La veille ne se réduit pas à de l'autoformation : elle consiste à se laisser surprendre par des actualités inattendues, des vulnérabilités nouvelles ou des évolutions réglementaires. Je l'organise autour de 3 axes.
admin_panel_settingsInfrastructures Réseau
Comment renforcer la sécurité face aux ransomwares et DDoS ?
J'ai choisi ce thème car il correspond directement aux risques des clients. J'ai appris les mécanismes de protection : segmentation réseau, chiffrement des flux, filtrage applicatif. Ce qui m'a marquée : la montée en puissance des attaques par double extorsion.
Sources : ANSSI, CERT-FR, IT-Connect
cloud_syncEnvironnements Hybrides
Comment sécuriser l'hybride tout en protégeant les données ?
Thème choisi car de plus en plus de clients migrent vers le cloud. J'ai appris le "shared responsibility model". Ce qui m'a marquée : l'importance de la conformité CNIL dans ces migrations.
Sources : Blogs MS/AWS, ZDNet
gavelCadre Légal & RGPD
Quelles obligations légales pour la sécurité des SI ?
Enjeu croissant pour les PME clientes. J'ai appris les exigences NIS2 et RGPD : notification des incidents, protection des données. Ce qui m'a surprise : le nombre d'entreprises encore non conformes au RGPD, 6 ans après son entrée en vigueur.
Sources : Légifrance, CNIL, ANSSI