<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><description>Cabinet de conseil en cybersécurité. Audit, conformité, gouvernance et gestion des risques pour les entreprises et les organisations.</description><link>https://bsky.app/profile/csm-cybersecurite.bsky.social</link><title>@csm-cybersecurite.bsky.social - CSM - Cybersécurité-Management</title><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mru4mhepvs2n</link><description>Avec le #CRA, la cybersécurité devient une condition de mise sur le marché des produits numériques. Conception, vulnérabilités, mises à jour, durée de support : les fabricants devront démontrer leur conformité. #NIS2 #Cybersécurité&#xA;https://cybersecurite-management.fr/actualites/cra-quand-la-cybersecurite-devient-une-condition-de-mise-sur-le-marche/</description><pubDate>30 Jul 2026 09:24 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mru4mhepvs2n</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mqo7gzab322h</link><description>Vous avez reçu un e-mail vous demandant d&#39;autoriser le suivi de vos ouvertures ? Ce n&#39;est pas un hasard. Derrière ces demandes se cachent les recommandations de la CNIL, le RGPD et une évolution des pratiques d&#39;e-mailing. #RGPD #CNIL #ProtectionDesDonnées #Email&#xA;https://cybersecurite-management.fr/actualites/le-pixel-invisible-cette-technologie-qui-revele-louverture-de-vos-e-mails/</description><pubDate>15 Jul 2026 07:34 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mqo7gzab322h</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mq7c2r6zu22x</link><description>Une information publiée sur Internet est-elle librement réutilisable pour entraîner une IA ? Le CEPD rappelle une distinction essentielle : accessible ne signifie pas librement exploitable. #RGPD #IA #WebScraping #ProtectionDesDonnées #GouvernanceNumérique&#xA;https://cybersecurite-management.fr/actualites/web-scraping-et-ia-ou-sarrete-linformation-publique-ou-commence-la-donnee-personnelle/</description><pubDate>09 Jul 2026 09:11 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mq7c2r6zu22x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mpkyu7g27c2g</link><description>Une simple icône peut-elle révéler l&#39;étendue d&#39;un système d&#39;information ? Derrière un #Favicon se cachent parfois des indices permettant de cartographier une infrastructure numérique. #Cybersécurité #OSINT #Shodan&#xA;https://cybersecurite-management.fr/actualites/une-simple-icone-peut-reveler-letendue-dun-systeme-dinformation/</description><pubDate>01 Jul 2026 07:33 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mpkyu7g27c2g</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mozcry5znc26</link><description>Qui décide des règles du numérique européen ? Derrière les bannières cookies se joue un débat sur le consentement, les données personnelles et l&#39;influence des grandes plateformes. #Cybersécurité #RGPD #UE&#xA;https://cybersecurite-management.fr/actualites/cookies-consentement-et-lobbying-qui-decide-reellement-des-regles-du-numerique-europeen/</description><pubDate>24 Jun 2026 06:43 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mozcry5znc26</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mnrfyxf5xk26</link><description>Les cyberattaques révèlent souvent des dépendances invisibles. La gestion des sous-traitants, des accès et des flux de données devient un enjeu majeur de résilience.  #Cybersécurité #GestionDesRisques #CartographieSI #RGPD&#xA;https://cybersecurite-management.fr/actualites/cyberattaque-quand-la-crise-depasse-lorganisation-et-atteint-souvent-ses-prestataires/</description><pubDate>08 Jun 2026 09:54 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mnrfyxf5xk26</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mmo5x5uc7s2u</link><description>LaSuite, Visio, Docs,  Grist, Olvid… Et si la souveraineté numérique française quittait le terrain du discours pour entrer dans les usages quotidiens ? Quand les outils deviennent visibles, la stratégie devient concrète. #Cybersécurité #Souveraineté&#xA;https://cybersecurite-management.fr/actualites/lasuite-visio-docs-grist-olvid-la-souverainete-a-la-francaise/</description><pubDate>25 May 2026 09:26 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mmo5x5uc7s2u</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mkmkfmy3z22i</link><description>#Cybercriminalité 2026 : une menace désormais structurée, industrialisée et systémique.&#xA;Le rapport du COMCYBER-MI confirme une évolution durable des modes opératoires et des risques pour les organisations.&#xA;#Cybersécurité #COMCYBER #NIS2&#xA;https://cybersecurite-management.fr/actualites/comcyber-mi-%f0%9f%87%ab%f0%9f%87%b7-cybercriminalite-2026-une-menace-installee-industrialisee-et-desormais-systemique/</description><pubDate>29 Apr 2026 07:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mkmkfmy3z22i</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mk5dlsas5k2p</link><description>Applications étrangères  en #Entreprise : au-delà de l’usage, elles introduisent dépendances, risques juridiques, vulnérabilités. La question n’est plus de les éviter, mais de comprendre ce qu’elles impliquent réellement.&#xA;#Cybersécurité #Souveraineté #DGSI&#xA;https://cybersecurite-management.fr/actualites/dgsi-applications-etrangeres-en-entreprise-un-risque-sous-estime-au-coeur-du-systeme-dinformation/</description><pubDate>23 Apr 2026 06:02 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mk5dlsas5k2p</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mjjdh6gwzs2u</link><description>La feuille de route cybersécurité de l’État 2026-2027 structure les priorités : gouvernance, accès, cloud, détection et résilience. Une approche méthodique pour accompagner la montée en maturité des SI publics. #Cybersécurité #NIS2&#xA;https://cybersecurite-management.fr/actualites/cybersecurite-de-letat-francais-une-feuille-de-route-qui-structure-la-montee-en-maturite/</description><pubDate>15 Apr 2026 07:06 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mjjdh6gwzs2u</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mjgst4crws2s</link><description>La souveraineté numérique s’impose comme un enjeu stratégique, mais reste difficile à objectiver. Entre dépendances technologiques et absence de référentiel, la maîtrise du SI interroge. Une discipline à structurer. #Cybersécurité #Souveraineté #NIS2 #UE&#xA;https://cybersecurite-management.fr/actualites/souverainete-numerique-realite-mythe-ou-discipline-a-construire/</description><pubDate>14 Apr 2026 07:03 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mjgst4crws2s</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mh5ywzhfd22e</link><description>La cyberattaque, un sinistre comme les autres ?&#xA;Multiplication des incidents, montée des coûts, le risque cyber entre progressivement dans la gestion classique des risques d’entreprise #Cybersécurité #CyberRisk #RiskManagement #AssuranceCyber&#xA;https://cybersecurite-management.fr/actualites/la-cyberattaque-devient-elle-un-sinistre-comme-les-autres/</description><pubDate>16 Mar 2026 08:08 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mh5ywzhfd22e</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mgtwmhi2t22z</link><description>Le #Cloud, c’est aussi du physique : #Datacenters, #Energie, #Câbles. Les tensions géopolitiques rappellent que la résilience numérique dépend aussi d’infrastructures bien réelles.&#xA;#Cybersécurité #Résilience #CloudComputing&#xA;https://cybersecurite-management.fr/actualites/cloud-et-risque-physique-quand-la-geopolitique-rappelle-que-les-donnees-reposent-sur-des-batiments/</description><pubDate>12 Mar 2026 08:00 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mgtwmhi2t22z</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mgmf7sfybs2x</link><description>Patcher vite ne suffit pas. Tests, effets de bord et coordination, le #MTTR reste élevé dans de nombreuses organisation.#Cybersécurité #PatchManagement #Vulnerabilities #RSSI&#xA;https://cybersecurite-management.fr/actualites/mttr-pourquoi-corriger-vite-depend-moins-des-patchs-que-de-lorganisation/</description><pubDate>09 Mar 2026 08:00 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mgmf7sfybs2x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mg7tqcxlus2v</link><description>OAuth détourné pour contourner filtres anti-phishing et #MFA : les attaques visent désormais les mécanismes d’authentification eux-mêmes.. #Cybersécurité #OAuth&#xA;https://cybersecurite-management.fr/actualites/oauth-comment-un-mecanisme-legitime-peut-devenir-un-outil-de-phishing/</description><pubDate>04 Mar 2026 08:15 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mg7tqcxlus2v</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mfjetddyjc2t</link><description>Prestataires, ce maillon que l’on suppose solide.Rang 2/3, accès à privilèges, comptes techniques, dépendances SaaS : le périmètre réel du risque dépasse le contrat. #Cybersécurité #RSSI #TPRM #SupplyChain&#xA;https://cybersecurite-management.fr/actualites/les-prestataires-ce-maillon-que-lon-suppose-solide/</description><pubDate>23 Feb 2026 09:50 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mfjetddyjc2t</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mf4ng64eak2m</link><description>Le #CERT-EU publie son Cyber Threat Intelligence Framework : classification des menaces, scoring dynamique, gestion de l’incertitude, logique d’écosystème. La cyber menace devient mesurable et gouvernable. #Cybersécurité #UE #CTI&#xA;https://cybersecurite-management.fr/actualites/quand-la-menace-devient-un-objet-mesurable-le-cadre-cti-du-cert-eu/</description><pubDate>18 Feb 2026 08:19 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mf4ng64eak2m</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mel35neu2k27</link><description>Le #RedReport2026 #PicusSecurity, montre une mutation vers l’exploitation discrète des identités et des secrets. Moins de bruit, plus de persistance. La menace change de tempo. #Cybersécurité #RSSI #GouvernanceIT #ThreatIntelligence&#xA;https://cybersecurite-management.fr/actualites/cybercriminalite-2026-la-volonte-du-silence-la-strategie-du-secret/</description><pubDate>11 Feb 2026 08:37 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mel35neu2k27</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3megjqoxeec2j</link><description>Le bilan des sanctions #CNIL 2025 ne révèle pas un durcissement soudain, mais une conformité #RGPD souvent engagée sans maintient dans le temps. Un signal clair pour la gouvernance des #Données, déjà prolongé en 2026.  #Conformité&#xA;https://cybersecurite-management.fr/actualites/bilan-des-sanctions-cnil-2025-le-cout-dune-conformite-inachevee/</description><pubDate>09 Feb 2026 13:15 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3megjqoxeec2j</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3megacbmve22p</link><description>#Clawdbot illustre l’émergence des #IA #Agentiques capables d’agir au nom de l’utilisateur. Ni menace magique ni outil anodin, mais un objet encore sans cadre. #Cybersécurité #Gouvernance #SécuritéIT&#xA;https://cybersecurite-management.fr/actualites/clawdbot-illustration-dune-ia-agentique-encore-sans-cadre/</description><pubDate>09 Feb 2026 10:25 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3megacbmve22p</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mdugqugxls2d</link><description>#ANSSI – #Cybersécurité 2026-2030 : quand l’implicite devient une posture collective. la cybersécurité n’est plus un sujet technique isolé.&#xA;https://cybersecurite-management.fr/actualites/anssi-cybersecurite-2026-2030-quand-limplicite-devient-une-posture-collective/</description><pubDate>02 Feb 2026 08:33 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mdugqugxls2d</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mdcwptg6nc2x</link><description>Cartographie du #SI, un angle mort persistant sans suivi continu #Cybersécurité #RSSI #DSI #Gouvernance #IT #NIS2 #DORA #Conformité #Résilience #GestionDesRisques&#xA;https://cybersecurite-management.fr/actualites/la-cartographie-du-systeme-dinformation-angle-mort/</description><pubDate>26 Jan 2026 09:31 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mdcwptg6nc2x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mccgyndl6c2p</link><description>Les #Stealers exploitent identifiants et sessions actives sans alerte visible. Une menace discrète mais structurante dans de nombreuses compromissions.&#xA;#Cybersécurité #RSSI #SOC #ThreatLandscape #CloudSecurity #IAM&#xA;https://cybersecurite-management.fr/actualites/stealers-leconomie-silencieuse-du-vol-numerique/</description><pubDate>13 Jan 2026 11:24 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mccgyndl6c2p</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mc7p63uu6s2n</link><description>L’#OSINT met en évidence les informations et usages exposés par l’organisation. Il constitue un outil de lecture de l’exposition humaine et organisationnelle, un levier exploité par l’ingénierie sociale.&#xA;#Cybersécurité #SI #Gouvernance&#xA;https://cybersecurite-management.fr/actualites/losint-ou-la-transparence-devenue-surface-dattaque/</description><pubDate>12 Jan 2026 09:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mc7p63uu6s2n</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mbvqnldfqs2z</link><description>#PowerShell, #Navigateurs, CI/CD : les attaques sans fichiers ne déposent rien, mais abusent de mécanismes de confiance. Quand la détection reste focalisée sur l’objet, ... &#xA;#Cybersécurité #SI #Détection #Menaces #Gouvernance&#xA;https://cybersecurite-management.fr/actualites/attaques-sans-fichiers-quand-la-detection-echoue-par-exces-de-confiance-dans-les-objets/</description><pubDate>08 Jan 2026 10:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mbvqnldfqs2z</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mbo4ez43b22m</link><description>L’Attack Surface Management apporte de la visibilité sur les actifs exposés. Sans gouvernance, ownership clair et capacité de &#34;décommissionnement&#34;, l’#ASM reste un outil d’observation du #Risque. #Cybersécurité #SI&#xA;https://cybersecurite-management.fr/actualites/asm-quand-la-visibilite-devient-un-substitut-a-la-gouvernance/</description><pubDate>05 Jan 2026 09:21 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mbo4ez43b22m</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mancpsqvqk2w</link><description>#Cloud, #onPremise, #hybride : débat technique.&#xA;Architecture, gouvernance et la maîtrise du risque du SI.&#xA;#Cybersécurité #RSSI #GouvernanceIT #ArchitectureSI #RiskManagement&#xA;https://cybersecurite-management.fr/actualites/cloud-on-premise-hybride-la-fin-dun-faux-dilemme-architectural/</description><pubDate>23 Dec 2025 08:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mancpsqvqk2w</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3madfp2fhks2u</link><description>Domaines parkés et #Typosquatting ne sont plus passifs. Une erreur d’#URL peut déclencher redirection, #Fingerprinting et #Phishing via le navigateur. Un risque structurel à intégrer dans toute stratégie de sécurité. #cybersécurité #DNS #RSSI #SecOps&#xA;https://cybersecurite-management.fr/actualites/domaines-parkes-et-typosquatting-quand-une-simple-erreur-durl-devient-une-chaine-dattaque/</description><pubDate>19 Dec 2025 09:43 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3madfp2fhks2u</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3m7hno6xjjs2x</link><description>Les fuites 🇫🇷 désormais indexées par des bots #Telegram : #Lookup, corrélation, exploitation immédiate. Une chaîne d’attaque industrialisée : impose #CTI proactive, contrôle des accès et surveillance des expositions. #cyber #ThreatIntel #NIS2 #DataBreach&#xA;https://cybersecurite-management.fr/actualites/du-vol-a-lexploitation-comment-les-fuites-francaises-sont-indexees-dans-des-moteurs-criminels/</description><pubDate>08 Dec 2025 08:51 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3m7hno6xjjs2x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3m72z4v5wmc2m</link><description>Les modèles #IA non censurés accélèrent la production de scripts offensifs, mouvement latéral et  #Phishing ciblé. La menace s’industrialise. Priorité au #MFA, au #ZeroTrust, à la veille #CTI solide. #cyber #IA #ThreatIntel #cybersecurite&#xA;https://cybersecurite-management.fr/actualites/quand-lia-change-de-camp/</description><pubDate>03 Dec 2025 08:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3m72z4v5wmc2m</guid></item></channel></rss>