Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Cyberattack knocks International Meteor Org offline for weeks
15 septembre, par Black Hills Information Security — afficheThe International Meteor Organization (IMO), a Belgium-based nonprofit that coordinates meteor observations worldwide, says a cyberattack dealt a “critical blow” to its aging IT infrastructure, taking much of its website and online services offline. The organization expects several weeks of partial downtime while it moves to new infrastructure and services.
IMO has restored its fireball reporting system, which allows people around the world to submit observations of unusually bright meteors, but other parts of its website remain unavailable.The organization has not disclosed when the attack occurred, how attackers gained access or whether any information was accessed, stolen or encrypted. The incident has forced IMO to rebuild portions of its infrastructure rather than simply restore its website.
IMO has also not said whether information belonging to its members, meteor observers or other contributors was exposed.An expert with Black Hills Information Security offers perspective on the matter.
Bronwen Aker, Report Editor, Black Hills Information Security:
“An organization that tracks space debris burning up in the atmosphere for free doesn't seem like a juicy target for malicious hackers, so an attack against the International Meteor Organization makes little obvious sense from a financial perspective. It doesn't make much more sense if the goal was to harvest credentials for identity theft or other forms of fraud, either."
“Without more information, there is no way to know exactly what happened. And if IMO's infrastructure was as old and fragile as the organization suggests, they may never know. Older systems are not known for comprehensive logging, and logging is one of the things incident responders depend on to reconstruct an attack: how someone got in, what they touched, what they changed, and whether they took anything with them."
“That matters because IMO has not said how the attackers gained access or whether information was accessed, stolen, or encrypted. The absence of an answer does not necessarily mean the organization is withholding one. It may simply mean the evidence needed to answer those questions was never recorded."
“The bigger question for me is: why pick on a bunch of science geeks?"
“Organizations like IMO operate on limited budgets and a great deal of volunteer effort to collect scientific observations and make that information useful to everyone. Maybe the attackers were simply scanning the Internet for vulnerable systems and happened to find one. Maybe IMO was deliberately targeted. We do not know."
“But from the outside, it has the feel of a bully knocking over the nerd simply because he can. Whatever the motive, the result is weeks of recovery work for an organization whose primary mission is watching the sky and sharing what it learns.”
-
Tenable reste n°1 mondial de la gestion des vulnérabilités et de l’exposition selon IDC
15 septembre, par Valentin Jangwa, Global Security Mag — afficheTenable se classe n°1 de la gestion des vulnérabilités et de l'exposition des équipements pour la huitième année consécutive
Tenable attribue cette position à l'évolution continue de sa plateforme, notamment à ses avancées en matière d'IA agentique et à la demande croissante pour la sécurisation des environnements IA.Tenable Holdings, Inc. (NASDAQ : TENB), la société de gestion de l'exposition au risque cyber, annonce avoir obtenu la première place mondiale en part de marché dans le rapport IDC Worldwide Device Vulnerability and Exposure Management Market Shares (document n°US53903826, août 2026).
Avec le développement de l'IA, la gestion de l'exposition constitue une évolution fondamentale et nécessaire de la manière dont les entreprises appréhendent et réduisent les risques. Les équipes de sécurité sont arrivées à un stade où le volume des menaces critiques et complexes a augmenté de façon exponentielle, et elles disposent de moins en moins de temps pour les évaluer et y répondre avant que des attaquants utilisant l'IA ne passent à l'action. La plateforme de gestion de l'exposition Tenable One a été conçue pour répondre à cet enjeu en aidant les entreprises à mieux comprendre leurs cyber-risques, à hiérarchiser leurs actions et à anticiper les attaques.
Selon le rapport d'IDC sur les parts de marché, « Tenable a maintenu sa position de leader incontesté, avec 24,6 % du marché mondial de la gestion des vulnérabilités et de l'exposition des équipements, soit près de 260 millions de dollars d'avance sur son concurrent le plus proche ». Tenable attribue cette position aux évolutions apportées à sa plateforme afin d'unifier la visibilité, de fournir une analyse précise et contextualisée de l'exposition, ainsi que d'accélérer et d'automatiser des actions dans l'ensemble de l'entreprise. Ces derniers mois, Tenable a introduit des capacités autonomes fonctionnant en continu dans Tenable Hexa AI, le moteur d'IA agentique de Tenable One. L'entreprise a également étendu les fonctionnalités de Tenable One AI Exposure à l'ensemble des principales plateformes d'IA et aux outils de développement, élargi sa couverture aux environnements de sécurité applicative et étendu les capacités de contrôle et de validation continus de la sécurité de sa plateforme.
Tenable s'engage également à contribuer à l'évolution de la gestion de l'exposition pilotée par l'IA grâce à l'innovation continue de sa plateforme et à ses collaborations stratégiques avec OpenAI et Anthropic. L'entreprise participe à l'OpenAI Daybreak Defense Network ainsi qu'au projet Glasswing d'Anthropic. Tenable a par ailleurs récemment annoncé la disponibilité de Claude Mythos 5 dans Tenable One afin d'aider les entreprises à mieux comprendre leurs cyber-risques, à hiérarchiser leurs actions et à anticiper les attaques.
« Nous estimons que nos huit années consécutives au premier rang en matière de parts de marché reflètent notre engagement à proposer une innovation continue qui fait référence en matière de gestion de l'exposition », déclare Mark Thurmond, co-CEO de Tenable. « Nous permettons aux entreprises d'adapter leur dispositif de défense aux enjeux de l'IA, en leur apportant une visibilité complète, les analyses avancées et les technologies d'intelligence artificielle nécessaires pour garder une longueur d'avance sur les menaces actuelles. »
« On ne saurait trop insister sur ce point : la gestion de l'exposition constitue un socle indispensable pour comprendre, valider et hiérarchiser les expositions avant qu'elles ne soient exploitées par des attaquants utilisant l'IA », déclare Michelle Abraham, vice-présidente de la recherche, Sécurité et confiance chez IDC. « Les conseils d'administration, les assureurs et les régulateurs incitent les équipes de sécurité à dépasser le simple décompte des vulnérabilités pour évaluer le niveau de risque résiduel. Les organisations qui adoptent les principes de la gestion de l'exposition peuvent réduire les risques, améliorer l'efficacité des mesures correctives et démontrer des progrès mesurables à leurs parties prenantes. »
Plus d'informations sur la plateforme de gestion de l'exposition Tenable One sont disponibles au lien suivant. https://fr.tenable.com/products/tenable-oneÀ propos de Tenable
Tenable est la société de gestion de l'exposition au cyber-risque, qui révèle et comble les failles qui affectent la valeur d'une entreprise, compromettant sa réputation et diminuant la confiance de ses clients. Sa plateforme de gestion de l'exposition optimisée par l'IA unit de manière inédite la visibilité, les analyses et les actions de sécurité sur l'ensemble de la surface d'attaque. Les entreprises sont ainsi équipées pour se défendre contre tout type d'attaque, de l'infrastructure IT aux environnements cloud en passant par les infrastructures critiques. En protégeant les entreprises de l'exposition cyber, Tenable réduit les risques business de plus de 40 000 clients à travers le monde. Pour en savoir plus : fr.tenable.com. https://fr.tenable.com/
-
SUSE nomme Stefan Gaiser au poste de directeur financier
15 septembre, par Valentin Jangwa, Global Security Mag — afficheSUSE, leader de l'infrastructure ouverte souveraine, annonce la nomination de Stefan Gaiser au poste de directeur financier (CFO) à compter du 14 septembre 2026. Il succédera à Ian Halifax, qui quittera ses fonctions à cette date. Afin d'assurer une transition fluide, Ian Halifax restera auprès de SUSE en qualité de conseiller jusqu'à la fin de l'année 2026.
Actuellement membre du Conseil de surveillance de SUSE et président du Comité d'audit, Stefan Gaiser apporte une solide expérience en matière de direction financière et de transformation d'entreprise. Il a notamment exercé les fonctions de CFO de TeamViewer, Kofax plc et P&I Personal & Informatik AG. Il est basé à Freiburg, en Allemagne.
« Je tiens à remercier Ian pour son engagement et sa contribution au développement de SUSE, notamment pour son attention constante portée à la croissance du chiffre d'affaires et à l'amélioration de la performance de l'EBITDA », déclare Dirk-Peter van Leeuwen, CEO de SUSE. « La fonction de CFO joue un rôle stratégique dans l'accélération de notre développement, en soutenant la croissance et en contribuant à la création de valeur à long terme. Stefan possède une connaissance approfondie de SUSE, de notre stratégie et de notre environnement financier. Son expérience et son expertise seront des atouts majeurs pour accompagner l'entreprise dans sa prochaine phase de développement. »
« Les réunions du Conseil de surveillance de SUSE auxquelles j'ai participé m'ont toujours conforté dans ma conviction quant au potentiel de l'entreprise et à ses perspectives de croissance », déclare Stefan Gaiser. « Dans un contexte marqué par l'essor de l'IA et l'importance croissante de la souveraineté numérique, SUSE occupe une position stratégique en fournissant des logiciels d'infrastructure critiques fondés sur l'open source. Je suis très heureux de rejoindre les équipes opérationnelles et de contribuer, aux côtés de DP et de l'ensemble des collaborateurs de SUSE, à la prochaine étape de notre développement. »A propos de SUSE
SUSE est le leader de l'infrastructure ouverte souveraine, conçue pour répondre aux exigences de l'IA hybride. Fort de 30 ans de collaboration avec les communautés open source, SUSE transforme l'innovation ouverte en solutions sécurisées de niveau entreprise, adaptées aux environnements critiques. SUSE défend un principe essentiel : les entreprises doivent rester libres de choisir leurs technologies, sans être enfermées dans un écosystème propriétaire. Fondée sur la neutralité et l'ouverture, SUSE est la seule plateforme capable de prendre en charge toutes les distributions Linux et Kubernetes. Grâce à son approche ouverte et à son vaste écosystème de partenaires, elle permet aux organisations de conserver la maîtrise de leurs infrastructures, de leurs données et de leurs coûts, tout en construisant une stratégie d'IA souveraine adaptée à leurs besoins. Les solutions SUSE s'intègrent dans l'ensemble des environnements hybrides - des postes de travail des développeurs aux datacenters on premise, en passant par les environnements multicloud et l'Edge, y compris dans les environnements les plus distribués. Elles sont par ailleurs optimisées et certifiées pour SAP. Avec SUSE, vous gardez la liberté de choisir. En savoir plus sur www.suse.com.
-
SUSE renforce SEAPATH pour les postes électriques numériques
15 septembre, par Valentin Jangwa, Global Security Mag — afficheSUSE apporte du Linux temps réel à SEAPATH, plateforme open source de virtualisation des fonctions critiques des postes électriques numériques
En collaboration avec Savoir-faire Linux, SUSE devient le premier fournisseur Linux à proposer un système d'exploitation temps réel officiellement validé pour l'architecture open source SEAPATH.SUSE, leader de l'infrastructure ouverte souveraine, annonce la mise à disposition technique de SUSE Linux Enterprise Real Time pour SEAPATH de LF Energy. Développée en collaboration avec Savoir-faire Linux, cette intégration offre aux gestionnaires de réseaux électriques et aux fabricants d'équipements, une plateforme open source bénéficiant d'un support de niveau entreprise pour déployer des postes électriques numériques virtualisés.
La solution associe SUSE Linux Enterprise Real Time à la virtualisation KVM et à des fonctionnalités de prise en charge des clusters. Elle offre une solution robuste pour déployer des postes électriques numériques – infrastructures critiques assurant la gestion et la distribution de l'électricité- et moderniser ainsi les infrastructures. Cette collaboration élargit les options de déploiement des gestionnaires et des fournisseurs européens de solutions virtualisées de protection et d'automatisation.
Alors que le développement des énergies renouvelables et l'électrification croissante mettent les réseaux électriques sous pression, les gestionnaires passent progressivement d'infrastructures matérielles dédiées vers des architectures pilotées par logiciel. LF Energy a créé SEAPATH pour accompagner cette transformation, en fournissant une infrastructure temps réel indépendante du matériel, destinée aux postes électriques numériques.Élargir le choix de solutions pour SEAPATH
Lors des premiers tests de performance menés par le gestionnaire de réseau électrique néerlandais Alliander, le noyau temps réel de SUSE a respecté avec succès les exigences de latence inférieures à 30 millisecondes requises pour la protection des réseaux électriques haute tension. Cette validation fait de SUSE le premier fournisseur commercial Linux à prendre en charge l'architecture SEAPATH.
« Les réseaux électriques comptent parmi les infrastructures les plus critiques au monde. Leur modernisation nécessite des technologies qui associent ouverture, fiabilité et support à long terme », déclare Frank Feldmann, Chief AI and Strategy Officer de SUSE. « En permettant l'utilisation de SUSE Linux Enterprise Real Time avec SEAPATH, nous offrons aux opérateurs de transport et de distribution d'électricité une option supplémentaire, et un support de niveau entreprise, pour développer des postes électriques reposant sur une architecture logicielle. Pour les opérateurs européens en particulier, cette solution offre davantage de choix technologiques et de contrôle sur leurs infrastructures critiques, tout en contribuant à leurs objectifs de souveraineté numérique. »
Cette initiative est largement portée par de grands opérateurs européens de réseaux électriques, tels que RTE en France et Alliander aux Pays-Bas, qui contribuent au développement de SEAPATH. Ces opérateurs privilégient les piles logicielles open source afin de réduire les risques liés aux chaînes d'approvisionnement critiques, préserver la souveraineté technologique européenne et garantir une meilleure interopérabilité entre les différents acteurs du réseau électrique.
Les offres SUSE Enterprise pour SEAPATH incluent du support technique, des mises à jour de sécurité et un accompagnement sur l'ensemble du cycle de vie de la solution.Renforcer l'écosystème industriel de SEAPATH
« La création d'un écosystème durable multi-fournisseurs est au cœur de SEAPATH », déclare Eloi Bail, président du comité de pilotage technique de LF Energy SEAPATH. « En intégrant SUSE Linux Enterprise et en l'évaluant au regard des exigences techniques et du framework de tests du projet, SUSE apporte aux gestionnaires de réseaux électriques une option supplémentaire en matière d'implémentation et de support pour accompagner leur démarche de virtualisation. Cette solution s'adresse également aux fournisseurs de solutions de protection et d'automatisation qui commercialisent des équipements électroniques intelligents (IED) virtualisés, composants essentiels pour la protection et le contrôle des réseaux électriques. Élargir ce choix est précisément ce qu'une plateforme ouverte comme SEAPATH doit permettre. »
Ce projet souligne également l'importance d'une expertise spécialisée en ingénierie pour déployer des technologies d'entreprise au sein d'une architecture industrielle open source telle que SEAPATH.« Notre rôle, chez Savoir-faire Linux, est d'aider les fournisseurs de technologies et les gestionnaires de réseaux électriques à transformer l'architecture de référence SEAPATH en solutions industrielles déployables », explique Christophe Villemer, Executive Vice-President chez Savoir-faire Linux. « Nous avons associé l'expertise Linux de SUSE à notre connaissance approfondie des exigences de SEAPATH en matière de temps réel, de haute disponibilité et d'intégration. Cette complémentarité permet d'élargir les possibilités de déploiement au sein de l'écosystème SEAPATH, tout en apportant le niveau de support et de maintenance requis dans les environnements critiques. Elle contribue ainsi à accélérer l'adoption industrielle des solutions virtualisées de protection et de contrôle. »
SUSE et Savoir-faire Linux présenteront leur partenariat et les résultats de sa mise en œuvre technique lors du LF Energy Summit Europe, à Berlin, les 15 et 16 septembre 2026.
A propos de SUSE
SUSE est le leader de l'infrastructure ouverte souveraine, conçue pour répondre aux exigences de l'IA hybride. Fort de 30 ans de collaboration avec les communautés open source, SUSE transforme l'innovation ouverte en solutions sécurisées de niveau entreprise, adaptées aux environnements critiques. SUSE défend un principe essentiel : les entreprises doivent rester libres de choisir leurs technologies, sans être enfermées dans un écosystème propriétaire. Fondée sur la neutralité et l'ouverture, SUSE est la seule plateforme capable de prendre en charge toutes les distributions Linux et Kubernetes. Grâce à son approche ouverte et à son vaste écosystème de partenaires, elle permet aux organisations de conserver la maîtrise de leurs infrastructures, de leurs données et de leurs coûts, tout en construisant une stratégie d'IA souveraine adaptée à leurs besoins. Les solutions SUSE s'intègrent dans l'ensemble des environnements hybrides - des postes de travail des développeurs aux datacenters on premise, en passant par les environnements multicloud et l'Edge, y compris dans les environnements les plus distribués. Elles sont par ailleurs optimisées et certifiées pour SAP. Avec SUSE, vous gardez la liberté de choisir. En savoir plus sur www.suse.com.
-
Ne pas attendre que les agents soient massivement déployés pour commencer à réfléchir à leur gouvernance
15 septembre, par Valentin Jangwa, Global Security Mag — cybersecurite_home_droiteXavier Mathis, Regional Vice President & Country Manager France, Okta, à quelques semaines des Assises de la cybersécurité à Monaco, a accordé
un entretien à Global Security Mag.
Xavier MathisRegional Vice President & Country Manager France, OktaGlobal Security Mag : Quelle sera votre actualité lors de cette 26ème édition des Assises de la cybersécurité ?
Xavier Mathis : cette édition intervient à un moment où l'IA agentique passe progressivement de l'expérimentation à des usages opérationnels. Les agents IA deviennent de nouvelles identités numériques au sein des systèmes d'information, avec leurs propres accès, permissions et capacités d'action. Pour les entreprises, cela soulève un nouvel enjeu : pouvoir identifier ces agents, leur accorder les droits nécessaires à leur mission et s'assurer que ces droits comme leur activité restent maîtrisés dans le temps. Nous présenterons les dernières évolutions d'Okta for AI Agents, qui apportent une réponse à cet enjeu à deux niveaux : sécuriser les connexions des agents aux outils de l'entreprise et à d'autres agents au moment où ils agissent, tout en assurant une gouvernance continue de leurs accès.
Cette actualité s'inscrit également dans une évolution plus large de la sécurité des identités, avec l'acquisition désormais finalisée de Permiso Security. Okta étend ainsi ses capacités à la détection et à la réponse aux menaces liées aux identités, en s'appuyant notamment sur l'analyse comportementale et les signaux de risque pour identifier les activités suspectes et y répondre. Il ne s'agit donc plus seulement de gérer les accès, mais aussi de mieux comprendre l'activité associée aux identités et de détecter les comportements susceptibles de révéler une compromission.
Enfin, l'actualité récente d'Auth0 illustre une autre dimension de cette évolution : celle des nouveaux parcours numériques et du commerce pilotés par l'IA. Côté B2C, les nouvelles capacités d'Auth0 permettent à la fois d'optimiser les parcours utilisateurs et de sécuriser l'agentic commerce. Côté B2B, Auth0 répond à un autre enjeu de croissance : simplifier les environnements multi-tenant, accélérer l'onboarding de nouveaux clients et ajouter des capacités d'identité entreprise à des infrastructures existantes, sans imposer de migration complète des utilisateurs, des applications ou des tokens. À travers ces différentes évolutions, l'enjeu est de permettre aux entreprises d'adopter l'IA agentique et d'en exploiter les nouveaux usages, tout en conservant la maîtrise des identités, des accès et des interactions, avec une expérience fluide et un niveau de sécurité adapté, qu'il s'agisse d'un utilisateur humain ou d'un agent agissant pour son compte. Plus largement, nous voulons profiter des Assises pour échanger avec les RSSI et les équipes IT sur la manière dont l'identité doit évoluer pour accompagner cette nouvelle génération d'environnements numériques.Global Security Mag : Quels sont les points forts des solutions que vous allez présenter à cette occasion ?
Xavier Mathis : Ce qui nous paraît particulièrement important, c'est de traiter l'agent comme une véritable identité, et pas simplement comme une extension technique d'un utilisateur ou d'une application. Prenons Agent Gateway. Lorsqu'un agent doit accéder à un outil de l'entreprise, la passerelle permet de vérifier son identité, celle de l'utilisateur à l'origine de l'action et les politiques applicables, avant de délivrer un identifiant temporaire au moment de l'exécution. L'objectif est notamment d'éviter que des agents reposent sur des identifiants statiques ou des accès trop larges. Avec Agent-to-Agent Connections, nous nous intéressons à un autre changement important : les agents peuvent désormais se déléguer des tâches et construire des workflows entre eux. Il faut donc pouvoir déterminer quelles interactions sont autorisées, limiter les privilèges associés et conserver une traçabilité de ces délégations. Enfin, Resource Access Certifications for AI Agents répond à une problématique de durée. Un accès qui était pertinent au moment où un agent a été déployé peut ne plus l'être quelques semaines ou quelques mois plus tard. La solution permet d'automatiser ces revues, d'identifier les connexions devenues inutiles et de révoquer les permissions qui ne sont plus justifiées.
Cette approche complète une autre dimension que nous voulons renforcer avec Permiso : une fois l'accès accordé, il faut aussi être capable de comprendre le comportement de l'identité et d'identifier ce qui peut constituer un signal de risque. Autrement dit, il ne s'agit plus seulement de contrôler les droits d'accès, mais d'avoir une vision plus complète de ce que fait réellement une identité dans l'environnement.Global Security Mag : Cette 26ème édition des Assises de la cybersécurité aura pour thème « Osons ! » ; comment Okta répond à cet impératif ?
Xavier Mathis : Pour moi, « oser » ne signifie pas prendre davantage de risques. Cela signifie plutôt accepter d'aller vers de nouveaux usages tout en créant les conditions de confiance qui permettent de les déployer. Les entreprises vont continuer à expérimenter avec l'IA agentique. La question est donc moins de savoir s'il faut avancer que de déterminer dans quel cadre elles souhaitent le faire. Si la sécurité impose trop de contraintes, les utilisateurs chercheront naturellement leurs propres solutions et le risque de Shadow AI augmentera. Il faut au contraire donner aux équipes les moyens d'accompagner l'innovation. Cela passe par une visibilité sur les agents présents dans l'environnement, une capacité à leur attribuer une identité, à contrôler leurs connexions et à intervenir rapidement lorsqu'un comportement ou un accès pose problème. C'est d'ailleurs l'un des principes du Secure Agentic Enterprise Blueprint d'Okta, construit autour de trois questions très simples : où sont mes agents, à quoi peuvent-ils se connecter et que peuvent-ils faire ? À mes yeux, c'est cela, « oser » : ne pas attendre que tous les risques soient éliminés pour innover, mais construire les mécanismes de confiance qui permettent d'avancer de manière responsable.
Global Security Mag : Comment les technologies doivent-elles évoluer pour répondre aux problématiques cyber (IA, Quantique et Post-Quantique ?)
Xavier Mathis : Plus largement, nous devons passer d'une logique qui consiste à contrôler l'accès à une logique qui permet également de comprendre le comportement de l'identité une fois cet accès obtenu. Un compte compromis peut être correctement authentifié. Une identité machine peut disposer de droits légitimes et pourtant commencer à agir de manière anormale. Un agent peut lui aussi accéder à une ressource autorisée dans certaines circonstances, mais adopter ensuite un comportement qui révèle un risque.
C'est cette évolution que nous voulons accompagner : donner aux équipes de sécurité une vision beaucoup plus complète du cycle de vie de l'identité, depuis l'attribution des droits jusqu'à la détection d'un comportement à risque et à la réponse.Global Security Mag : Quel message souhaitez-vous transmettre à nos lectrices et lecteurs, aux RSSI, CISO, DPO, DSI, Responsables Cyber ?
Xavier Mathis : Je leur dirais de ne pas attendre que les agents soient massivement déployés pour commencer à réfléchir à leur gouvernance. Les entreprises ont déjà investi dans l'IA et doivent maintenant être en mesure d'en tirer un véritable retour sur investissement. L'enjeu n'est donc plus seulement d'expérimenter, mais de pouvoir passer à l'échelle, avec suffisamment de confiance pour intégrer l'IA dans les processus critiques de l'entreprise.
C'est là que la sécurité et l'identité deviennent déterminantes. Nous avons déjà appris, avec les identités humaines, qu'un accès doit avoir un propriétaire, être limité à ce qui est nécessaire, traçable et pouvoir être révoqué. Nous devons désormais appliquer cette même discipline aux identités non humaines. Cette visibilité est également essentielle pour répondre aux nouvelles exigences réglementaires, notamment celles du l'IA Act, qui renforcent les attentes en matière de supervision humaine, de traçabilité et de gouvernance des systèmes d'IA à haut risque. On ne peut pas sécuriser, auditer ou responsabiliser ce que l'on ne peut pas identifier. Mais je pense qu'il faut surtout sortir d'une logique où la sécurité serait perçue comme le prix à payer pour innover. Le rôle des équipes cyber n'est pas d'empêcher l'entreprise d'utiliser l'IA. Il est de créer les conditions qui permettent de l'utiliser de manière fiable, maîtrisée et à grande échelle. Une gouvernance solide de l'identité permet justement de réduire les risques sans multiplier les contrôles manuels qui ralentiraient l'adoption. L'entreprise agentique est déjà en train de se construire. La priorité est donc de faire de l'identité et de la sécurité une infrastructure de confiance qui permette de transformer les investissements réalisés dans l'IA en valeur concrète.
GS Days