{"id":17727,"date":"2026-06-10T11:54:06","date_gmt":"2026-06-10T11:54:06","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17727"},"modified":"2026-06-15T08:18:38","modified_gmt":"2026-06-15T08:18:38","slug":"le-plan-durgence-que-personne-na-repete","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/le-plan-durgence-que-personne-na-repete\/","title":{"rendered":"Le plan d&rsquo;urgence que personne n&rsquo;a r\u00e9p\u00e9t\u00e9"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 Min. temps de lecture<\/p>\n<p><strong>De nombreuses entreprises disposent d\u2019un plan de r\u00e9ponse aux incidents. Tr\u00e8s peu l\u2019ont jamais test\u00e9 sous pression. C\u2019est pr\u00e9cis\u00e9ment cette diff\u00e9rence qui fait la diff\u00e9rence en cas d\u2019urgence : les organisations qui testent r\u00e9guli\u00e8rement leur plan et disposent d\u2019une \u00e9quipe rod\u00e9e subissent des co\u00fbts de dommages nettement inf\u00e9rieurs \u00e0 celles dont le plan reste dans un dossier, selon IBM. Le plan, c\u2019est la th\u00e9orie ; l\u2019exercice sur table, c\u2019est la r\u00e9p\u00e9tition g\u00e9n\u00e9rale.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Un plan non test\u00e9 n\u2019est qu\u2019une hypoth\u00e8se.<\/strong> Un document jamais mis en pratique sous pression d\u00e9crit un \u00e9tat souhait\u00e9. L\u00e0 o\u00f9 l\u2019exercice fait d\u00e9faut, la premi\u00e8re faille n\u2019appara\u00eet qu\u2019au moment de l\u2019incident r\u00e9el.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">L\u2019exercice sur table r\u00e9v\u00e8le les lacunes co\u00fbteuses.<\/strong> Des responsabilit\u00e9s floues, des voies d\u2019escalade manquantes et la question de savoir qui communique avec les autorit\u00e9s et la presse font perdre des heures en situation r\u00e9elle. En simulation, elles ne co\u00fbtent que quelques minutes.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">S\u2019entra\u00eener r\u00e9duit les co\u00fbts des dommages.<\/strong> Selon IBM, les organisations dot\u00e9es d\u2019un plan test\u00e9 et d\u2019une \u00e9quipe entra\u00een\u00e9e subissent des co\u00fbts de violation de donn\u00e9es bien moindres. L\u2019exercice est ainsi l\u2019un des investissements de s\u00e9curit\u00e9 les moins chers qui soient.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">En lien :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/taux-de-clics-indicateur-cle-de-la-sensibilisation-a-la\/\" style=\"color:#333;text-decoration:underline;\">Security Awareness : le taux de clics mesure l\u2019erreur<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/05\/sauvegarde-contre-les-ransomwares-3-2-1-1-0-au-lieu-de-3-2-1\/\" style=\"color:#333;text-decoration:underline;\">Sauvegarde contre les ransomwares : 3-2-1-1-0 plut\u00f4t que 3-2-1<\/a><\/p>\n<p><strong>Qu\u2019est-ce qu\u2019un exercice sur table ?<\/strong> Un exercice sur table est une simulation encadr\u00e9e o\u00f9 l\u2019\u00e9quipe de crise joue un sc\u00e9nario d\u2019attaque r\u00e9aliste autour d\u2019une table, sans toucher aux syst\u00e8mes r\u00e9els. Les participants prennent des d\u00e9cisions sous pression, identifient les failles du plan de r\u00e9ponse aux incidents et s\u2019entra\u00eenent \u00e0 collaborer avant que l\u2019urgence ne les y oblige.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Le plan dans le dossier face \u00e0 03h40<\/h2>\n<p>Sur le papier, un plan de r\u00e9ponse aux incidents semble parfait. Les r\u00f4les sont d\u00e9finis, les \u00e9tapes num\u00e9rot\u00e9es, les listes de contacts \u00e0 jour. Puis le t\u00e9l\u00e9phone sonne \u00e0 03h40 : la moiti\u00e9 des contacts sont en vacances, personne ne sait si la d\u00e9cision d\u2019arr\u00eater la production revient \u00e0 l\u2019astreinte ou au RSSI. C\u2019est l\u00e0 que l\u2019on voit si le plan \u00e9tait un outil ou un simple placebo.<\/p>\n<p>La faille ne r\u00e9side rarement dans le document lui-m\u00eame, mais dans les hypoth\u00e8ses sur la fa\u00e7on dont les gens agissent sous stress. Un plan suppose des esprits clairs, des interlocuteurs disponibles et des responsabilit\u00e9s pr\u00e9cises. La r\u00e9alit\u00e9 offre l\u2019inverse. Un exercice comble cette faille, car il g\u00e9n\u00e8re pr\u00e9cis\u00e9ment les frictions que le document ignore.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que r\u00e9v\u00e8le vraiment l&rsquo;exercice<\/h2>\n<p>Les enseignements les plus pr\u00e9cieux d&rsquo;un exercice sur table ne figurent dans aucun plan. Qui a le droit d&rsquo;arr\u00eater la production sans attendre trois niveaux d&rsquo;escalade ? Qui parle \u00e0 l&rsquo;autorit\u00e9 de surveillance, qui s&rsquo;adresse \u00e0 la presse, et qui les emp\u00eache de se croiser ? \u00c0 partir de quand un incident informatique devient-il un sujet pour la direction ? Ces questions se r\u00e9solvent en quelques minutes lors d&rsquo;une simulation, mais elles co\u00fbtent des heures en cas d&rsquo;incident r\u00e9el, pendant lesquelles les d\u00e9g\u00e2ts continuent de s&rsquo;aggraver.<\/p>\n<p>Un bon exercice r\u00e9unit en outre les bonnes personnes autour d&rsquo;une table, qui ne se rencontrent jamais autrement : s\u00e9curit\u00e9 informatique, service juridique, communication, ressources humaines et direction g\u00e9n\u00e9rale. En cas d&rsquo;urgence, ces fonctions doivent collaborer en quelques minutes. Si elles se coordonnent pour la premi\u00e8re fois lors de l&rsquo;exercice, c&rsquo;est d\u00e9j\u00e0 un grand pas de franchi, bien avant qu&rsquo;un attaquant ne se manifeste sur le r\u00e9seau.<\/p>\n<div style=\"background:#003340;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\" class=\"evm-stat-highlight\">\n<div style=\"font-size:3.4em;font-weight:800;color:#69d8ed;letter-spacing:-0.03em;line-height:1;\">24 Std.<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">dont disposent les \u00e9tablissements concern\u00e9s dans le cadre de NIS2 pour effectuer leur premi\u00e8re d\u00e9claration au BSI apr\u00e8s avoir pris connaissance d&rsquo;un incident significatif. Si, durant ce laps de temps, on commence seulement \u00e0 clarifier les r\u00f4les et les voies de signalement, le d\u00e9lai est g\u00e9n\u00e9ralement d\u00e9j\u00e0 d\u00e9pass\u00e9.<\/div>\n<div style=\"font-size:0.78em;color:rgba(255,255,255,0.5);margin-top:12px;\">Source : Mise en \u0153uvre de NIS2, obligation de d\u00e9claration au BSI<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Les lacunes qui reviennent syst\u00e9matiquement<\/h2>\n<p>Au fil de nombreux exercices, les m\u00eames faiblesses se r\u00e9p\u00e8tent. Premi\u00e8rement, l&rsquo;autorit\u00e9 d\u00e9cisionnelle : personne n&rsquo;ose prendre seul une d\u00e9cision co\u00fbteuse, alors elle remonte la hi\u00e9rarchie et fait perdre du temps. Deuxi\u00e8mement, la communication externe, soumise \u00e0 des d\u00e9lais dans le cadre de NIS2 et pourtant souvent laiss\u00e9e dans le flou. Troisi\u00e8mement, la d\u00e9pendance \u00e0 l&rsquo;\u00e9gard de certaines personnes, dont le savoir n&rsquo;est d\u00e9tenu par personne d&rsquo;autre.<\/p>\n<p>S&rsquo;ajoute \u00e0 cela l&rsquo;interface avec la reprise d&rsquo;activit\u00e9. Une cellule de crise peut communiquer de mani\u00e8re irr\u00e9prochable et \u00e9chouer malgr\u00e9 tout si la <a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/05\/sauvegarde-contre-les-ransomwares-3-2-1-1-0-au-lieu-de-3-2-1\/\">sauvegarde n&rsquo;a jamais \u00e9t\u00e9 test\u00e9e en conditions r\u00e9elles de restauration<\/a>. C&rsquo;est pourquoi l&rsquo;exercice sur table et le test de restauration vont de pair : l&rsquo;un v\u00e9rifie les d\u00e9cisions, l&rsquo;autre v\u00e9rifie si la technique peut r\u00e9ellement les soutenir. Les <a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/taux-de-clics-indicateur-cle-de-la-sensibilisation-a-la\/\">voies de signalement depuis les \u00e9quipes<\/a> doivent \u00e9galement figurer dans le m\u00eame sc\u00e9nario.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Le facteur DACH : NIS2 acc\u00e9l\u00e8re le compte \u00e0 rebours<\/h2>\n<p>En Allemagne, la communication de crise est soumise \u00e0 un d\u00e9lai strict. NIS2 impose aux \u00e9tablissements concern\u00e9s de d\u00e9clarer un incident significatif au BSI dans les 24 heures suivant sa d\u00e9tection, suivie d&rsquo;une d\u00e9claration plus d\u00e9taill\u00e9e sous 72 heures. Si, durant ce laps de temps, on commence seulement \u00e0 clarifier qui est autoris\u00e9 \u00e0 d\u00e9clarer et quelles informations doivent figurer dans la d\u00e9claration, le d\u00e9lai est g\u00e9n\u00e9ralement d\u00e9j\u00e0 d\u00e9pass\u00e9. Un exercice sur table int\u00e9grant une horloge de d\u00e9claration rend ces 24 heures tangibles.<\/p>\n<p>S&rsquo;ajoute \u00e0 cela la cellule de crise en tant qu&rsquo;instance. Dans de nombreuses entreprises du DACH, elle existe sur le papier, mais ne s&rsquo;est jamais r\u00e9unie. La cod\u00e9termination entre en jeu d\u00e8s que des donn\u00e9es personnelles ou des cons\u00e9quences en droit du travail sont en jeu. Si l&rsquo;on r\u00e9unit ces acteurs pour la premi\u00e8re fois en situation r\u00e9elle, on perd un temps que le d\u00e9lai de d\u00e9claration ne permet pas.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Comment r\u00e9ussir le premier exercice dans les 90 prochains jours<\/h2>\n<p>Le d\u00e9marrage ne n\u00e9cessite pas un environnement de simulation co\u00fbteux. Un sc\u00e9nario r\u00e9aliste suffit, comme une infection par ransomware avec chiffrement des syst\u00e8mes de production, un animateur et deux heures avec les bonnes fonctions dans la salle : s\u00e9curit\u00e9 informatique, service juridique, communication, ressources humaines et un membre de la direction g\u00e9n\u00e9rale. Le sc\u00e9nario est escalad\u00e9 \u00e9tape par \u00e9tape, chaque d\u00e9cision est prise \u00e0 voix haute et consign\u00e9e. \u00c0 la fin, il n&rsquo;y a pas de note, mais une liste des lacunes que le plan n&rsquo;a pas couvertes. Cette liste est le v\u00e9ritable r\u00e9sultat. En la traitant et en affinant le processus lors de deux \u00e0 trois exercices par an, le plan dans le dossier se transforme en une capacit\u00e9 op\u00e9rationnelle en cas d&rsquo;urgence.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<h3>\u00c0 quelle fr\u00e9quence faut-il tester un plan de r\u00e9ponse aux incidents ?<\/h3>\n<p>En r\u00e8gle g\u00e9n\u00e9rale, deux \u00e0 trois fois par an, compl\u00e9t\u00e9s apr\u00e8s des changements majeurs dans les syst\u00e8mes, l&rsquo;organisation ou la r\u00e9glementation. Plus importante que la fr\u00e9quence pure est la finalisation de chaque exercice par une liste de lacunes, et que cette liste soit trait\u00e9e avant le prochain exercice. Ainsi, l&rsquo;entra\u00eenement devient un cycle d&rsquo;am\u00e9lioration continue plut\u00f4t qu&rsquo;une simple formalit\u00e9.<\/p>\n<h3>Qu&rsquo;est-ce qui distingue un exercice sur table d&rsquo;un v\u00e9ritable test d&rsquo;intrusion ?<\/h3>\n<p>Un exercice sur table \u00e9value les d\u00e9cisions, les r\u00f4les et la communication autour d&rsquo;une table, sans intervenir dans les syst\u00e8mes. Un test d&rsquo;intrusion examine la vuln\u00e9rabilit\u00e9 technique des syst\u00e8mes eux-m\u00eames. Les deux se compl\u00e8tent : le pentest montre comment un attaquant p\u00e9n\u00e8tre, tandis que l&rsquo;exercice sur table r\u00e9v\u00e8le si l&rsquo;organisation ma\u00eetrise l&rsquo;incident par la suite.<\/p>\n<h3>Qui doit participer \u00e0 un exercice sur table ?<\/h3>\n<p>Plus que la seule informatique. Outre la s\u00e9curit\u00e9 IT, le service juridique, la communication d&rsquo;entreprise, les ressources humaines et un membre de la direction doivent \u00eatre pr\u00e9sents. C&rsquo;est pr\u00e9cis\u00e9ment \u00e0 ces interfaces que surviennent, en cas d&rsquo;urgence, les retards co\u00fbteux \u2013 et c&rsquo;est justement cette collaboration qui ne peut s&rsquo;exercer qu&rsquo;ensemble.<\/p>\n<h3>Quel r\u00f4le joue la NIS2 dans l&rsquo;exercice de r\u00e9ponse aux incidents ?<\/h3>\n<p>La NIS2 impose aux \u00e9tablissements concern\u00e9s de signaler un incident significatif au BSI dans les 24 heures suivant sa d\u00e9tection. Un exercice int\u00e9grant une horloge de d\u00e9claration garantit qu&rsquo;en cas d&rsquo;urgence, il est clair qui d\u00e9clare, ce qui est d\u00e9clar\u00e9 et \u00e0 quel moment le compte \u00e0 rebours commence.<\/p>\n<h3>Quel est le r\u00e9sultat le plus important d&rsquo;un exercice ?<\/h3>\n<p>La liste des lacunes mises au jour. Un bon sentiment ne constitue pas une pr\u00e9paration. Un exercice qui ne r\u00e9v\u00e8le aucune faille \u00e9tait g\u00e9n\u00e9ralement trop simple. La valeur na\u00eet seulement lorsque les lacunes sont combl\u00e9es par la suite et que le prochain exercice aborde un sc\u00e9nario plus exigeant.<\/p>\n<p style=\"margin:40px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#004a59;\">Lectures recommand\u00e9es par la r\u00e9daction<\/p>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/taux-de-clics-indicateur-cle-de-la-sensibilisation-a-la\/\">Security Awareness : le taux de clics mesure ce qui est faux<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/05\/sauvegarde-contre-les-ransomwares-3-2-1-1-0-au-lieu-de-3-2-1\/\">Sauvegarde contre les ransomwares : 3-2-1-1-0 au lieu de 3-2-1<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/24\/zero-trust-chez-le-fournisseur-denergie-ce-que-les-audits-nis2-revelent\/\">Zero Trust chez les fournisseurs d&rsquo;\u00e9nergie : ce que les audits NIS2 exigent d\u00e9sormais<\/a><\/li>\n<\/ul>\n<p style=\"margin:40px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus d&rsquo;articles du r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/10\/cloud-repatriation-wann-rueckholen-rechnet\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Rapatriement cloud : quand le retour sur investissement est au rendez-vous<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/build-buy-partner-entscheidung-framework\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">D\u00e9velopper, acheter ou s&rsquo;associer : le calcul pr\u00e9alable<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/lieferkettenangriff-software-mittelstand-nis2\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Quand la mise \u00e0 jour devient elle-m\u00eame une porte d&rsquo;entr\u00e9e<\/a>\n<\/div>\n<p style=\"font-size:.8em;color:#888;margin-top:1.5em;\">Image de couverture : g\u00e9n\u00e9r\u00e9e par IA (juin 2026)<\/p>\n<p style=\"text-align:right;color:#868e96;font-size:0.85em;margin-top:48px;font-style:italic;\"><em>Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9e par IA (juin 2026), certificat C2PA int\u00e9gr\u00e9 \u00e0 l&rsquo;image<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Presque tout le monde a un plan de r\u00e9ponse aux incidents, mais presque personne ne le r\u00e9p\u00e8te.","protected":false},"author":10,"featured_media":17730,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Plan-de-r\u00e9ponse-aux-incidents","_yoast_wpseo_title":"Le plan d'urgence que personne n'a r\u00e9p\u00e9t\u00e9","_yoast_wpseo_metadesc":"\u00abLa plupart ont un plan de r\u00e9ponse aux incidents, mais peu le testent. Les plans test\u00e9s r\u00e9duisent les co\u00fbts de violation de 58 % selon IBM.\u00bb (153\u2026","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3],"tags":[],"class_list":["post-17727","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles"],"evm_reading_time_minutes":9,"wpml_language":"fr","wpml_translation_of":16552,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=17727"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17727\/revisions"}],"predecessor-version":[{"id":17728,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17727\/revisions\/17728"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/17730"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=17727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=17727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=17727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}