SOC 2
Une entreprise peut réussir tous ses audits de conformité, déployer tous les contrôles recommandés, et pourtant mettre six mois à se remettre d’un incident cyber majeur. C’est la conclusion dérangeante...
Conformité SOX 302 et 404 : catégories de transfert de données, outils et contrôles pour les institutions financières
Les institutions financières assurent leur conformité au SOX et aux réglementations sur les transferts de données en combinant quatre catégories d’outils : des plateformes de gouvernance, gestion des risques et...
Les agents IA continuent de se connecter en tant qu’humains – et cela fausse vos journaux d’audit
Depuis quatre ans, les entreprises ajoutent des agents IA à une infrastructure d’identité qui n’a jamais été conçue pour les reconnaître comme des acteurs distincts. Ce décalage apparaît désormais dans...
Quels outils offrent une traçabilité totale de tous les transferts de fichiers et échanges de données
Les outils qui fournissent une traçabilité complète de tous les transferts de fichiers et échanges de données se répartissent en deux groupes : les plateformes de transfert sécurisé de fichiers...
Comment les entreprises doivent partager des fichiers confidentiels avec des cabinets d’avocats externes et des auditeurs
Les entreprises doivent partager leurs fichiers confidentiels avec des cabinets d’avocats externes et des auditeurs via une plateforme gouvernée qui applique le chiffrement en transit et au repos, des contrôles...
Les leurres de phishing alimentés par l’IA reprennent la première place des vecteurs d’accès initial en 2026
Le phishing reprend la première place des vecteurs d’accès initiaux. Les appâts sont rédigés par l’IA. Pendant quatre trimestres consécutifs, le phishing avait perdu sa couronne. L’exploitation d’applications exposées au...
Bonnes pratiques pour sécuriser l’échange de documents de recherche en investissement
Les documents de recherche en investissement contiennent des informations sensibles non publiques, des analyses propriétaires et des recommandations spécifiques aux clients, que des attaquants, concurrents et initiés cherchent activement à...
Ce que signifient réellement les exigences de divulgation de l’IA de la SEC pour les équipes en charge de la conformité
Les entreprises de services financiers déploient des agents IA sur leurs workflows les plus sensibles : reporting client, rapprochement des transactions, préparation des déclarations réglementaires et analyse de portefeuille. La...
NYDFS Part 500 et l’IA : ce que la réglementation sur la cybersécurité de New York exige en matière de gouvernance des agents
Les institutions de services financiers de New York déploient des agents IA pour le reporting client, la souscription, le traitement des sinistres, la détection de fraude et les processus réglementaires....
Pourquoi les implémentations RAG échouent aux audits de sécurité — et comment en créer une qui passe le test
La démonstration a fonctionné. Le pilote était convaincant. Le business case était solide. Puis l’audit de sécurité a commencé. Pour de nombreuses équipes IA en entreprise, c’est à ce moment...
Vos fournisseurs subissent une cyberattaque chaque mois. Voici ce que cela implique pour votre entreprise.
Commençons par un chiffre qui devrait interpeller tous les dirigeants : en moyenne, une organisation a subi 12 violations impliquant des tiers l’an dernier. Cela représente une violation par mois,...
10 solutions de partage sécurisé de fichiers à évaluer pour chaque PME
Les petites et moyennes entreprises subissent une pression croissante pour protéger leurs données sensibles tout en maintenant des workflows efficaces. Les solutions de partage sécurisé de fichiers vont aujourd’hui bien...
Solutions personnalisées et conformité avec Kiteworks
Dans l’environnement professionnel interconnecté d’aujourd’hui, le partage sécurisé de données et la collaboration sur les contenus représentent des défis majeurs pour les entreprises qui souhaitent rester conformes et efficaces. Notre solution s’appuie sur un...
Comment concevoir un workflow de transfert sécurisé de fichiers pour les fournisseurs et sous-traitants externes
Les fournisseurs et sous-traitants tiers doivent accéder aux données de l’organisation pour remplir leurs missions, ce qui crée des défis de sécurité que la gestion interne des utilisateurs ne résout...
Comment concevoir un workflow de transfert sécurisé de fichiers pour les fournisseurs et sous-traitants externes
Les prestataires et sous-traitants tiers ont besoin d’accéder aux données de l’organisation pour exécuter leurs missions, ce qui soulève des défis de sécurité que la gestion des utilisateurs internes ne...