đŹ đđŠ đ±đłđŠđźđȘđŠđł đ±đąđłđŠ-đ§đŠđ¶ đ„đŠđŽ đđđ đŠđ” đđđ, đ€âđŠđŽđ” đâđ©đ¶đźđąđȘđŻ
đïž Dans le dernier Ă©pisode de La Tech Ă l’Envers, Roch Auburtin, CISO de Visiativ, lĂšve le voile sur la rĂ©alitĂ© cyber des PME et ETI françaises.
Roch est le Directeur de la SĂ©curitĂ© des SystĂšmes d’Information (DSSI) de Visiativ (Groupe SNEF), un Ă©diteur de logiciels qui accompagne la transformation digitale de plus de 30 000 entreprises en France et Ă lâinternational đ
Roch, câest un homme qui voit les cyberattaques arriver de loin⊠et qui passe ses journĂ©es Ă construire les remparts humains et technologiques pour les arrĂȘter. Pour son entreprise, mais Ă©galement pour ses clients.
Son constat est sans appel :
â Beaucoup d’entreprises on encore un faible maturitĂ© cyber (score E ou F)
â Un serveur OT non patchĂ© peut se faire pirater en quelques minutes (Ă 30 000⏠l’heure d’interruption)
â Le spear phishing dopĂ© Ă l’IA atteint 95 % de l’efficacitĂ© humaine⊠pour 30x moins cher
Dans cette vĂ©ritable masterclass, on va parler IA et nouvelles menaces, pilotage de la cybersĂ©curitĂ© par les risques, conseils et bonnes pratiques pour les PME et ETI, mais surtout, on va parler du premier rempart et du meilleur pare-feu : lâhumain.
3 réponses
Cybersécurité // TPE-PME-ETI
Roch Auburtin met dans le mille sur plusieurs sujets essentiels :
â Lâhumain comme premier pare-feu : totalement vrai.
đ Sans culture cyber, aucune technologie ne compense.
â La mĂ©thode basĂ©e sur la gouvernance et le pilotage par les risques : câest encore vrai et exactement ce qui manque encore dans les TPE/PME/PMI.
đ Trop de technique, pas assez de stratĂ©gie.
â La sensibilisation continue et variĂ©e : indispensable.
đ Les campagnes ponctuelles ne crĂ©ent pas de rĂ©flexes.
â Les fondamentaux avant les rĂȘves de quantique : sauvegardes, dĂ©tection des vulnĂ©rabilitĂ©s et correctifs, EDR, supervision SOC, tests dâintrusion, etc. Câest le vrai terrain.
â La montĂ©e des attaques assistĂ©es par IA : spear phishing, automatisation, coĂ»t marginal proche de zĂ©ro â la menace change dâĂ©chelle.
â NIS2 comme opportunitĂ© : une vraie chance de professionnaliser la dĂ©marche pour les entreprises qui nâont jamais eu de cadre.
đ Il met donc le doigt lĂ oĂč ça fait mal, et il a raison : culture, base, pragmatisme et rĂ©alitĂ© opĂ©rationnelle.
đŻ Ce quâon pourrait ajouter en complĂ©ment :
đ La rĂ©silience organisationnelle et opĂ©rationnelle au-delĂ de la prĂ©vention technique.âšBeaucoup dâentreprises ont des sauvegardes, un EDR ou une sensibilisation, mais trĂšs peu savent rĂ©ellement encaisser un choc :
– PCA/PRA adaptĂ©s,
– PRI (plan de rĂ©ponse aux incidents) adaptĂ©,
– Gestion de crise dĂ©cisionnelle et opĂ©rationnelle adaptĂ©e et outillĂ©e,
– Communication interne/externe prĂ©parĂ©e,
– ContinuitĂ© des activitĂ©s mĂ©tier qui font rentrer de lâargent.
– Coordination RH / juridique / DPO / direction.
đ Sans tout cela, câest votre business, votre image de marque, la confiance de vos clients, partenaires, investisseurs qui en prend un coup.
â En 2026, la diffĂ©rence entre une entreprise qui survit et une qui ferme se joue encore sur la prĂ©vention et lâanticipation, certes, mais surtout sur la capacitĂ© Ă se relever vite.
đ En rĂ©gion Ăle-de-France, nous avons le Campus Cyber et son programme CYBIAH qui sont justement lĂ pour vous aider, vous accompagner, adaptĂ© Ă vos structures.
(Je suppose que câest pareil pour dâautres rĂ©gions nationales.)
De par mon expĂ©rience, vous avez souvent les mĂȘmes besoins que les « grands groupes », Ă©videmment avec des moyens financiers, organisationnels et opĂ©rationnels beaucoup moindres. Cela ne signifie pas quâil faille rester sur ce constat sans agir.
đ https://cybiah.eu/
đŻ Alors, dirigeants, #ceo, embarquez-vous, câest le bon timing pour un audit cyber de votre entreprise.
đ Nây pensez pas, faites-le.
Vous aurez dâexcellents professionnels Ă votre Ă©coute, pour un plan dâactions adaptĂ© et actionnable dĂšs maintenant đĄ
Bonne pioche ! Roch Auburtin = King of cybersecurity đ
đ STOP. Prenez quelques minutes pour Ă©couter Roch.
Parce que ce quâil dit⊠je le vois tous les jours chez les DSI que jâaccompagne (En pas uniquement parce que j’ai eu la chance travailler avec lui)
Il parle cybersécurité avec une simplicité désarmante.
Et franchement : câest une masterclass. đ
đ Quelques points qui mĂ©ritent dâĂȘtre soulignĂ©s :
* Le pragmatisme avant la paperasse.
* Les certifs rassurent, mais seul le pilotage par les risques protĂšge vraiment.
* Le périmÚtre OT. Trop souvent négligé. Trop souvent vulnérable.
* Les fondamentaux : IdentitĂ©s, droits, intĂ©grations. Tout le monde sait que câest essentiel⊠mais peu le font vraiment bien.
Et lĂ oĂč ça devient intĂ©ressant :
Ces sujets ne concernent plus (seulement) les grands groupes.
Les PME / ETI sont en premiĂšre ligne.
Le niveau monte, oui.
Mais la rĂ©alitĂ©, câest quâil reste encore beaucoup Ă faire â surtout avec une IA qui industrialise les attaques et transforme chaque petite entreprise en cible potentielle.
Câest le quotidien.
Câest le terrain.
Et câest exactement pour ça que cette interview vaut vraiment le dĂ©tour.