Gouvernement
Le rapport Thales 2026 Bad Bot, désormais dans sa 13e édition consécutive, introduit une troisième catégorie de trafic automatisé aux côtés des bons et des mauvais bots : les agents...
Le problème des 31 % : Les lacunes de formation liées à l’IA fantôme deviennent un risque interne
Le Rapport mondial DTEX/Ponemon 2026 sur le coût des risques internes classe le shadow AI comme principal facteur d’incidents internes par négligence — devant le partage de fichiers non surveillé,...
L’IA invisible : pourquoi la visibilité est devenue le principal enjeu de gouvernance en 2026
Une analyse Reflectiz du Pentera’s AI Security & Exposure Benchmark 2026 — une enquête menée auprès de 300 RSSI américains — confirme ce que les responsables sécurité soupçonnaient depuis près...
Mesures techniques de l’article 32 du RGPD : Ce que les sous-traitants de la défense au Royaume-Uni doivent mettre en place
Les sous-traitants de la défense au Royaume-Uni font l’objet d’un contrôle sans précédent de leurs pratiques en matière de protection des données, alors que les autorités de régulation intensifient l’application...
Exigences du ministère britannique de la Défense pour les fournisseurs : Mettre en place des solutions de transfert de fichiers en environnement isolé pour une sécurité maximale
Le ministère de la Défense du Royaume-Uni impose des normes de sécurité strictes aux fournisseurs traitant des informations classifiées et sensibles liées à la défense. Parmi les exigences les plus...
La crise d’identité de l’IA agentique : pourquoi les identifiants machine représentent votre prochain vecteur de violation
Résumé des points clés Les agents IA obtiennent des identifiants surdimensionnés. Les entreprises attribuent aux identités machines des accès étendus sans appliquer les bonnes pratiques réservées aux humains, comme la...
Principes de gouvernance de l’IA en Ontario : Guide de conformité pour le secteur public 2026
Points clés à retenir Cadre réglementaire commun. L’IPC et la CODP ont publié des principes unifiés qui guideront directement l’évaluation des systèmes d’IA du secteur public. Recommandations opérationnelles immédiates. Ces...
Le taux de doublement des attaquants IA atteint 4,7 mois : gouvernez vos données dès maintenant
Le gouvernement britannique vient de publier l’indicateur le plus inquiétant en cybersécurité. L’AI Security Institute (AISI), organe de recherche du Department for Science, Innovation and Technology, analyse la capacité des...
Pourquoi la CVE-2026-42897 est un signal d’alarme pour l’architecture des e-mails
Le 14 mai 2026, Microsoft a divulgué CVE-2026-42897, une vulnérabilité critique de type cross-site scripting activement exploitée dans Microsoft Exchange Server. CVSS 8.1. Sont concernés Exchange Server 2016, Exchange Server...
27 mai : Souveraineté technologique de l’UE en question – GCC High à Francfort hors service
Depuis près de dix ans, la souveraineté des données européennes fait l’objet de débats devant les tribunaux, lors de conférences et dans les clauses contractuelles. Le 27 mai 2026, elle...
CVE-2026-32202 : Quand la navigation dans un dossier se transforme en violation de données
Le 27 avril 2026, Microsoft a mis à jour son avis concernant la CVE-2026-32202 pour confirmer ce que les chercheurs d’Akamai avaient déjà documenté : la vulnérabilité faisait l’objet d’une...
DSPM vous indique où se trouvent les données. Et ensuite ?
Le DSPM est passé du statut de catégorie émergente à celui d’investissement de sécurité incontournable en dix-huit mois. Selon des analyses récentes, environ 30 % des RSSI britanniques prévoient d’acquérir des...
Encore une faille MOVEit. Même schéma. Nouveaux enjeux.
Le 30 avril 2026, Progress Software a révélé deux vulnérabilités dans MOVEit Automation, le moteur de workflow et de planification utilisé par des milliers d’organisations pour automatiser le transfert de...
Plan de contrôle DPE
Le Data Policy Engine constitue la couche d’application de la plateforme d’échange sécurisé de données Kiteworks. Il garantit que chaque donnée sensible circulant dans, hors ou à travers votre organisation — qu’elle soit consultée...
Gouvernez chaque échange de données sensibles avec le Data Control Plane de Kiteworks
Dans l’environnement actuel des entreprises, la collaboration sécurisée sur les contenus et le partage de données représentent un défi majeur : les silos de règles entre la messagerie électronique, le partage de fichiers et...