<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><description>Cabinet de conseil en cybersécurité. Audit, conformité, gouvernance et gestion des risques pour les entreprises et les organisations.</description><link>https://bsky.app/profile/csm-cybersecurite.bsky.social</link><title>@csm-cybersecurite.bsky.social - CSM - Cybersécurité-Management</title><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mqo7gzab322h</link><description>Vous avez reçu un e-mail vous demandant d&#39;autoriser le suivi de vos ouvertures ? Ce n&#39;est pas un hasard. Derrière ces demandes se cachent les recommandations de la CNIL, le RGPD et une évolution des pratiques d&#39;e-mailing. #RGPD #CNIL #ProtectionDesDonnées #Email&#xA;https://cybersecurite-management.fr/actualites/le-pixel-invisible-cette-technologie-qui-revele-louverture-de-vos-e-mails/</description><pubDate>15 Jul 2026 07:34 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mqo7gzab322h</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mq7c2r6zu22x</link><description>Une information publiée sur Internet est-elle librement réutilisable pour entraîner une IA ? Le CEPD rappelle une distinction essentielle : accessible ne signifie pas librement exploitable. #RGPD #IA #WebScraping #ProtectionDesDonnées #GouvernanceNumérique&#xA;https://cybersecurite-management.fr/actualites/web-scraping-et-ia-ou-sarrete-linformation-publique-ou-commence-la-donnee-personnelle/</description><pubDate>09 Jul 2026 09:11 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mq7c2r6zu22x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mpkyu7g27c2g</link><description>Une simple icône peut-elle révéler l&#39;étendue d&#39;un système d&#39;information ? Derrière un #Favicon se cachent parfois des indices permettant de cartographier une infrastructure numérique. #Cybersécurité #OSINT #Shodan&#xA;https://cybersecurite-management.fr/actualites/une-simple-icone-peut-reveler-letendue-dun-systeme-dinformation/</description><pubDate>01 Jul 2026 07:33 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mpkyu7g27c2g</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mozcry5znc26</link><description>Qui décide des règles du numérique européen ? Derrière les bannières cookies se joue un débat sur le consentement, les données personnelles et l&#39;influence des grandes plateformes. #Cybersécurité #RGPD #UE&#xA;https://cybersecurite-management.fr/actualites/cookies-consentement-et-lobbying-qui-decide-reellement-des-regles-du-numerique-europeen/</description><pubDate>24 Jun 2026 06:43 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mozcry5znc26</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mnrfyxf5xk26</link><description>Les cyberattaques révèlent souvent des dépendances invisibles. La gestion des sous-traitants, des accès et des flux de données devient un enjeu majeur de résilience.  #Cybersécurité #GestionDesRisques #CartographieSI #RGPD&#xA;https://cybersecurite-management.fr/actualites/cyberattaque-quand-la-crise-depasse-lorganisation-et-atteint-souvent-ses-prestataires/</description><pubDate>08 Jun 2026 09:54 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mnrfyxf5xk26</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mmo5x5uc7s2u</link><description>LaSuite, Visio, Docs,  Grist, Olvid… Et si la souveraineté numérique française quittait le terrain du discours pour entrer dans les usages quotidiens ? Quand les outils deviennent visibles, la stratégie devient concrète. #Cybersécurité #Souveraineté&#xA;https://cybersecurite-management.fr/actualites/lasuite-visio-docs-grist-olvid-la-souverainete-a-la-francaise/</description><pubDate>25 May 2026 09:26 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mmo5x5uc7s2u</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mkmkfmy3z22i</link><description>#Cybercriminalité 2026 : une menace désormais structurée, industrialisée et systémique.&#xA;Le rapport du COMCYBER-MI confirme une évolution durable des modes opératoires et des risques pour les organisations.&#xA;#Cybersécurité #COMCYBER #NIS2&#xA;https://cybersecurite-management.fr/actualites/comcyber-mi-%f0%9f%87%ab%f0%9f%87%b7-cybercriminalite-2026-une-menace-installee-industrialisee-et-desormais-systemique/</description><pubDate>29 Apr 2026 07:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mkmkfmy3z22i</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mk5dlsas5k2p</link><description>Applications étrangères  en #Entreprise : au-delà de l’usage, elles introduisent dépendances, risques juridiques, vulnérabilités. La question n’est plus de les éviter, mais de comprendre ce qu’elles impliquent réellement.&#xA;#Cybersécurité #Souveraineté #DGSI&#xA;https://cybersecurite-management.fr/actualites/dgsi-applications-etrangeres-en-entreprise-un-risque-sous-estime-au-coeur-du-systeme-dinformation/</description><pubDate>23 Apr 2026 06:02 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mk5dlsas5k2p</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mjjdh6gwzs2u</link><description>La feuille de route cybersécurité de l’État 2026-2027 structure les priorités : gouvernance, accès, cloud, détection et résilience. Une approche méthodique pour accompagner la montée en maturité des SI publics. #Cybersécurité #NIS2&#xA;https://cybersecurite-management.fr/actualites/cybersecurite-de-letat-francais-une-feuille-de-route-qui-structure-la-montee-en-maturite/</description><pubDate>15 Apr 2026 07:06 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mjjdh6gwzs2u</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mjgst4crws2s</link><description>La souveraineté numérique s’impose comme un enjeu stratégique, mais reste difficile à objectiver. Entre dépendances technologiques et absence de référentiel, la maîtrise du SI interroge. Une discipline à structurer. #Cybersécurité #Souveraineté #NIS2 #UE&#xA;https://cybersecurite-management.fr/actualites/souverainete-numerique-realite-mythe-ou-discipline-a-construire/</description><pubDate>14 Apr 2026 07:03 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mjgst4crws2s</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mh5ywzhfd22e</link><description>La cyberattaque, un sinistre comme les autres ?&#xA;Multiplication des incidents, montée des coûts, le risque cyber entre progressivement dans la gestion classique des risques d’entreprise #Cybersécurité #CyberRisk #RiskManagement #AssuranceCyber&#xA;https://cybersecurite-management.fr/actualites/la-cyberattaque-devient-elle-un-sinistre-comme-les-autres/</description><pubDate>16 Mar 2026 08:08 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mh5ywzhfd22e</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mgtwmhi2t22z</link><description>Le #Cloud, c’est aussi du physique : #Datacenters, #Energie, #Câbles. Les tensions géopolitiques rappellent que la résilience numérique dépend aussi d’infrastructures bien réelles.&#xA;#Cybersécurité #Résilience #CloudComputing&#xA;https://cybersecurite-management.fr/actualites/cloud-et-risque-physique-quand-la-geopolitique-rappelle-que-les-donnees-reposent-sur-des-batiments/</description><pubDate>12 Mar 2026 08:00 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mgtwmhi2t22z</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mgmf7sfybs2x</link><description>Patcher vite ne suffit pas. Tests, effets de bord et coordination, le #MTTR reste élevé dans de nombreuses organisation.#Cybersécurité #PatchManagement #Vulnerabilities #RSSI&#xA;https://cybersecurite-management.fr/actualites/mttr-pourquoi-corriger-vite-depend-moins-des-patchs-que-de-lorganisation/</description><pubDate>09 Mar 2026 08:00 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mgmf7sfybs2x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mg7tqcxlus2v</link><description>OAuth détourné pour contourner filtres anti-phishing et #MFA : les attaques visent désormais les mécanismes d’authentification eux-mêmes.. #Cybersécurité #OAuth&#xA;https://cybersecurite-management.fr/actualites/oauth-comment-un-mecanisme-legitime-peut-devenir-un-outil-de-phishing/</description><pubDate>04 Mar 2026 08:15 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mg7tqcxlus2v</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mfjetddyjc2t</link><description>Prestataires, ce maillon que l’on suppose solide.Rang 2/3, accès à privilèges, comptes techniques, dépendances SaaS : le périmètre réel du risque dépasse le contrat. #Cybersécurité #RSSI #TPRM #SupplyChain&#xA;https://cybersecurite-management.fr/actualites/les-prestataires-ce-maillon-que-lon-suppose-solide/</description><pubDate>23 Feb 2026 09:50 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mfjetddyjc2t</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mf4ng64eak2m</link><description>Le #CERT-EU publie son Cyber Threat Intelligence Framework : classification des menaces, scoring dynamique, gestion de l’incertitude, logique d’écosystème. La cyber menace devient mesurable et gouvernable. #Cybersécurité #UE #CTI&#xA;https://cybersecurite-management.fr/actualites/quand-la-menace-devient-un-objet-mesurable-le-cadre-cti-du-cert-eu/</description><pubDate>18 Feb 2026 08:19 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mf4ng64eak2m</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mel35neu2k27</link><description>Le #RedReport2026 #PicusSecurity, montre une mutation vers l’exploitation discrète des identités et des secrets. Moins de bruit, plus de persistance. La menace change de tempo. #Cybersécurité #RSSI #GouvernanceIT #ThreatIntelligence&#xA;https://cybersecurite-management.fr/actualites/cybercriminalite-2026-la-volonte-du-silence-la-strategie-du-secret/</description><pubDate>11 Feb 2026 08:37 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mel35neu2k27</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3megjqoxeec2j</link><description>Le bilan des sanctions #CNIL 2025 ne révèle pas un durcissement soudain, mais une conformité #RGPD souvent engagée sans maintient dans le temps. Un signal clair pour la gouvernance des #Données, déjà prolongé en 2026.  #Conformité&#xA;https://cybersecurite-management.fr/actualites/bilan-des-sanctions-cnil-2025-le-cout-dune-conformite-inachevee/</description><pubDate>09 Feb 2026 13:15 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3megjqoxeec2j</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3megacbmve22p</link><description>#Clawdbot illustre l’émergence des #IA #Agentiques capables d’agir au nom de l’utilisateur. Ni menace magique ni outil anodin, mais un objet encore sans cadre. #Cybersécurité #Gouvernance #SécuritéIT&#xA;https://cybersecurite-management.fr/actualites/clawdbot-illustration-dune-ia-agentique-encore-sans-cadre/</description><pubDate>09 Feb 2026 10:25 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3megacbmve22p</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mdugqugxls2d</link><description>#ANSSI – #Cybersécurité 2026-2030 : quand l’implicite devient une posture collective. la cybersécurité n’est plus un sujet technique isolé.&#xA;https://cybersecurite-management.fr/actualites/anssi-cybersecurite-2026-2030-quand-limplicite-devient-une-posture-collective/</description><pubDate>02 Feb 2026 08:33 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mdugqugxls2d</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mdcwptg6nc2x</link><description>Cartographie du #SI, un angle mort persistant sans suivi continu #Cybersécurité #RSSI #DSI #Gouvernance #IT #NIS2 #DORA #Conformité #Résilience #GestionDesRisques&#xA;https://cybersecurite-management.fr/actualites/la-cartographie-du-systeme-dinformation-angle-mort/</description><pubDate>26 Jan 2026 09:31 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mdcwptg6nc2x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mccgyndl6c2p</link><description>Les #Stealers exploitent identifiants et sessions actives sans alerte visible. Une menace discrète mais structurante dans de nombreuses compromissions.&#xA;#Cybersécurité #RSSI #SOC #ThreatLandscape #CloudSecurity #IAM&#xA;https://cybersecurite-management.fr/actualites/stealers-leconomie-silencieuse-du-vol-numerique/</description><pubDate>13 Jan 2026 11:24 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mccgyndl6c2p</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mc7p63uu6s2n</link><description>L’#OSINT met en évidence les informations et usages exposés par l’organisation. Il constitue un outil de lecture de l’exposition humaine et organisationnelle, un levier exploité par l’ingénierie sociale.&#xA;#Cybersécurité #SI #Gouvernance&#xA;https://cybersecurite-management.fr/actualites/losint-ou-la-transparence-devenue-surface-dattaque/</description><pubDate>12 Jan 2026 09:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mc7p63uu6s2n</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mbvqnldfqs2z</link><description>#PowerShell, #Navigateurs, CI/CD : les attaques sans fichiers ne déposent rien, mais abusent de mécanismes de confiance. Quand la détection reste focalisée sur l’objet, ... &#xA;#Cybersécurité #SI #Détection #Menaces #Gouvernance&#xA;https://cybersecurite-management.fr/actualites/attaques-sans-fichiers-quand-la-detection-echoue-par-exces-de-confiance-dans-les-objets/</description><pubDate>08 Jan 2026 10:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mbvqnldfqs2z</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mbo4ez43b22m</link><description>L’Attack Surface Management apporte de la visibilité sur les actifs exposés. Sans gouvernance, ownership clair et capacité de &#34;décommissionnement&#34;, l’#ASM reste un outil d’observation du #Risque. #Cybersécurité #SI&#xA;https://cybersecurite-management.fr/actualites/asm-quand-la-visibilite-devient-un-substitut-a-la-gouvernance/</description><pubDate>05 Jan 2026 09:21 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mbo4ez43b22m</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3mancpsqvqk2w</link><description>#Cloud, #onPremise, #hybride : débat technique.&#xA;Architecture, gouvernance et la maîtrise du risque du SI.&#xA;#Cybersécurité #RSSI #GouvernanceIT #ArchitectureSI #RiskManagement&#xA;https://cybersecurite-management.fr/actualites/cloud-on-premise-hybride-la-fin-dun-faux-dilemme-architectural/</description><pubDate>23 Dec 2025 08:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3mancpsqvqk2w</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3madfp2fhks2u</link><description>Domaines parkés et #Typosquatting ne sont plus passifs. Une erreur d’#URL peut déclencher redirection, #Fingerprinting et #Phishing via le navigateur. Un risque structurel à intégrer dans toute stratégie de sécurité. #cybersécurité #DNS #RSSI #SecOps&#xA;https://cybersecurite-management.fr/actualites/domaines-parkes-et-typosquatting-quand-une-simple-erreur-durl-devient-une-chaine-dattaque/</description><pubDate>19 Dec 2025 09:43 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3madfp2fhks2u</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3m7hno6xjjs2x</link><description>Les fuites 🇫🇷 désormais indexées par des bots #Telegram : #Lookup, corrélation, exploitation immédiate. Une chaîne d’attaque industrialisée : impose #CTI proactive, contrôle des accès et surveillance des expositions. #cyber #ThreatIntel #NIS2 #DataBreach&#xA;https://cybersecurite-management.fr/actualites/du-vol-a-lexploitation-comment-les-fuites-francaises-sont-indexees-dans-des-moteurs-criminels/</description><pubDate>08 Dec 2025 08:51 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3m7hno6xjjs2x</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3m72z4v5wmc2m</link><description>Les modèles #IA non censurés accélèrent la production de scripts offensifs, mouvement latéral et  #Phishing ciblé. La menace s’industrialise. Priorité au #MFA, au #ZeroTrust, à la veille #CTI solide. #cyber #IA #ThreatIntel #cybersecurite&#xA;https://cybersecurite-management.fr/actualites/quand-lia-change-de-camp/</description><pubDate>03 Dec 2025 08:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3m72z4v5wmc2m</guid></item><item><link>https://bsky.app/profile/csm-cybersecurite.bsky.social/post/3m6yiynztgs2i</link><description>Le #DarkWeb n’est pas qu’une zone criminelle. C’est aussi un espace de veille où se révèlent fuites, outils et signaux faibles. Un levier méconnu pour anticiper les menaces et renforcer sa maturité cyber. #cyber #CTI #ThreatIntelligence  #NIS2 #veille&#xA;https://cybersecurite-management.fr/actualites/dark-web-un-espace-de-veille-et-de-renseignement-meconnu-des-organisations/</description><pubDate>02 Dec 2025 08:18 +0000</pubDate><guid isPermaLink="false">at://did:plc:exva4u7reczfdqip4e5athch/app.bsky.feed.post/3m6yiynztgs2i</guid></item></channel></rss>