border-l-4 border-border-300/10 pl-4 text-text-300">
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: left;"><strong>Sources :</strong> <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.impots.gouv.fr/actualite/acces-illegitimes-au-fichier-national-des-comptes-bancaires-ficoba">Communiqué DGFiP / impots.gouv.fr</a> · <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.economie.gouv.fr/actualites/ficoba-tout-savoir-lacces-illegitime-au-fichier-national-des-comptes-bancaires">economie.gouv.fr</a> · <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.fbf.fr/fr/divulgation-des-donnees-ficoba-la-fbf-appelle-a-la-vigilance/">Fédération Bancaire Française</a></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: left;"></p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: left;"></p>
</blockquote>
<h3 style="text-align: justify;">Fédérations sportives : une hémorragie en série</h3>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Depuis fin 2025, une vingtaine de fédérations sportives ont été piratées via la compromission de comptes clubs sur leurs outils de gestion des licences. Le bilan : 11 millions de lignes pour l&rsquo;athlétisme, 2,9 millions pour la gymnastique (historique depuis 2004), 1,2 million pour le tennis, 2,4 millions pour le judo, et des dizaines de millions de données au total — incluant des informations sur des mineurs.</p>
<blockquote class="ml-2 border-l-4 border-border-300/10 pl-4 text-text-300">
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>Sources :</strong> <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.ffgym.fr/content/2026_-_02_-_f_f_gym_-_information_generale_cyberattaque">FFGym – communiqué officiel</a> · <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/la-federation-francaise-d-athletisme-victime-d-une-cyberattaque_7820777.html">France Info – FF Athlétisme (21/02/2026)</a> · <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://patrickbayeux.com/actualites/cyberattaques-en-serie-piratage-des-donnees-des-federations-le-sport-francais-face-a-la-vulnerabilite-numerique/">Décideurs du Sport (27/02/2026)</a> · <a class="underline underline underline-offset-2 decoration-1 decoration-current/40 hover:decoration-current focus:decoration-current" href="https://www.zataz.com/piratage-massif-des-federations-sportives-francaises-45-millions-de-donnees-vendues/">ZATAZ</a></p>
</blockquote></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_10">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_10  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_21  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 style="text-align: left;">Ce que ces incidents nous enseignent — et ce que dit l&rsquo;ISO 27001</h2></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_11 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_22  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Ces trois cas partagent des failles communes, toutes adressées par la norme ISO 27001:2022. Voyons un peu.</p>
<h3 class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: left;"><strong>La gestion des accès reste le maillon faible.</strong></h3>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Un seul identifiant usurpé a suffi pour FICOBA. Des comptes clubs compromis par phishing ont ouvert les portes des fédérations. Pas de MFA, des droits trop larges, une détection tardive.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><em>→ Mesures <strong>A.5.15 à A.5.18</strong> et <strong>A.8.2 à A.8.5</strong> (contrôle d&rsquo;accès, gestion des identités, droits à privilèges).</em></p>
<h3 class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>La chaîne de sous-traitance démultiplie les risques</strong></h3>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Cegedim est un prestataire ; les outils des fédérations proviennent souvent d&rsquo;un même éditeur tiers. Une vulnérabilité chez le sous-traitant expose l&rsquo;ensemble de ses clients.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><em>→ Mesures <strong>A.5.19 à A.5.23</strong> (sécurité dans les relations fournisseurs).</em></p>
<h3 class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>La conservation excessive aggrave l&rsquo;impact</strong></h3>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Des données remontant à 1999 pour la FF Ski, à 2004 pour la FFGym. Plus la surface de données est grande, plus une fuite est dévastatrice.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><em>→ Mesure <strong>A.5.33</strong> (protection des enregistrements) et principe de minimisation du RGPD.</em></p>
<h3 class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>La détection et la réponse restent trop lentes</strong></h3>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Deux mois avant la révélation chez Cegedim, 16 jours d&rsquo;intrusion pour FICOBA, des fédérations alertées par la publication de leurs données sur des forums.</p>
<p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><em>→ Mesures <strong>A.5.24 à A.5.28</strong> (gestion des incidents) et <strong>A.8.15 à A.8.16</strong> (journalisation/surveillance).</em></p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_11">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_11  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_23  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 style="text-align: left;">Que faire pour éviter cela rapidement ?</h2></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_12 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_24  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;">Notre cabinet recommande cinq chantiers immédiats :</p>
<ol>
<li class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>Déployer le MFA sur tous les accès critiques</strong>, sans exception. Vérifiez également la légitimité des comptes actifs.</li>
<li class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>Auditer la sécurité de vos prestataires :</strong> clauses contractuelles, droit d&rsquo;audit, suivi régulier. L&rsquo;affaire Cegedim rappelle que la confiance n&rsquo;exclut pas le contrôle.</li>
<li class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>Purger les données obsolètes : </strong>moins de données stockées = moins d&rsquo;impact en cas de fuite.</li>
<li class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>Tester votre capacité de réponse aux incidents :</strong> un plan de crise qui n&rsquo;a jamais été exercé n&rsquo;est qu&rsquo;un document de conformité.</li>
<li class="font-claude-response-body break-words whitespace-normal leading-&#091;1.7&#093;" style="text-align: justify;"><strong>Sensibiliser, encore et toujours :</strong> le phishing reste le vecteur d&rsquo;entrée numéro un.</li>
</ol>
<p style="text-align: justify;">Quoi qu&rsquo;il en soit, ces actions nécessitent de s&rsquo;y préparer. Elles ne se règlent pas en quelques tâches simples et doivent être incluses dans une gestion plus globale de la sécurité de l&rsquo;information.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_12">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_12  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_25  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 style="text-align: left;">Pour aller plus loin</h2></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_13 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_26  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;">Consultez notre série INDISEC, ensemble d&rsquo;articles ayant pour objectifs de vous aider à prioriser les actions utiles et incontournables de sécurité à mettre en oeuvre au sein d&rsquo;une organisation ! <br />Le premier épisode est <a href="https://kedros-cybersecurite.fr/indisec-01-indicateurs-gestion-des-comptes-utilisateurs/">disponible ici</a> !</p></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_14 et_pb_divider_position_ et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_27  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>👉 Suivez-nous pour ne rien manquer des dernières actualités !</p>
<ul style="text-align: justify;">
<li><strong><a href="https://www.linkedin.com/company/kedros-cybers%C3%A9curit%C3%A9/" target="_blank" rel="noopener">Notre page LinkedIn</a></strong></li>
<li><a href="https://kedros-cybersecurite.fr/" target="_blank" rel="nofollow noopener"><strong>Notre site web</strong></a></li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>L’article <a href="https://kedros-cybersecurite.fr/fuite-donnees-france/">Fuites de données massives en France : quand la réalité rattrape les organisations</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
