Ressources
Articles techniques.Sans bla-bla.
Leçons issues de projets réels, guides pratiques de conformité (NIS2, ISO 27001, RGPD), analyses de nouvelles technologies. Nous publions uniquement quand nous avons quelque chose d'utile à dire.
Agent vocal IA au téléphone : ce qu’il peut et ne peut pas
Le téléphone de l’entreprise sonne pendant que vous êtes avec un client, et l’appel se perd sans même laisser le numéro. Un agent vocal IA le prend — mais depuis le 2 août 2026, il a l’obligation de dire, dans les premières secondes, qu’il est un système d’IA. Cela change complètement la question à se poser.
Ce que coûte une vulnérabilité non corrigée
En 2025, l'autorité roumaine de cybersécurité a signalé à 2 020 institutions et opérateurs plus de 43 000 vulnérabilités exploitables sur leur infrastructure exposée publiquement. Chez le groupe agroalimentaire frappé par un rançongiciel la même année, la porte d'entrée était un CVE de 2020.
Immobilisations : le numéro d’inventaire qu’exige D406
Le fichier XML échoue encore à la validation. La cause la plus fréquente n’est pas une formule comptable erronée, mais une ligne d’immobilisation dont le numéro d’inventaire est vide — un identifiant que beaucoup d’entreprises traitent encore comme une étiquette collée sur une armoire.
Phishing : le taux de clic n’est pas la vraie métrique
Chez Tohan SA, les attaquants ont compromis deux comptes de messagerie, mis en place une redirection et modifié des documents dans des conversations déjà en cours. Résultat, selon le rapport 2025 du DNSC roumain : plus de 20 000 euros de virements frauduleux.
Triage des alertes : qui lit à 3 heures du matin ?
Sophos a analysé 661 cas de réponse à incident : 88 % des charges utiles de rançongiciel sont déclenchées en dehors des heures ouvrées. Les attaquants n'attendent pas la nuit par superstition — ils attendent que plus personne ne regarde.
Serveurs exposés à Internet : pas si, mais quand
Ouvrez le journal des connexions rejetées de votre pare-feu sur les dernières 24 heures. S'il est vide, ou si personne ne sait où le trouver, vous avez déjà la première réponse : quelqu'un tente déjà d'entrer, en continu, automatiquement.
Non-conformités ISO 27001 : pourquoi le Stage 2 échoue
L'auditeur ouvre la déclaration d'applicabilité, choisit une mesure marquée « entièrement mise en œuvre » et demande la preuve. C'est là que se jouent la plupart des certifications ISO 27001 — pas pendant les mois de préparation.
La règle 3-2-1-0 : pourquoi « avoir des sauvegardes » ne protège pas
Votre sauvegarde est la première cible de l'attaquant, pas votre dernier filet de sécurité : dans la plupart des attaques ransomware, les sauvegardes sont touchées directement — et généralement compromises. « Avoir des sauvegardes » et « pouvoir se rétablir » sont deux choses totalement différentes. Voici ce qui les sépare.
Optimisation des coûts de l'infrastructure IT en 2026
Les coûts IT augmentent de toutes parts en 2026 — licences, cloud, matériel. Mais couper à l'aveugle casse ce qui marchait. Voici comment réduire les coûts sur la base d'un audit TCO, pas de l'intuition.
NIS2 en 2026 : êtes-vous prêt pour un audit DNSC ?
Le délai d'enregistrement auprès du DNSC a expiré en septembre 2025 — mais l'obligation et le vrai travail ne font que commencer. La question de 2026 n'est plus « suis-je concerné ? » mais « puis-je prouver ma conformité ? ».
Audit de cybersécurité : pourquoi votre client en demande un
De plus en plus de PME vivent la même surprise : un grand client envoie un questionnaire de sécurité ou exige un audit pour garder le contrat. Ce n'est pas de la bureaucratie — c'est l'effet NIS2 qui se propage dans la chaîne de fournisseurs. Voici ce que cela signifie et comment s'y préparer.
Audit de backup : pourquoi « job vert » n'est pas récupérable
Un backup « vert » dans le tableau de bord et un backup à partir duquel vous pouvez réellement récupérer sont deux choses différentes. Les données de 2025-2026 montrent qu'une fraction seulement des restaurations réussit quand cela compte vraiment. Voici ce qu'un audit de backup vérifie — et pourquoi un job réussi n'est pas une garantie.
IA pour PME en 2026 : pourquoi 95% échouent et comment réussir
L'IA est devenue un mot de marketing. Les études de 2025-2026 montrent que la grande majorité des projets IA en entreprise ne produisent jamais de valeur réelle. Voici pourquoi ils échouent, où est le ROI concret et comment bâtir un projet qui fonctionne vraiment.
Pourquoi les projets IT échouent (et comment les sauver)
Les données sont brutales : seule une fraction des projets IT respecte périmètre, délai et budget à la fois. Et la cause n'est presque jamais la technologie. Voici ce qui tue vraiment les projets — et comment les mener à bon port en 2026.
Conservation des données RGPD : combien de temps les garder ?
Beaucoup d'entrepreneurs gardent « tout, au cas où ». En 2026 ce n'est plus de la prudence mais un risque. Voici combien de temps vous pouvez (et devez) conserver les données et comment les supprimer correctement.
Disaster recovery : pourquoi un backup non testé ne sauve pas
« Nous avons des sauvegardes » est le faux calme le plus dangereux en informatique. Une sauvegarde non testée n'est pas un filet de sécurité — c'est un espoir. Voici la différence entre backup et disaster recovery, et ce que montrent les données 2025-2026 sur les entreprises qui récupèrent vraiment leurs données.
NIS2 en Roumanie : guide de conformité pour les PME
La directive NIS2 a été transposée en Roumanie et apporte des obligations concrètes de cybersécurité — y compris pour les entreprises de taille moyenne jusque-là non réglementées. Voici qui est concerné et ce que vous devez faire.
Backup 3-2-1 : comment protéger votre entreprise des rançongiciels
La plupart des entreprises découvrent que leur sauvegarde ne fonctionne pas le jour précis où elles en ont le plus besoin. La règle 3-2-1 est la défense la plus simple contre les rançongiciels — si vous l'appliquez correctement.
ISO 27001 pour les petites entreprises : par où commencer et combien ça coûte
ISO 27001 n'est pas réservé aux grandes entreprises. De plus en plus de petites entreprises ont besoin de la certification pour remporter des contrats. Voici ce qu'elle implique, son coût et comment l'aborder sans se noyer dans la bureaucratie.
Migration vers le cloud pour les PME : comment éviter les coûts qui explosent
Le cloud promet flexibilité et coûts réduits — pourtant beaucoup d'entreprises finissent par payer plus qu'en on-premises. La différence tient à la stratégie de migration, pas au fournisseur. Voici comment bien faire.
Menaces cyber 2026 : pourquoi les PME sont la cible n°1
En 2026, les attaquants ne visent plus seulement les grandes entreprises — les PME sont devenues la cible privilégiée précisément parce qu'elles sont moins bien défendues. Le phishing par IA et le ransomware ont changé les règles. Voici ce qui a changé et comment vous protéger.