Blog

Notes de terrain, des Security Operations à la salle d’audit.

Des notes sur NIS2, ISO 27001, la notification d’incident et le risque fournisseurs. Écrites par celles et ceux qui font tourner la plateforme.

L'annexe sécurité, clause par clause
Space · 10 min de lecture · 16 Sept 2026

L'annexe sécurité, clause par clause : ce qu'un maître d'œuvre demande vraiment

Le questionnaire est un filtre. L'annexe est le contrat. Dix clauses présentes dans presque toutes les annexes sécurité des maîtres d'œuvre, ce que chacune coûte à un fournisseur, et les trois réellement négociables.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
Accès au segment sol : ce qu'un opérateur satellite vérifie avant de vous laisser entrer
Space · 7 min de lecture · 15 Sept 2026

Accès au segment sol : ce qu'un opérateur satellite vérifie avant de vous laisser entrer

Le satellite est la cible difficile. La station sol est sur un réseau joignable depuis un bureau. D'où une revue d'accès fournisseur plus stricte que la directive, et qui arrive des années avant le règlement spatial européen.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
Fournisseurs du spatial : les quatre régimes sous lesquels vous vous trouvez
Space · 9 min de lecture · 11 Sept 2026

Fournisseurs du spatial : les quatre régimes sous lesquels vous vous trouvez

Une entreprise qui vend à des opérateurs satellitaires relève de quatre régimes à la fois : NIS2, la proposition de règlement spatial européen, l'autorisation nationale, et ce que le maître d'œuvre inscrit au contrat. Un seul vous atteindra cette année.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
Fournisseurs télécoms : les deux voies par lesquelles NIS2 vous atteint
Telecom · 7 min de lecture · 10 Sept 2026

Fournisseurs télécoms : les deux voies par lesquelles NIS2 vous atteint, et celle qu'on oublie

La plupart des fournisseurs d'opérateurs supposent que NIS2 ne les atteint que par le contrat de leur client. Pour les prestataires de services gérés, le cloud, les centres de données, le DNS et les services de confiance, il existe une seconde voie, plus prescriptive.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
L'obligation de notification du règlement sur la cyberrésilience démarre le 11 septembre
CRA · 6 min de lecture · 9 Sept 2026

L'obligation de notification du règlement sur la cyberrésilience démarre le 11 septembre

À partir du 11 septembre 2026, quiconque met sur le marché européen un produit comportant des éléments numériques dispose de 24 heures pour signaler une vulnérabilité activement exploitée. Pas l'entreprise qui utilise le produit. Celle qui l'a fabriqué.

Daniel Grigorovich
Daniel Grigorovich · Fondateur
EASA Part-IS : ce que cela signifie si vous fournissez le secteur aéronautique
Aviation · 7 min de lecture · 9 Sept 2026

EASA Part-IS : ce que cela signifie si vous fournissez le secteur aéronautique

Part-IS s'applique aux aérodromes et aux organismes de production depuis le 16 octobre 2025, et aux compagnies, aux ateliers de maintenance et aux prestataires de navigation aérienne depuis le 22 février 2026. Si vous les fournissez, cela vous atteint par contrat.

Daniel Grigorovich
Daniel Grigorovich · Fondateur