NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Conformité

Logiciels d'infosteal et conformité à la directive NIS2

Logiciels d'infosteal et conformité à la directive NIS2

·

Écrit par Mariage d'Anthony

— co-fondateur

Réponse courte

La directive NIS2 exige des organisations des secteurs essentiels et importants qu'elles mettent en œuvre des mesures de cybersécurité fondées sur le risque, y compris la détection des menaces et la réponse aux incidents. Les infostealers constituent l'un des principaux vecteurs d'accès initial, et les exigences de la directive NIS2 relatives à la chaîne d'approvisionnement signifient que les infections sur l'appareil d'un fournisseur peuvent également impacter votre organisation. La surveillance des places de marché criminelles pour détecter les sessions compromises soutient directement les exigences de détection et de réponse de la directive NIS2.

Ce que requiert la directive NIS2

NIS2 impose aux organisations de mettre en œuvre des mesures d'analyse des risques, de gestion des incidents, de sécurité de la chaîne d'approvisionnement et de gestion des vulnérabilités. La directive met l'accent sur la détection précoce et la réactivité. Les organisations doivent être en mesure de détecter les menaces et de répondre aux incidents en temps opportun, ce qui s'applique directement aux infections par infostealers.

Pourquoi les infostealers représentent un risque pour NIS2

Les infostealers sont l'un des moyens les plus efficaces pour les attaquants d'obtenir un accès initial aux organisations. Le rapport X-Force d'IBM a souligné une transition du piratage technique vers l'utilisation d'identifiants légitimes, les infostealers en étant le principal vecteur. Pour les organisations concernées par la directive NIS2, telles que l'énergie, les transports, la santé, les infrastructures numériques et l'industrie manufacturière, cela représente une menace concrète qui nécessite une surveillance.

De plus, les exigences de NIS2 relatives à la chaîne d'approvisionnement signifient que les infections de tiers affectant vos systèmes entrent également dans le périmètre. Un infostealer présent sur l'appareil d'un fournisseur qui compromet l'accès à vos systèmes est un risque que vous devez gérer.

Comment la surveillance des infostealers soutient la conformité

La surveillance des plateformes cybercriminelles à la recherche de sessions volées soutient directement les exigences de détection et de réponse de NIS2. Elle fournit une alerte précoce en cas d'accès compromis, permettant la révocation des sessions avant toute exploitation. Passguard est déjà utilisé par des organisations issues de secteurs relevant de NIS2, notamment l'énergie, l'industrie manufacturière et les infrastructures.

Vous souhaitez évaluer votre exposition actuelle ? Effectuez un scan gratuit sur passguard.com.

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute