{"id":13316,"date":"2024-09-26T14:35:10","date_gmt":"2024-09-26T12:35:10","guid":{"rendered":"https:\/\/citalid.com\/?p=13316"},"modified":"2026-08-11T16:50:53","modified_gmt":"2026-08-11T14:50:53","slug":"supply-chain-risk-management-crq","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/supply-chain-risk-management-crq\/","title":{"rendered":"Third Party Risk Management\u202f: Tout savoir sur les attaques ciblant les tiers (supply chain)"},"content":{"rendered":"Attaques sur la cha\u00eene d\u2019approvisionnement, attaques de tiers, attaques de la cha\u00eene de valeur, violation de porte d\u00e9rob\u00e9e\u2026 Toutes ces expressions font r\u00e9f\u00e9rence aux <strong>attaques ciblant la supply chain<\/strong>. En effet, plut\u00f4t que d\u2019attaquer directement le syst\u00e8me d\u2019information de leur cible finale, certains attaquants cherchent \u00e0 <strong>compromettre des \u00e9l\u00e9ments interm\u00e9diaires de la cha\u00eene de valeur<\/strong> : <strong>souvent des acteurs plus petits, parfois moins \u00e9quip\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9, pour acc\u00e9der au syst\u00e8me d\u2019information de leur cible principale.<\/strong>\r\n\r\nLa notion de <strong>\u00ab\u00a0supply chain\u00a0\u00bb<\/strong> rev\u00eat ici une <strong>importance cruciale<\/strong>, car elle d\u00e9signe <strong>l&rsquo;interconnexion complexe d&rsquo;organisations partenaires et tierces qui participent via des liens commerciaux \u00e0 l\u2019activit\u00e9 d\u2019une organisation principale<\/strong>. Sous-traitants, filiales, fournisseurs&#8230; Cela couvre un <strong>\u00e9ventail vari\u00e9 d\u2019acteurs impliqu\u00e9s<\/strong> dans le processus op\u00e9rationnel d&rsquo;une entreprise. Chaque maillon de cette cha\u00eene repr\u00e9sente potentiellement une vuln\u00e9rabilit\u00e9 que des cybercriminels peuvent exploiter pour atteindre leur objectif.\r\n\r\nL\u2019<strong>importance croissante de la supply chain<\/strong> dans le fonctionnement des entreprises modernes a entra\u00een\u00e9 <strong>une attention particuli\u00e8re des cyberattaquants sur ces cibles<\/strong>. Les entreprises collaborent de plus en plus \u00e9troitement avec des partenaires externes pour<strong> optimiser leurs op\u00e9rations, r\u00e9duire les co\u00fbts et am\u00e9liorer l&rsquo;efficacit\u00e9<\/strong>. Cependant, cette collaboration accrue s&rsquo;accompagne d&rsquo;un <strong>risque \u00e9lev\u00e9<\/strong>, car chaque partenaire peut devenir une <strong>porte d&rsquo;entr\u00e9e potentielle<\/strong> pour des cyberattaques.\r\n\r\nPour faire face \u00e0 ces menaces, <strong>la quantification du risque cyber devient une \u00e9tape essentielle dans la gestion de la cybers\u00e9curit\u00e9 de la supply chain.<\/strong> Quantifier le risque cyber signifie <strong>\u00e9valuer de mani\u00e8re syst\u00e9matique les vuln\u00e9rabilit\u00e9s et les menaces pesant sur chaque composant de la cha\u00eene d&rsquo;approvisionnement<\/strong>. Cette \u00e9valuation permet de mesurer l&rsquo;impact potentiel des cyberattaques et de prioriser les efforts de s\u00e9curit\u00e9 en fonction des niveaux de risque identifi\u00e9s.\r\n\r\nEn outre, on observe une sophistication croissante des cyberattaques, ce qui se traduit par le fait que les attaquants utilisent des techniques avanc\u00e9es pour dissimuler leurs activit\u00e9s, <strong>rendant les d\u00e9tections plus difficiles et augmentant les d\u00e9lais de r\u00e9ponse<\/strong>. Par cons\u00e9quent, les entreprises doivent non seulement <strong>prot\u00e9ger leurs propres syst\u00e8mes<\/strong>, mais aussi <strong>s&rsquo;assurer que leurs partenaires et fournisseurs appliquent des mesures de s\u00e9curit\u00e9 rigoureuses<\/strong>. La quantification du risque permet de mettre en place des indicateurs de performance cl\u00e9s (KPI) et des mesures de contr\u00f4le appropri\u00e9es pour surveiller en permanence l&rsquo;\u00e9tat de la cybers\u00e9curit\u00e9 au sein de la supply chain.\r\n\r\nCet article se propose de faire le point sur les attaques ciblant la supply chain, afin de vous apporter les informations n\u00e9cessaires pour vous aider \u00e0 faire des choix \u00e9clair\u00e9s concernant votre cybers\u00e9curit\u00e9. Nous explorerons les<strong> types d&rsquo;attaques<\/strong> les plus courants, les <strong>cons\u00e9quences possibles<\/strong> pour les entreprises et les<strong> meilleures pratiques<\/strong> pour renforcer la s\u00e9curit\u00e9 de votre cha\u00eene d&rsquo;approvisionnement. En comprenant les risques et en mettant en \u0153uvre des strat\u00e9gies de gestion efficaces, incluant la quantification pr\u00e9cise des risques, <strong>vous pouvez mieux prot\u00e9ger votre organisation contre les menaces croissantes dans le paysage cyber actuel.<\/strong>\r\n<h2>Focus sur quelques cyberattaques marquantes<\/h2>\r\nAfin de mieux comprendre le concept d\u2019attaque ciblant la supply chain, nous allons revenir dans cette partie sur quelques attaques marquantes.\r\n<h3>2013 : La Violation de Donn\u00e9es de Target<\/h3>\r\nEn 2013, <a href=\"https:\/\/www.lemonde.fr\/economie\/article\/2014\/01\/11\/le-groupe-target-victime-d-un-vol-de-donnees_4346508_3234.html\" target=\"_blank\" rel=\"nofollow noopener\">Target<\/a>, l&rsquo;un des plus grands d\u00e9taillants des \u00c9tats-Unis, a \u00e9t\u00e9 victime d&rsquo;une <strong>cyberattaque majeure<\/strong> qui s&rsquo;est d\u00e9roul\u00e9e pendant la <strong>p\u00e9riode de forte activit\u00e9<\/strong> des f\u00eates de fin d&rsquo;ann\u00e9e. Entre le 27 novembre et le 15 d\u00e9cembre, les attaquants ont utilis\u00e9 des <strong>identifiants vol\u00e9s \u00e0 un sous-traitant<\/strong>, Fazio Mechanical Services, pour d\u00e9ployer un logiciel malveillant sur le syst\u00e8me de gestion des paiements de Target. Cette faille a permis le vol des informations bancaires et des donn\u00e9es personnelles de plus de <strong>110 millions de clients<\/strong> (soit l&rsquo;\u00e9quivalent d&rsquo;un tiers de la population am\u00e9ricaine), avec <strong>un total de 11 Go de donn\u00e9es transf\u00e9r\u00e9es<\/strong> d&rsquo;un serveur aux \u00c9tats-Unis vers un autre en Russie.\r\n\r\nCet incident a marqu\u00e9 un tournant dans la mani\u00e8re dont les entreprises per\u00e7oivent et g\u00e8rent la cybers\u00e9curit\u00e9. <strong>La cyberattaque de Target a soulign\u00e9 l&rsquo;importance d&rsquo;une approche int\u00e9gr\u00e9e de la cybers\u00e9curit\u00e9, prenant en compte les vuln\u00e9rabilit\u00e9s au sein de la cha\u00eene d&rsquo;approvisionnement et les interactions complexes avec les partenaires commerciaux.<\/strong> Cette attaque a \u00e9galement mis en lumi\u00e8re <strong>la n\u00e9cessit\u00e9 de quantifier le risque cyber et de se pr\u00e9parer \u00e0 des menaces \u00e9volutives<\/strong> dans un environnement de plus en plus interconnect\u00e9.\r\n<h3>2020 : L\u2019Impact Durable de l\u2019Attaque SolarWinds sur la S\u00e9curit\u00e9 des Cha\u00eenes d\u2019Approvisionnement<\/h3>\r\nEn d\u00e9cembre 2020, la cybers\u00e9curit\u00e9 mondiale a \u00e9t\u00e9 profond\u00e9ment impact\u00e9e par l&rsquo;attaque sophistiqu\u00e9e contre <a href=\"https:\/\/www.francetvinfo.fr\/internet\/securite-sur-internet\/cyberattaques\/solarwinds-ce-que-l-on-sait-sur-la-cyberattaque-massive-qui-touche-notamment-microsoft-et-des-agences-federales-americaines_4223253.html\" target=\"_blank\" rel=\"nofollow noopener\">SolarWinds<\/a>, une entreprise am\u00e9ricaine sp\u00e9cialis\u00e9e dans la gestion des r\u00e9seaux et des syst\u00e8mes informatiques. <strong>Les attaquants ont infiltr\u00e9 le processus de d\u00e9veloppement des logiciels de SolarWinds, d\u00e9ployant un logiciel malveillant connu sous le nom de \u00ab\u00a0SUNBURST\u00a0\u00bb dans les mises \u00e0 jour du logiciel Orion, utilis\u00e9 par des milliers d\u2019organisations \u00e0 travers le monde.<\/strong> Cette faille a permis aux cybercriminels de cr\u00e9er des portes d\u00e9rob\u00e9es dans les r\u00e9seaux des victimes, affectant environ <strong>18 000 clients<\/strong>, y compris des agences gouvernementales am\u00e9ricaines comme le D\u00e9partement du Tr\u00e9sor et des entreprises de premier plan. L&rsquo;attaque a d\u00e9montr\u00e9 la vuln\u00e9rabilit\u00e9 des cha\u00eenes d&rsquo;approvisionnement logicielles et la capacit\u00e9 des attaquants \u00e0 rester discrets pendant plusieurs mois, exacerbant ainsi les d\u00e9g\u00e2ts.\r\n\r\nL&rsquo;incident a mis en lumi\u00e8re des <strong>lacunes majeures<\/strong> dans la cyberd\u00e9fense des organisations et a conduit \u00e0 une <strong>r\u00e9\u00e9valuation des strat\u00e9gies de cybers\u00e9curit\u00e9<\/strong>, notamment en ce qui concerne les fournisseurs tiers. Les experts ont suspect\u00e9 une <strong>implication \u00e9tatique<\/strong>, en particulier de la Russie, bien que cette attribution soit encore d\u00e9battue. En r\u00e9ponse, SolarWinds et ses clients ont engag\u00e9 des efforts importants pour renforcer la s\u00e9curit\u00e9 des syst\u00e8mes, y compris des audits de s\u00e9curit\u00e9 plus rigoureux et une <strong>meilleure coop\u00e9ration entre le secteur priv\u00e9 et les agences gouvernementales pour le partage des informations sur les menaces<\/strong>.\r\n<h3>2021 : L\u2019Incident Kaseya et la Vuln\u00e9rabilit\u00e9 des Fournisseurs Tiers<\/h3>\r\nEn juillet 2021, le groupe cybercriminel REvil a men\u00e9 une attaque par ransomware contre <a href=\"https:\/\/www.lesechos.fr\/tech-medias\/hightech\/kaseya-ce-que-lon-sait-de-la-cyberattaque-geante-qui-a-paralyse-des-centaines-dentreprises-1330321\" target=\"_blank\" rel=\"nofollow noopener\">Kaseya<\/a>, une entreprise sp\u00e9cialis\u00e9e dans les solutions de gestion informatique. En exploitant une vuln\u00e9rabilit\u00e9 critique dans le logiciel VSA de Kaseya, utilis\u00e9 par des prestataires de services informatiques pour g\u00e9rer les syst\u00e8mes de leurs clients, <strong>les attaquants ont pu d\u00e9ployer le ran\u00e7ongiciel REvil \u00e0 travers le r\u00e9seau de l&rsquo;entreprise<\/strong>. Ce logiciel a \u00e9t\u00e9 introduit via une <strong>mise \u00e0 jour compromise<\/strong>, permettant ainsi aux cybercriminels de <strong>chiffrer les donn\u00e9es et d\u2019interrompre les op\u00e9rations de pr\u00e8s de 1 500 entreprises \u00e0 travers le monde<\/strong>, touchant des secteurs vari\u00e9s tels que la finance, la sant\u00e9 et le secteur public.\r\n\r\n<section class=\"bg-blue-gradient br-20 container-fluid my-55 p-25\"><div class=\"align-items-lg-center d-flex flex-column flex-lg-row gap-20 justify-content-between\"><p class=\"mb-0\">D\u00e9couvrez comment Citalid quantifie et pilote le risque cyber de votre \u00e9cosyst\u00e8me de fournisseurs<\/p><a class=\"btn-cyber\" href=\"https:\/\/citalid.com\/fr\/gestion-des-risques-cyber-lies-aux-tiers\/\">D\u00c9COUVRIR LA GESTION DES RISQUES TIERS<\/a><\/div><\/section>\r\n\r\nCette attaque a r\u00e9v\u00e9l\u00e9 des <strong>vuln\u00e9rabilit\u00e9s syst\u00e9miques<\/strong> dans la gestion de la cybers\u00e9curit\u00e9 des fournisseurs de services informatiques et a soulign\u00e9 les risques associ\u00e9s \u00e0 la d\u00e9pendance des entreprises vis-\u00e0-vis de logiciels tiers. L&rsquo;incident a mis en lumi\u00e8re la mani\u00e8re dont <strong>une faille dans un logiciel de gestion peut entra\u00eener des cons\u00e9quences en cascade sur de nombreuses organisations,<\/strong> provoquant <strong>des interruptions de service, des pertes de donn\u00e9es et des frais de r\u00e9cup\u00e9ration.<\/strong> En r\u00e9ponse, l\u2019industrie a renforc\u00e9 ses pratiques de cybers\u00e9curit\u00e9 en augmentant les audits de s\u00e9curit\u00e9 des fournisseurs, en durcissant les contr\u00f4les d\u2019acc\u00e8s, et en investissant dans des solutions de d\u00e9tection des intrusions plus robustes, afin de mieux s\u00e9curiser les cha\u00eenes d&rsquo;approvisionnement informatiques.\r\n<h2>Quelles cyberattaques sont le plus susceptibles de cibler la supply chain ?<\/h2>\r\nIl n\u2019existe pas un mod\u00e8le de cyberattaque unique pour cibler la cha\u00eene de valeur, d\u2019autant plus que les attaquants rivalisent d\u2019imagination pour compromettre leurs cibles. Ces attaques ne sont pas uniquement r\u00e9serv\u00e9es \u00e0 la supply chain et on peut les retrouver dans d\u2019autres contextes. Dans cette partie, nous allons \u00e9voquer les principales menaces susceptibles d\u2019affecter la supply chain.\r\n<h3>1. Attaques par Logiciels Malveillants<\/h3>\r\nLes attaques par logiciels malveillants repr\u00e9sentent l&rsquo;une des menaces <strong>les plus courantes et destructrices<\/strong> pour la supply chain. Les cybercriminels utilisent ces logiciels pour infiltrer les syst\u00e8mes informatiques des fournisseurs ou des partenaires commerciaux. Une fois \u00e0 l&rsquo;int\u00e9rieur, ils peuvent <strong>exfiltrer des donn\u00e9es sensibles, perturber les op\u00e9rations ou cr\u00e9er des portes d\u00e9rob\u00e9es pour des attaques futures.<\/strong> Par exemple, les ran\u00e7ongiciels, une cat\u00e9gorie sp\u00e9cifique de logiciel malveillant, chiffrent les donn\u00e9es critiques et exigent une ran\u00e7on pour leur d\u00e9chiffrement, perturbant ainsi gravement les op\u00e9rations commerciales. Les entreprises doivent \u00eatre <strong>particuli\u00e8rement vigilantes en mati\u00e8re de d\u00e9tection et de pr\u00e9vention des logiciels malveillants<\/strong>\u00a0pour s\u00e9curiser leur supply chain.\r\n<h3>2. Attaques de Phishing et Ing\u00e9nierie Sociale<\/h3>\r\nLes attaques de phishing et d&rsquo;ing\u00e9nierie sociale e<strong>xploitent la confiance et la na\u00efvet\u00e9 des employ\u00e9s<\/strong> des entreprises partenaires dans la supply chain. Les cybercriminels envoient des <strong>emails ou des messages frauduleux<\/strong> con\u00e7us pour inciter les destinataires \u00e0 divulguer des informations sensibles, telles que des identifiants de connexion, ou \u00e0 t\u00e9l\u00e9charger des fichiers malveillants. Ces attaques peuvent permettre aux attaquants de <strong>prendre le contr\u00f4le des comptes utilisateurs<\/strong>, d&rsquo;<strong>acc\u00e9der \u00e0 des r\u00e9seaux internes<\/strong> ou de <strong>lancer d&rsquo;autres types d&rsquo;attaques plus sophistiqu\u00e9es<\/strong>. En ciblant les employ\u00e9s de partenaires moins prot\u00e9g\u00e9s, les attaquants peuvent facilement s&rsquo;introduire dans le syst\u00e8me de la cible finale.\r\n<h3>3. Compromission des Mises \u00e0 Jour Logicielles<\/h3>\r\nLa compromission des mises \u00e0 jour logicielles est une <strong>m\u00e9thode d&rsquo;attaque sophistiqu\u00e9e<\/strong> o\u00f9 les cybercriminels infiltrent les processus de d\u00e9veloppement ou de distribution des mises \u00e0 jour logicielles des fournisseurs. Ces attaques permettent aux attaquants d&rsquo;<strong>introduire des logiciels malveillants directement dans les syst\u00e8mes des entreprises clientes<\/strong> lors de la mise \u00e0 jour. L&rsquo;attaque de SolarWinds est un exemple frappant de cette tactique, o\u00f9 une mise \u00e0 jour compromise a permis aux attaquants d&rsquo;infiltrer les r\u00e9seaux de multiples organisations importantes. Ce type d&rsquo;attaque est particuli\u00e8rement dangereux car il exploite la confiance accord\u00e9e aux fournisseurs de logiciels et <strong>peut rester ind\u00e9tect\u00e9 pendant de longues p\u00e9riodes<\/strong>.\r\n<h3>4. Exploitation des Vuln\u00e9rabilit\u00e9s des Fournisseurs<\/h3>\r\nLes cybercriminels exploitent souvent les <strong>vuln\u00e9rabilit\u00e9s connues ou inconnues (zero-day) dans les syst\u00e8mes, les applications ou les infrastructures des fournisseurs de la supply chain<\/strong>. Ces failles peuvent \u00eatre des d\u00e9fauts dans le code logiciel, des configurations incorrectes ou des lacunes dans les mesures de s\u00e9curit\u00e9. En ciblant ces vuln\u00e9rabilit\u00e9s, les attaquants peuvent acc\u00e9der aux r\u00e9seaux des fournisseurs et, par extension, aux r\u00e9seaux de leurs partenaires commerciaux. Une fois \u00e0 l&rsquo;int\u00e9rieur, ils peuvent <strong>voler des informations sensibles, installer des logiciels malveillants ou perturber les op\u00e9rations<\/strong>. La gestion proactive des vuln\u00e9rabilit\u00e9s et la mise en place de correctifs r\u00e9guliers sont essentielles pour r\u00e9duire ce type de risque.\r\n<h2>La cybers\u00e9curit\u00e9 est un sport collectif<\/h2>\r\nPour g\u00e9rer efficacement leur risque cyber, les entreprises doivent imp\u00e9rativement <strong>prendre en compte les vuln\u00e9rabilit\u00e9s de leurs tiers<\/strong>. L\u2019interconnexion croissante des syst\u00e8mes fait de la cybers\u00e9curit\u00e9 une <strong>responsabilit\u00e9 collective<\/strong>. Il est donc essentiel de d\u00e9velopper une strat\u00e9gie de cybers\u00e9curit\u00e9 qui int\u00e8gre les tiers pour mieux ma\u00eetriser la surface d\u2019exposition au risque cyber. <strong>Voici quelques pistes de r\u00e9flexion pour int\u00e9grer cette approche dans votre organisation.<\/strong>\r\n\r\nBeaucoup d\u2019entreprises le font d\u00e9j\u00e0 mais il est important de rappeler qu\u2019<strong>il est crucial d\u2019int\u00e9grer des clauses de cybers\u00e9curit\u00e9 dans les contrats n\u00e9goci\u00e9s avec les fournisseurs et les sous-traitants<\/strong>. Ces clauses peuvent inclure l\u2019obligation pour les partenaires de subir des audits de s\u00e9curit\u00e9 afin d\u2019identifier et de corriger leurs vuln\u00e9rabilit\u00e9s. Cela permet de s&rsquo;assurer que les acc\u00e8s accord\u00e9s \u00e0 des tiers ne compromettent pas la s\u00e9curit\u00e9 de votre propre syst\u00e8me d\u2019information. Cependant, il est important de noter que certains partenaires peuvent \u00eatre r\u00e9ticents \u00e0 fournir des informations sensibles ou incapables de se conformer aux exigences de s\u00e9curit\u00e9 demand\u00e9es, ce qui pourrait compliquer la mise en \u0153uvre de cette strat\u00e9gie.\r\n\r\nEnsuite, la cybers\u00e9curit\u00e9 requiert des moyens financiers que toutes les entreprises, notamment les PME, ne peuvent pas toujours assumer. Pour ma\u00eetriser le risque cyber, <strong>il est pertinent d\u2019aider les entreprises avec lesquelles vous collaborez \u00e0 am\u00e9liorer leur maturit\u00e9 d\u00e9fensive.<\/strong> Cela peut se faire en fournissant temporairement des outils de cybers\u00e9curit\u00e9, des formations, ou en r\u00e9alisant des audits de s\u00e9curit\u00e9. Cette d\u00e9marche est <strong>particuli\u00e8rement pertinente pour les filiales<\/strong>, o\u00f9 l\u2019intensit\u00e9 des liens avec la soci\u00e9t\u00e9-m\u00e8re exige un niveau de cybers\u00e9curit\u00e9 \u00e9lev\u00e9 pour prot\u00e9ger l&rsquo;ensemble du r\u00e9seau.\r\n\r\n<strong>Le choix d&rsquo;une solution de quantification du risque cyber est essentiel pour une gestion efficace du risque fournisseur.<\/strong> En utilisant une <a href=\"https:\/\/citalid.com\/product\/\">plateforme de quantification du risque<\/a>, telle que celle propos\u00e9e par Citalid, les entreprises peuvent obtenir des indicateurs fiables pour estimer leur exposition au risque cyber en tenant compte de l&rsquo;\u00e9cosyst\u00e8me global dans lequel elles \u00e9voluent. Ces solutions permettent de traiter des donn\u00e9es vari\u00e9es pour offrir une vue pr\u00e9cise des risques, facilitant ainsi des d\u00e9cisions \u00e9clair\u00e9es en mati\u00e8re de cybers\u00e9curit\u00e9. <strong>En prenant en compte \u00e0 la fois les facteurs internes et externes, les entreprises peuvent mieux anticiper et g\u00e9rer les menaces potentielles, renfor\u00e7ant ainsi leur r\u00e9silience face aux cyberattaques.<\/strong>\r\n\r\nEnfin, bien que les entreprises aient encore du mal \u00e0 int\u00e9grer pleinement leurs interconnexions dans leur strat\u00e9gie de cybers\u00e9curit\u00e9, des \u00e9volutions sont \u00e0 pr\u00e9voir gr\u00e2ce aux avanc\u00e9es l\u00e9gislatives de l\u2019Union Europ\u00e9enne. <strong>Le r\u00e8glement <a href=\"https:\/\/citalid.com\/resources\/dora-quantification-risque-cyber\/\" target=\"_blank\" rel=\"nofollow noopener\">DORA<\/a> et la directive <a href=\"https:\/\/citalid.com\/resources\/nis-2-quantification-conformite-crq\/\" target=\"_blank\" rel=\"nofollow noopener\">NIS2<\/a>, par exemple, imposent des mesures de s\u00e9curit\u00e9 sp\u00e9cifiques pour les tiers en lien avec des organisations de certains secteurs critiques.<\/strong> Ces l\u00e9gislations renforcent l\u2019importance de la cybers\u00e9curit\u00e9 dans les relations commerciales et encouragent les entreprises \u00e0 adopter des pratiques de quantification du risque pour se conformer aux nouvelles exigences et mieux prot\u00e9ger leurs cha\u00eenes d&rsquo;approvisionnement.\r\n\r\n<strong>En somme, choisir une solution de quantification du risque cyber repr\u00e9sente un investissement strat\u00e9gique qui permet aux entreprises de mieux comprendre et g\u00e9rer les risques complexes de leur supply chain, tout en se pr\u00e9parant aux d\u00e9fis futurs pos\u00e9s par l\u2019\u00e9volution rapide des menaces cyber.<\/strong>\r\n\r\n<strong>Et si vous testiez la quantification du risque cyber pour votre entreprise ?<\/strong> Regardez d\u00e8s maintenant notre d\u00e9mo de la plateforme <a href=\"https:\/\/citalid.com\/fr\/decouvrez-la-plateforme-citalid-en-action\/\" target=\"_blank\" rel=\"nofollow noopener\"><strong>ici<\/strong><\/a>\r\n\r\n<section class=\"bg-blackgrey-gradient-dots br-20\"id=short-cta-demo><div class=\"align-items-md-center container-fluid d-flex py-55\"><div class=\"align-items-lg-center row\"><div class=\"col-12 col-lg-9 mb-35 mb-lg-0\"><p class=\"d-inline-block label-l mb-15 mt-0 text-neon\">Voir le module TPRM en action<h3 class=\"mb-0 short-cta-title text-white\"id=h3-8>Evaluez vos fournisseurs maintenant et agissez sur ceux qui comptent vraiment.<br><\/h3><\/div><div class=\"col-12 col-lg-3 text-lg-center\"><a class=\"btn-neon px-lg-35\"href=https:\/\/citalid.com\/fr\/third-party-risk-management\/ rel=noopener title=\"Cyber Risk Quantification\">Commencer<\/a><\/div><\/div><\/div><\/section>\r\n","protected":false},"excerpt":{"rendered":"Attaques sur la cha\u00eene d\u2019approvisionnement, attaques de tiers, attaques de [&hellip;]","protected":false},"author":175698820,"featured_media":13798,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"La supply chain peut \u00eatre la cible de cyberattaques et compromettre votre organisation. D\u00e9couvrez comment la CRQ peut vous aider !","footnotes":""},"categories":[6638],"tags":[],"topic":[6747],"class_list":["post-13316","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","topic-tprm"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/13316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=13316"}],"version-history":[{"count":0,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/13316\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/13798"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=13316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=13316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=13316"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=13316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}