{"id":24344,"date":"2026-09-30T08:41:50","date_gmt":"2026-09-30T08:41:50","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=24344"},"modified":"2026-09-30T08:41:55","modified_gmt":"2026-09-30T08:41:55","slug":"le-ciso-n-ote-pas-sa-responsabilite-a-la-direction","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/09\/30\/le-ciso-n-ote-pas-sa-responsabilite-a-la-direction\/","title":{"rendered":"Un CISO ne d\u00e9charge pas la direction de sa responsabilit\u00e9"},"content":{"rendered":"<p style=\"margin:0 0 18px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Interview avant l\u2019ECSO CISO Meetup \u00e0 Berlin<\/p>\n<p><strong>Les conseils d\u2019administration savent depuis longtemps que les cyberrisques p\u00e8sent. Matthias Muhlert, Group CISO du groupe Oetker et Chair de l\u2019ECSO CISO Community, pose avant l\u2019ECSO CISO Meetup \u00e0 Berlin une autre question : qui reste responsable une fois le CISO nomm\u00e9 ?<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"color:#69d8ed;text-transform:uppercase;letter-spacing:0.08em;font-size:0.82em;font-weight:700;margin:0 0 16px;\">Points cl\u00e9s<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.7;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">La responsabilit\u00e9 reste en haut.<\/strong> Qui tranche sur les fournisseurs, l\u2019arr\u00eat acceptable ou les acquisitions tranche aussi sur les cyberrisques. Le CISO conseille, r\u00e9duit les risques et escalade.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Les indicateurs doivent porter les d\u00e9cisions.<\/strong> Muhlert recommande de pr\u00e9senter les preuves en trois parties : ce qui est d\u00e9montr\u00e9, quelles hypoth\u00e8ses restent non v\u00e9rifi\u00e9es et ce qui sera test\u00e9 ensuite.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Les fournisseurs comptent en cas de crise.<\/strong> Acc\u00e8s, restauration et joignabilit\u00e9 doivent \u00eatre clarifi\u00e9s et exerc\u00e9s. Un certificat ne r\u00e9pond pas \u00e0 ces questions pour chaque relation d\u2019affaires.<\/li>\n<li style=\"margin-bottom:0px;\"><strong style=\"color:#69d8ed;\">Le pouvoir d\u00e9l\u00e9gu\u00e9 est le risque IA sous-estim\u00e9.<\/strong> Muhlert met en garde contre la Premise Injection et l\u2019Audit Debt, c\u2019est-\u00e0-dire des d\u00e9cisions automatis\u00e9es que plus personne ne peut retracer.<\/li>\n<\/ul>\n<\/div>\n<div data-element=\"expert_card\" style=\"display:flex;gap:18px;align-items:center;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:18px 20px;margin:24px 0 32px;color:#e6e3da;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<div style=\"width:96px;height:96px;border-radius:50%;overflow:hidden;border:2px solid rgba(105,216,237,0.35);flex-shrink:0;background:#111210;\"><img loading=\"lazy\" decoding=\"async\" style=\"width:96px;height:96px;object-fit:cover;display:block;\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/ecso-ciso-meetup-interview-matthias-muhlert-portrait-hero.jpg\" alt=\"Matthias Muhlert, Group CISO du groupe Oetker et Chair de l\u2019ECSO CISO Community\" width=\"96\" height=\"96\" \/><\/div>\n<div style=\"min-width:0;color:#e6e3da;\">\n<div style=\"font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;margin-bottom:4px;\">En interview<\/div>\n<div style=\"font-weight:bold;color:#e6e3da;font-size:1.05em;line-height:1.3;\">Matthias Muhlert<\/div>\n<div style=\"color:#a29e91;font-size:0.92em;line-height:1.45;margin-top:4px;\">Group CISO du groupe Oetker, Chair de l\u2019ECSO CISO Community<\/div>\n<\/div>\n<\/div>\n<p>Les 1er et 2 octobre, des CISO de toute l\u2019Europe se r\u00e9unissent \u00e0 l\u2019Estrel Berlin pour l\u2019ECSO CISO Meetup 2026. C\u2019est la cinqui\u00e8me \u00e9dition apr\u00e8s Bruxelles, Florence, Vienne et Valence. Les rencontres de l\u2019ECSO CISO Community se tiennent sous la r\u00e8gle de Chatham House. La communaut\u00e9 de l\u2019European Cyber Security Organisation (ECSO) compte, selon ses propres chiffres, plus de 700 responsables s\u00e9curit\u00e9 dans 35 pays.<\/p>\n<p>SecurityToday est partenaire m\u00e9dia du meetup. En amont, le Chair de l\u2019ECSO CISO Community a r\u00e9pondu par \u00e9crit \u00e0 dix questions. Matthias Muhlert s\u2019exprime dans cet entretien selon son point de vue professionnel personnel, et non sur les processus internes de son employeur.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">La responsabilit\u00e9 reste au directoire<\/h2>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 01<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">Les directoires entendent parler des cyberrisques depuis dix ans. Que la plupart d\u2019entre eux comprennent-ils encore mal en 2026 ? Qu\u2019aurait d\u00fb saisir chaque membre du directoire ?<\/p>\n<\/div>\n<p>La plupart des directoires que je rencontre savent depuis longtemps que les cyberrisques comptent. Plus d\u00e9licate est la question de qui reste responsable une fois un CISO nomm\u00e9. Les d\u00e9cisions d\u2019entreprise ne migrent pas soudain sur le bureau du CISO. Qui fixe de quels fournisseurs l\u2019entreprise d\u00e9pend, combien d\u2019arr\u00eat une ligne de production supporte, ou si l\u2019on rach\u00e8te une autre soci\u00e9t\u00e9, tranche aussi les cyberrisques. \u00c0 premi\u00e8re vue, ces choix n\u2019ont pas l\u2019air de la s\u00e9curit\u00e9.<\/p>\n<p>Le CISO conseille, aide \u00e0 r\u00e9duire les risques et doit escalader. Il r\u00e9pond de ce conseil et du travail dans son p\u00e9rim\u00e8tre. La responsabilit\u00e9 des d\u00e9cisions d\u2019entreprise reste \u00e0 ceux qui ont le pouvoir de les prendre.<\/p>\n<p>Je lierais cela plus \u00e9troitement \u00e0 la strat\u00e9gie. Une liste de dix risques critiques oriente peu un directoire. Si deux d\u2019entre eux menacent le plan de croissance de l\u2019ann\u00e9e, il a un motif concret pour peser les options et r\u00e9partir les ressources.<\/p>\n<figure data-element=\"pull_quote\" style=\"margin:32px 0;padding:22px 0;border-top:1px solid rgba(217,200,145,0.4);border-bottom:1px solid rgba(217,200,145,0.4);\">\n<blockquote style=\"margin:0;font-size:1.22em;line-height:1.5;color:#e6e3da;font-style:italic;\"><p>Un indicateur avec lequel un directoire ne peut pas agir n\u2019est que d\u00e9coration.<\/blockquote><figcaption style=\"margin-top:14px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.74em;letter-spacing:0.08em;text-transform:uppercase;color:#69d8ed;\">Matthias Muhlert, Chair de l\u2019ECSO CISO Community<\/figcaption><\/figure>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 02<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">Quels trois chiffres ou d\u00e9clarations apportez-vous dans un briefing au board ? Lesquels \u00e9cartez-vous volontairement ?<\/p>\n<\/div>\n<p>Je ne peux pas parler du reporting interne du groupe Oetker. En g\u00e9n\u00e9ral, je pr\u00e9senterais les preuves en trois parties : ce qui est \u00e9tabli et dans quelles conditions, quelles hypoth\u00e8ses restent non v\u00e9rifi\u00e9es, et ce qui sera test\u00e9 ensuite, avec date et responsable.<\/p>\n<p>Un r\u00e9sultat sans ses conditions de test ne raconte que la moiti\u00e9 de l\u2019histoire. \u00ab Un compte compromis n\u2019atteint pas l\u2019administration de production \u00bb est une affirmation. \u00ab Dans le test X, le jour Y, le compte est all\u00e9 jusqu\u2019au niveau Z et pas plus loin \u00bb est un constat concret, aux limites visibles.<\/p>\n<p>Chaque indicateur doit aider \u00e0 situer une d\u00e9cision ou poser une question utile. Les volumes d\u2019activit\u00e9 qui ne font ni l\u2019un ni l\u2019autre, je les omettrais. Pris seuls, des millions d\u2019attaques bloqu\u00e9es disent davantage sur la m\u00e9t\u00e9o que sur le toit. Un indicateur avec lequel un directoire ne peut pas agir n\u2019est que d\u00e9coration.<\/p>\n<div data-element=\"checklist\" style=\"background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:22px 24px;margin:32px 0;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<p style=\"margin:0 0 12px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Proposition pour le briefing au board : preuves en trois parties<\/p>\n<ul style=\"margin:0;padding-left:0;list-style:none;\">\n<li style=\"margin:0 0 10px;padding-left:26px;position:relative;color:#e6e3da;line-height:1.5;\"><span style=\"position:absolute;left:0;color:#69d8ed;\">&#10003;<\/span>Ce qui est \u00e9tabli et dans quelles conditions<\/li>\n<li style=\"margin:0 0 10px;padding-left:26px;position:relative;color:#e6e3da;line-height:1.5;\"><span style=\"position:absolute;left:0;color:#69d8ed;\">&#10003;<\/span>Quelles hypoth\u00e8ses restent non v\u00e9rifi\u00e9es<\/li>\n<li style=\"margin:0 0 10px;padding-left:26px;position:relative;color:#e6e3da;line-height:1.5;\"><span style=\"position:absolute;left:0;color:#69d8ed;\">&#10003;<\/span>Ce qui sera test\u00e9 ensuite, avec date et responsable<\/li>\n<\/ul>\n<\/div>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 03<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">Tour de budget 2027 : beaucoup de directoires r\u00e9duisent les budgets IT. Comment d\u00e9fendez-vous les d\u00e9penses de s\u00e9curit\u00e9 une telle ann\u00e9e ?<\/p>\n<\/div>\n<p>Je ne peux pas parler ici du budget du groupe Oetker. Dans un tel d\u00e9bat, j\u2019expliquerais d\u2019abord quelles cons\u00e9quences a une coupe et \u00e0 quel point cette estimation est s\u00fbre. La peur seule d\u00e9fend mal un montant global. Une r\u00e9ponse honn\u00eate nomme aussi le travail dont le co\u00fbt n\u2019est plus justifi\u00e9. Cela peut \u00eatre un reporting que personne n\u2019utilise. Ou un travail en double. Pour les outils, le gain de s\u00e9curit\u00e9 attendu doit justifier l\u2019effort d\u2019exploitation et de support.<\/p>\n<p>Un exemple fictif : une entreprise qui vend des denr\u00e9es p\u00e9rissables. Une interruption peut y causer des pertes que la production ult\u00e9rieure ne rattrape plus. Cette cons\u00e9quence m\u00e9tier appartient \u00e0 la discussion, \u00e0 c\u00f4t\u00e9 du co\u00fbt de la protection. C\u2019est un meilleur point de d\u00e9part que de d\u00e9fendre automatiquement chaque d\u00e9pense de s\u00e9curit\u00e9 existante.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que NIS2 et le CRA changent en situation d\u2019urgence<\/h2>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 04<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">La loi allemande de transposition de NIS2 s\u2019applique depuis le 6 d\u00e9cembre 2025, les obligations de notification des fabricants au titre du Cyber Resilience Act depuis le 11 septembre 2026. O\u00f9 ces r\u00e8gles renforcent-elles r\u00e9ellement la s\u00e9curit\u00e9 de votre organisation, o\u00f9 produisent-elles du papier sans s\u00e9curit\u00e9 ?<\/p>\n<\/div>\n<p>Je ne peux rien dire des effets au sein du groupe Oetker. La loi allemande est entr\u00e9e en vigueur le jour de la Saint-Nicolas, date \u00e0 laquelle les enfants, en Allemagne, trouvent traditionnellement des cadeaux dans leurs bottes. Toutes les organisations n\u2019ont pas salu\u00e9 ce cadeau.<\/p>\n<p>On peut bien s\u00fbr d\u00e9battre des r\u00e8gles elles-m\u00eames. Ce qui m\u2019int\u00e9resse, c\u2019est ce qu\u2019elles changent pendant un incident. NIS2 mise sur des notifications \u00e9chelonn\u00e9es. L\u2019alerte pr\u00e9coce avertit vite les autorit\u00e9s comp\u00e9tentes et peut aider une organisation \u00e0 obtenir un soutien. Une alerte pr\u00e9coce n\u2019est pas encore une analyse de causes d\u00e9finitive. Les notifications suivantes compl\u00e8tent les d\u00e9tails. Il reste essentiel de distinguer ce qui \u00e9tait incertain au d\u00e9part et ce qui a \u00e9t\u00e9 corrig\u00e9 plus tard.<\/p>\n<p>Vient ensuite la question de ce qu\u2019il est advenu de ces informations. Je suivrais qui les a utilis\u00e9es et quelle d\u00e9cision en a \u00e9t\u00e9 modifi\u00e9e. Les r\u00e9sultats de tests montreraient alors si la r\u00e9action ou le r\u00e9tablissement ont r\u00e9ellement mieux fonctionn\u00e9.<\/p>\n<p>L\u2019effort li\u00e9 aux notifications entre aussi dans cette \u00e9valuation. Il faut le peser contre le b\u00e9n\u00e9fice ; il ne prouve pas \u00e0 lui seul que notifier \u00e9tait vain. La documentation peut prot\u00e9ger une organisation. Un formulaire rempli ne me dit toutefois pas encore si, en situation r\u00e9elle, quoi que ce soit fonctionne mieux.<\/p>\n<div data-element=\"timeline\" style=\"background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:22px 24px 12px;margin:32px 0;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<p style=\"margin:0 0 14px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Les dates en un coup d\u2019\u0153il<\/p>\n<div style=\"display:flex;flex-wrap:wrap;gap:2px 16px;margin:0 0 14px;color:#e6e3da;\">\n<div style=\"flex:0 0 136px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.78em;color:#69d8ed;padding-top:3px;\">6. Dez. 2025<\/div>\n<div style=\"flex:1 1 240px;min-width:0;color:#e6e3da;line-height:1.55;\">La loi allemande de transposition de NIS2 entre en vigueur.<\/div>\n<\/div>\n<div style=\"display:flex;flex-wrap:wrap;gap:2px 16px;margin:0 0 14px;color:#e6e3da;\">\n<div style=\"flex:0 0 136px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.78em;color:#69d8ed;padding-top:3px;\">11. Sep. 2026<\/div>\n<div style=\"flex:1 1 240px;min-width:0;color:#e6e3da;line-height:1.55;\">Les obligations de notification des fabricants au titre du Cyber Resilience Act s\u2019appliquent.<\/div>\n<\/div>\n<div style=\"display:flex;flex-wrap:wrap;gap:2px 16px;margin:0 0 14px;color:#e6e3da;\">\n<div style=\"flex:0 0 136px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.78em;color:#69d8ed;padding-top:3px;\">1. Okt. 2026<\/div>\n<div style=\"flex:1 1 240px;min-width:0;color:#e6e3da;line-height:1.55;\">Le ECSO CISO Meetup commence \u00e0 l\u2019Estrel Berlin.<\/div>\n<\/div>\n<\/div>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 05<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">Que devraient entendre les responsables politiques europ\u00e9ens de la part des CISO avant le prochain cycle de r\u00e9gulation ?<\/p>\n<\/div>\n<p>Je voudrais leur montrer \u00e0 quoi ressemble r\u00e9ellement la mise en \u0153uvre. Cela inclut ce que l\u2019\u00e9quipe savait \u00e0 chaque palier de notification et quelles d\u00e9clarations elle a d\u00fb corriger ensuite. Il importe aussi de savoir o\u00f9 les informations ont \u00e9t\u00e9 utilis\u00e9es et combien de travail a \u00e9t\u00e9 consacr\u00e9 \u00e0 leur pr\u00e9paration. Un m\u00eame rapport peut r\u00e9v\u00e9ler un b\u00e9n\u00e9fice op\u00e9rationnel et une charge administrative. Les circonstances comptent aussi. Une petite organisation et un grand groupe peuvent, face \u00e0 la m\u00eame obligation, se heurter \u00e0 des contraintes tr\u00e8s diff\u00e9rentes.<\/p>\n<p>Les r\u00e9sultats d\u2019exercices et le retour d\u2019incidents peuvent montrer quelles d\u00e9cisions ont chang\u00e9 et quelles capacit\u00e9s ont r\u00e9ellement \u00e9t\u00e9 d\u00e9montr\u00e9es. \u00c0 eux seuls, ils ne prouvent pas qu\u2019une obligation l\u00e9gale a produit une am\u00e9lioration. Avec des responsables politiques, je parlerais d\u2019effets observ\u00e9s, de co\u00fbts et de questions ouvertes. Les jugements globaux selon lesquels la r\u00e9gulation r\u00e9sout la question de la s\u00e9curit\u00e9 ou ne cr\u00e9e que du papier nous aident peu. Berlin offre aux praticiens et aux institutions publiques l\u2019occasion de discuter ensemble de ces exp\u00e9riences. On peut aussi y clarifier ce que les r\u00e9sultats permettent d\u2019affirmer.<\/p>\n<figure data-element=\"pull_quote\" style=\"margin:32px 0;padding:22px 0;border-top:1px solid rgba(217,200,145,0.4);border-bottom:1px solid rgba(217,200,145,0.4);\">\n<blockquote style=\"margin:0;font-size:1.22em;line-height:1.5;color:#e6e3da;font-style:italic;\"><p>\u00c0 trois heures du matin, le certificat ne d\u00e9croche pas.<\/blockquote><figcaption style=\"margin-top:14px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.74em;letter-spacing:0.08em;text-transform:uppercase;color:#69d8ed;\">Matthias Muhlert, Chair de l\u2019ECSO CISO Community<\/figcaption><\/figure>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 06<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">Cha\u00eene d\u2019approvisionnement : que demandez-vous aujourd\u2019hui aux prestataires que vous ne demandiez pas il y a trois ans ?<\/p>\n<\/div>\n<p>Je ne parle pas publiquement des exigences concr\u00e8tes du groupe Oetker vis-\u00e0-vis de ses fournisseurs. Pour le d\u00e9bat professionnel plus large, mon crit\u00e8re serait de savoir si la collaboration tient lorsque quelque chose tombe. Je commencerais par clarifier \u00e0 quoi le fournisseur peut acc\u00e9der dans l\u2019environnement d\u2019un client. Cela inclut la fa\u00e7on dont le client pourrait restreindre cet acc\u00e8s en cas d\u2019incident chez le fournisseur. \u00c0 quelle vitesse les services touch\u00e9s peuvent-ils \u00eatre r\u00e9tablis ? Quand cela a-t-il \u00e9t\u00e9 test\u00e9 pour la derni\u00e8re fois ?<\/p>\n<p>Je voudrais aussi savoir \u00e0 quelle vitesse le client est inform\u00e9, par quel canal et qui r\u00e9pond. Il faut aussi aborder qui d\u2019autre compte sur la m\u00eame capacit\u00e9 de r\u00e9tablissement.<\/p>\n<p>Un certificat dit quelque chose du p\u00e9rim\u00e8tre qu\u2019il couvre. Il ne tranche pas chaque question propre \u00e0 cette relation d\u2019affaires. La collaboration doit s\u2019exercer d\u2019un commun accord. Les appels-surprises n\u2019en sont pas le bon moyen. \u00c0 trois heures du matin, le certificat ne d\u00e9croche pas.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que la communaut\u00e9 doit apporter \u00e0 Berlin<\/h2>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 07<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">La communaut\u00e9 CISO de l\u2019ECSO (European Cyber Security Organisation) fonctionne sous la Chatham House Rule, qui autorise \u00e0 citer les propos sans nommer l\u2019orateur. Quel \u00e9change y devient possible, contrairement aux conf\u00e9rences ?<\/p>\n<\/div>\n<p>Quand quelqu\u2019un dit \u00ab chez nous, \u00e7a a march\u00e9 \u00bb, nous pouvons encha\u00eener : pourquoi pensons-nous que cela a march\u00e9 ? Il faut aussi voir ce qui a encore chang\u00e9 en cours de route. Le m\u00eame approche tiendrait-elle dans une autre organisation, sous une autre pression ?<\/p>\n<p>La confidentialit\u00e9 prot\u00e8ge la personne qui raconte. Savoir si l\u2019explication est juste reste ouvert. Ce cadre nous permet d\u2019\u00eatre g\u00e9n\u00e9reux les uns envers les autres tout en posant des questions exigeantes.<\/p>\n<p>\u00c0 Berlin, je veux entendre des r\u00e9cits inachev\u00e9s. Comprendre pourquoi a \u00e9chou\u00e9 ce qui paraissait raisonnable. Ce que nous ne savons pas encore doit entrer dans la discussion. Il faut pouvoir contredire. Sinon, nous devenons un club de b\u00e9ni-oui-oui hautement qualifi\u00e9s qui ne font que se donner raison.<\/p>\n<figure data-element=\"pull_quote\" style=\"margin:32px 0;padding:22px 0;border-top:1px solid rgba(217,200,145,0.4);border-bottom:1px solid rgba(217,200,145,0.4);\">\n<blockquote style=\"margin:0;font-size:1.22em;line-height:1.5;color:#e6e3da;font-style:italic;\"><p>Avant d\u2019appeler quelque chose une capacit\u00e9 de r\u00e9tablissement, je veux savoir si cela fonctionne aussi quand le h\u00e9ros est en cong\u00e9s.<\/blockquote><figcaption style=\"margin-top:14px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.74em;letter-spacing:0.08em;text-transform:uppercase;color:#69d8ed;\">Matthias Muhlert, Chair de la communaut\u00e9 CISO de l\u2019ECSO<\/figcaption><\/figure>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 08<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">Les \u00e9tudes de cas Ransomware font partie int\u00e9grante du meetup. Quel enseignement tir\u00e9 d\u2019incidents r\u00e9els entre rarement dans les guides officiels ?<\/p>\n<\/div>\n<p>Ce qui m\u2019int\u00e9resse, c\u2019est de savoir si une r\u00e9action r\u00e9ussie se reproduira la fois suivante. Un contournement non document\u00e9 ou le jugement d\u2019une seule personne a peut-\u00eatre fait la diff\u00e9rence. Cela m\u00e9rite d\u2019\u00eatre reconnu. L\u2019expertise et l\u2019improvisation comptent encore. L\u2019organisation doit aussi savoir ce qu\u2019elle pourra faire de fa\u00e7on fiable la prochaine fois, sans d\u00e9pendre de la m\u00e9moire et de la disponibilit\u00e9 de cette personne pr\u00e9cise.<\/p>\n<p>Dans un exercice contr\u00f4l\u00e9, la personne qui d\u00e9cide d\u2019habitude devrait \u00eatre absente pendant une phase. L\u2019exercice montre alors si le relais peut agir, avec les pouvoirs et les informations n\u00e9cessaires. O\u00f9 h\u00e9site-t-il ? Cela r\u00e9v\u00e8le ce sur quoi l\u2019organisation peut vraiment compter. Avant d\u2019appeler quelque chose une capacit\u00e9 de r\u00e9tablissement, je veux savoir si cela fonctionne aussi quand le h\u00e9ros est en cong\u00e9s.<\/p>\n<div style=\"margin:36px 0 16px;border-top:1px solid rgba(230,227,218,0.12);padding-top:26px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 09<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">IA : quel risque li\u00e9 \u00e0 l\u2019IA est actuellement surestim\u00e9 dans les discussions de conseil d\u2019administration, lequel est sous-estim\u00e9 ?<\/p>\n<\/div>\n<p>Surestim\u00e9, pour moi : le sc\u00e9nario de film d\u2019une IA qui se retourne contre ses propri\u00e9taires. Sous-estim\u00e9 : l\u2019autorit\u00e9 d\u00e9l\u00e9gu\u00e9e et les pr\u00e9misses sur lesquelles elle repose. Un syst\u00e8me d\u2019IA n\u2019a pas besoin d\u2019\u00eatre malveillant pour causer du tort. Il peut suivre un flux autoris\u00e9 en partant de quelque chose de faux. Un assistant d\u2019achat pourrait, par exemple, accepter l\u2019affirmation invent\u00e9e selon laquelle de nouvelles coordonn\u00e9es bancaires d\u2019un fournisseur ont d\u00e9j\u00e0 \u00e9t\u00e9 v\u00e9rifi\u00e9es.<\/p>\n<p>J\u2019appelle cela Premise Injection : la manipulation des \u00e9nonc\u00e9s qu\u2019un agent traite comme base de ses inf\u00e9rences et de ses actes. Toute d\u00e9l\u00e9gation dont personne ne peut rendre compte agrandit aussi ce que j\u2019appelle Audit Debt : l\u2019incapacit\u00e9 croissante \u00e0 retracer actes et pouvoirs derri\u00e8re les d\u00e9cisions automatis\u00e9es.<\/p>\n<p>Les questions utiles pour le conseil sont peu spectaculaires. Que peut modifier ce syst\u00e8me ? Quels \u00e9l\u00e9ments \u00e9tayent les faits auxquels il se fie ? Peut-on arr\u00eater une action erron\u00e9e et la faire reculer ?<\/p>\n<div data-element=\"definition_box\" style=\"background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:20px 24px 10px;margin:32px 0;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<p style=\"margin:0 0 12px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Deux termes issus de l\u2019entretien<\/p>\n<p style=\"margin:0 0 10px;color:#e6e3da;line-height:1.6;\"><strong style=\"color:#69d8ed;\">Premise Injection :<\/strong> la manipulation des \u00e9nonc\u00e9s qu\u2019un agent traite comme base de ses inf\u00e9rences et de ses actes<\/p>\n<p style=\"margin:0 0 10px;color:#e6e3da;line-height:1.6;\"><strong style=\"color:#69d8ed;\">Audit Debt :<\/strong> l\u2019incapacit\u00e9 croissante \u00e0 retracer actes et pouvoirs derri\u00e8re les d\u00e9cisions automatis\u00e9es<\/p>\n<\/div>\n<div style=\"margin:36px 0 16px;\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Question 10<\/p>\n<p style=\"margin:0;font-weight:700;font-size:1.1em;line-height:1.45;color:#e6e3da;\">Que devrait emporter un CISO de Berlin le 2 octobre ?<\/p>\n<\/div>\n<p>Je souhaite que chaque participant rentre avec une hypoth\u00e8se qu\u2019il veut faire mettre \u00e0 l\u2019\u00e9preuve, et avec un test qu\u2019il veut mener en s\u00e9curit\u00e9 dans sa propre organisation. Il devrait aussi avoir, dans le cercle, quelqu\u2019un \u00e0 qui raconter ce que le test a montr\u00e9. Quelqu\u2019un qui, en octobre, remet en question une hypoth\u00e8se et, en novembre, demande ce qui s\u2019est pass\u00e9.<\/p>\n<p>Peut-\u00eatre ce second \u00e9change, un mois plus tard, est-il justement particuli\u00e8rement important. Il donne \u00e0 une bonne intention une vraie suite. Les deux peuvent alors parler aussi d\u2019un r\u00e9sultat qui n\u2019a pas confirm\u00e9 l\u2019enseignement initial.<\/p>\n<p>\u00c0 Berlin, ces conversations peuvent commencer. Leur valeur se voit plus clairement quand on observe ce que les gens font ensuite.<\/p>\n<div style=\"background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:24px 24px 20px;margin:48px 0 40px;color:#e6e3da;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<p style=\"margin:0 0 6px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">ECSO CISO Meetup 2026<\/p>\n<p style=\"margin:0 0 18px;font-size:1.3em;font-weight:700;line-height:1.3;color:#e6e3da;\">1. et 2. octobre 2026 \u00b7 Estrel Berlin<\/p>\n<p style=\"margin:0 0 16px;color:#e6e3da;line-height:1.6;\">Le meetup de l\u2019European Cyber Security Organisation (ECSO) a lieu les 1. et 2. octobre 2026 \u00e0 l\u2019Estrel Berlin.<\/p>\n<div style=\"display:flex;flex-wrap:wrap;gap:12px;margin:0 0 20px;color:#e6e3da;\">\n<div style=\"color:#e6e3da;flex:1 1 240px;min-width:0;background:rgba(0,51,64,0.55);border:1px solid rgba(105,216,237,0.18);border-radius:8px;padding:14px 16px;box-sizing:border-box;\">\n<p style=\"margin:0 0 6px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Pour qui<\/p>\n<p style=\"margin:0;color:#e6e3da;line-height:1.55;font-size:0.95em;\">Il s\u2019adresse surtout aux CISO, deputy CISO et \u00e0 leurs \u00e9quipes.<\/p>\n<\/div>\n<div style=\"color:#e6e3da;flex:1 1 240px;min-width:0;background:rgba(0,51,64,0.55);border:1px solid rgba(105,216,237,0.18);border-radius:8px;padding:14px 16px;box-sizing:border-box;\">\n<p style=\"margin:0 0 6px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Participation<\/p>\n<p style=\"margin:0;color:#e6e3da;line-height:1.55;font-size:0.95em;\">La participation suppose une validation de l\u2019inscription. Elle est gratuite ; voyage et h\u00e9bergement restent \u00e0 la charge des participants.<\/p>\n<\/div>\n<\/div>\n<p style=\"margin:0 0 14px;color:#e6e3da;\"><a href=\"https:\/\/www.b2match.com\/e\/ecso-ciso-meetup-2026-berlin\/components\/65652\/info\" target=\"_blank\" rel=\"noopener\" style=\"display:inline-block;background:#003340;border:1px solid #69d8ed;color:#e6e3da;font-weight:700;text-decoration:none;padding:11px 20px;border-radius:6px;\">Programme et inscription aupr\u00e8s de l\u2019ECSO<\/a><\/p>\n<p style=\"margin:0;color:#a29e91;font-size:0.85em;\">SecurityToday est partenaire m\u00e9dia de l\u2019ECSO CISO Meetup 2026.<\/p>\n<\/div>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Quand et o\u00f9 se tient le meetup CISO de l\u2019ECSO (European Cyber Security Organisation) 2026&nbsp;?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les 1er et 2 octobre 2026 \u00e0 l\u2019Estrel Berlin. C\u2019est la cinqui\u00e8me \u00e9dition, apr\u00e8s Bruxelles, Florence, Vienne et Valence. Elle s\u2019adresse surtout aux CISO, deputy CISO et \u00e0 leurs \u00e9quipes. La participation suppose une validation de l\u2019inscription. Elle est gratuite ; voyage et h\u00e9bergement restent \u00e0 la charge des participants.<\/p>\n<\/details>\n<details>\n<summary><strong>Que d\u00e9signe Matthias Muhlert par Premise Injection&nbsp;?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La manipulation des \u00e9nonc\u00e9s qu\u2019un agent d\u2019IA prend pour base de ses conclusions et de ses actions. Un assistant d\u2019achat pourrait, par exemple, accepter l\u2019affirmation inject\u00e9e selon laquelle les nouvelles coordonn\u00e9es bancaires d\u2019un fournisseur ont d\u00e9j\u00e0 \u00e9t\u00e9 v\u00e9rifi\u00e9es.<\/p>\n<\/details>\n<details>\n<summary><strong>Quels indicateurs figurent, selon Muhlert, dans un briefing destin\u00e9 au conseil d\u2019administration ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Seulement celles qui situent une d\u00e9cision ou soul\u00e8vent une question qui en vaut la peine. Il laisserait de c\u00f4t\u00e9 les simples chiffres d\u2019activit\u00e9. Pour lui, des millions d\u2019attaques bloqu\u00e9es en disent plus sur la m\u00e9t\u00e9o que sur le toit.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=fr--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">S\u00e9lection de la r\u00e9daction<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/27\/rapport-de-tableau-de-bord-kpi-conseil-de-surveillance\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/ciso-board-reporting-kennzahlen-aufsichtsrat-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Cinq indicateurs cl\u00e9s que le conseil de surveillance comprend vraiment<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/07\/08\/risque-de-cluster-que-les-audits-de-fournisseurs-ne-voirent-pas\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/konzentrationsrisiko-vierte-partei-lieferkette-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Le risque de cluster que les audits de fournisseurs ne voient pas<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Plus du r\u00e9seau MBF Media<\/h3>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/fr\/la-responsabilite-organisationnelle-selon-la-nis2-sapplique-malgre\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/net-nis2-organhaftung-nachweis-registrierung-50596877-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">La responsabilit\u00e9 organisationnelle selon la NIS2 s\u2019applique malgr\u00e9 l\u2019enregistrement<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/fr\/les-fabricants-signalent-les-incidents-cra-a-l-enisa-avant-le-csirt\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/net-enisa-gibt-die-cra-meldung-ohne-csirt-pr-89978765-250x141.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Les fabricants signalent les incidents CRA \u00e0 l\u2019ENISA avant le CSIRT<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n<p style=\"font-style:italic;text-align:right;font-size:0.85em;margin-top:8px;\">Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9 par IA (septembre 2026). Portrait dans l\u2019article : Matthias Muhlert \/ ECSO (photo de presse).<\/p>\n","protected":false},"excerpt":{"rendered":"Matthias Muhlert, Chair de l\u2019ECSO CISO Community, avant l\u2019ECSO CISO Meetup \u00e0 Berlin : responsabilit\u00e9 de la direction, indicateurs, fournisseurs et risques IA.","protected":false},"author":50,"featured_media":24339,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"rencontre CISO ECSO","_yoast_wpseo_title":"Un CISO ne d\u00e9charge pas la direction de sa responsabilit\u00e9","_yoast_wpseo_metadesc":"Matthias Muhlert, Chair de l\u2019ECSO CISO Community, avant l\u2019ECSO CISO Meetup \u00e0 Berlin : responsabilit\u00e9 de la direction, indicateurs, fournisseurs et risques IA.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/ecso-ciso-meetup-interview-matthias-muhlert-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/ecso-ciso-meetup-interview-matthias-muhlert-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":1790978340,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"fr","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[260],"tags":[],"class_list":["post-24344","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr"],"evm_reading_time_minutes":15,"wpml_language":"fr","wpml_translation_of":24322,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/24344","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=24344"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/24344\/revisions"}],"predecessor-version":[{"id":24350,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/24344\/revisions\/24350"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/24339"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=24344"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=24344"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=24344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}