
Cyber Resilience Act·
Le CRA notifie depuis le 11 septembre : êtes-vous fabricant ?
Depuis le 11 septembre, 24 heures pour notifier une vulnérabilité exploitée dans ce que vous avez vendu. Fabricant est un rôle, pas un secteur.

Réponse à incident·
Un incident, trois régulateurs : votre vrai délai est de quatre heures, pas de 72
Tout le monde a retenu 72 heures avec le RGPD. Mais DORA impose quatre heures et NIS2 une alerte à 24. Un incident, trois horloges, trois moments de départ.

Rançongiciel·
Vendredi 18h47 à lundi 08h00 : anatomie d'une attaque par rançongiciel dans une PME de 50 personnes
Comment un clic du vendredi soir devient une rançon du lundi matin dans une PME de 50 personnes : la chronologie heure par heure, et où l'issue se décide.

Réponse à incident·
Réponse à incident sans SOC : le playbook en 5 étapes qu'une PME peut vraiment exécuter
Un playbook de réponse à incident en 5 étapes pour les PME sans SOC : préparer, détecter, confiner, rétablir, notifier. Aligné sur NIST 800-61r3, NIS2 et le CRA.

Réponse à incident·
5 signes que votre entreprise a déjà été compromise (et ne le sait pas)
Le temps moyen de détection d'une violation est de plusieurs semaines à plusieurs mois. Cinq indicateurs concrets de compromission silencieuse — et quoi faire à la seconde où vous en repérez un.