Odile Jacob publie

Philippe Trouchaud

La Cybersécurité au-delà de la technologie Comment mieux gérer ses risques pour mieux investir Préface de Jean-Baptiste Rudelle
Date de parution : 10 février 2016
EAN13 : 9782738133687 / 192 pages / 140 x 205 mm / 400 g

On ne compte plus aujourd’hui les entreprises victimes de piratage sur Internet.

Objet de toutes les convoitises, les données personnelles constituent l’« or noir du XXIe siècle ». Or, en dépit d’investissements souvent massifs, leur protection reste toujours insuffisante.

Quels sont les ingrédients d’une cybersécurité réussie ? Pourquoi les technologies les plus sophistiquées sont-elles si souvent mises en échec ?

Ce livre le montre : pour protéger efficacement les données, les technologies les plus pointues ne suffisent pas. Un chiffre permet d’en comprendre la raison : au sein des entreprises, un tiers des accidents de sécurité sont le fait de collaborateurs de l’entreprise. Comment mieux souligner l’importance de la formation aux risques de sécurité ?

Mettant l’accent sur le capital humain et le rôle de l’organisation, l’auteur propose des solutions innovantes pour sortir du tout-technologique et du « marketing de la peur ».

Philippe Trouchaud, associé au sein du cabinet PwC (PricewaterhouseCoopers), est responsable du développement des activités de cybersécurité pour l’Europe, le Moyen-Orient et l’Afrique. À ce titre, il conseille les directions des entreprises du CAC 40, de groupes internationaux et de grands acteurs de l’Internet. Auteur de nombreux articles sur le sujet, il intervient fréquemment lors de conférences liées aux enjeux managériaux de la cybersécurité.

Jean-Baptiste Rudelle est fondateur et Président directeur général de Criteo.


  1. Couverture
  2. Titre
  3. Copyright
  4. Préface - La confiance : condition de la cybersécurité - par Jean-Baptiste Rudelle
  5. Introduction
  6. Première partie - Technologie et données : les deux évidences nouvelles des entreprises
    1. Chapitre 1 - Investir dans la technologie est une évidence
      1. L’« ubérisation » guette tout le monde
      2. S’inscrire dans la troisième révolution industrielle
      3. Bienvenue dans le paradoxe technologique
    2. Chapitre 2 - De nouveaux actifs : les données
      1. Des données à foison
      2. Bienvenue dans le paradoxe de la donnée
      3. Quatre règles de bonne gestion d’une donnée
  7. Deuxième partie - Des attaquants, des risques et des vulnérabilités
    1. Chapitre 3 - Que cherchent les attaquants et qui sont-ils ?
      1. Des menaces internes
      2. Des menaces externes
      3. Pourquoi les attaquants sont-ils toujours en avance ?
      4. Les quatre signes d’une attaque imminente
      5. Les neuf étapes classiques d’une attaque
    2. Chapitre 4 - Comprendre les vulnérabilités et les faiblesses
      1. Tous vulnérables
      2. Connaître ses faiblesses
      3. La cybersécurité oscille en permanence entre faiblesses et vulnérabilités
    3. Chapitre 5 - Comment retrouver le goût du risque ?
      1. De la peur du risque
      2. Take a chance
      3. Expérimenter et connaître ses risques
  8. Troisième partie - Réussir sa cybersécurité : se réapproprier son capital humain et modifier son organisation
    1. Chapitre 6 - Les Pieds Nickelés font de la cybersécurité
      1. De la débrouillardise ingénieuse au lieu d’une stratégie réfléchie
      2. Une détection trop longue
      3. Utiliser des algorithmes pour lire les informations délivrées par les systèmes de surveillance
    2. Chapitre 7 - La gouvernance circulaire : outil de protection
      1. Confier l’ownership de la sécurité de l’information à un membre du comité de direction
      2. La cybersécurité coûte de l’argent… mais pas tant que ça
      3. Vers une gouvernance circulaire
    3. Chapitre 8 - Comment évaluer sa propre sécurité ?
      1. L’évaluation de la sécurité doit impliquer toutes les parties prenantes
      2. La bonne évaluation de sécurité mixe l’interne et l’externe
      3. Prévenir ses partenaires lorsqu’un incident survient
    4. Chapitre 9 - La cybersécurité : un métier à part entière
      1. Un nouveau métier qu’il faut appréhender différemment
      2. Et si les CISO se pensaient comme des guides numériques ?
      3. Attirer les talents, façonner leurs compétences
    5. Chapitre 10 - Quid des PME ?
      1. Small is beautiful
      2. La taille n’a plus d’importance
    6. Chapitre 11 - Soigner ses relations avec les pouvoirs publics
      1. Le risque de vouloir se faire justice soi-même
      2. Et si les entreprises et les pouvoirs publics avançaient ensemble ?
  9. Conclusion
  10. Remerciements
  11. Table