La société de cybersécurité de gestion des risques humains Pistachio AS a annoncé aujourd'hui l'acquisition de Hugin Cybersecurity AS, une plateforme norvégienne de gestion des cyber-risques, pour lancer un nouveau service de conformité et de gestion de la posture en matière de cybersécurité.
Fondée en 2023, Pistachio, basée à Oslo, développe ce que l'on appelle des solutions de gestion des risques humains pour le marché des petites et moyennes entreprises. Il vise à réduire les risques que les employés, les sous-traitants ou d'autres actifs contrôlés par l'homme, tels que les comptes compromis, deviennent le point d'entrée d'une attaque.
La plateforme de l'entreprise automatise les formations personnalisées de sensibilisation à la sécurité et la simulation des attaques de phishing, plutôt que de s'appuyer sur des cours annuels génériques de conformité. Le phishing est une méthode composée d'e-mails, de SMS ou d'appels téléphoniques conçue pour inciter les employés à révéler des données sensibles – notamment des informations d'identification, des mots de passe ou d'autres informations de compte – qui pourraient permettre à un attaquant d'accéder à un réseau.
Hugin se concentre sur la gestion des cyber-risques, aidant les entreprises en croissance à évaluer, gérer et démontrer leur posture de cybersécurité et leur conformité réglementaire. Avec cette acquisition, Pistachio cherche à élargir son offre au-delà de la gestion de la sécurité des risques humains et à assister ce qui suit.
« Nous avons construit Pistachio autour de l'idée qu'une cybersécurité efficace ne devrait pas nécessiter des efforts constants de la part d'équipes déjà surchargées », a déclaré Joe Jones, cofondateur et directeur général de Pistachio. « L'intégration de la technologie Hugin dans la plateforme est une prochaine étape naturelle, nous permettant d'étendre cette approche du risque humain à la conformité et d'aider davantage d'organisations à renforcer leur résilience sans ajouter une autre couche de complexité.
Le service devrait être officiellement lancé en 2027 et comprendra une suite d'outils conçus pour aider les organisations à définir, mesurer et améliorer leur posture de sécurité. Il ajoutera des fonctionnalités de gestion des appareils et des applications, et jettera les bases d'un produit de conformité ambiante qui aide les entreprises en croissance à rester sécurisées et prêtes à être auditées.
Pistachio a l'intention d'aider les organisations à respecter les réglementations standard de l'industrie, notamment ISO 27001, la norme internationale pour la gestion de la sécurité de l'information ; NIS2, la directive de l'Union européenne relative aux exigences de cybersécurité dans les secteurs critiques ; SOC 2, un cadre pour la sécurité et la gestion des données ; et DORA, le règlement de l’UE établissant les exigences en matière de cybersécurité et de résilience opérationnelle.
Alors que le Royaume-Uni et l’UE continuent de faire progresser la législation sur la cybersécurité, notamment le Cybersecurity and Resilience Bill au Royaume-Uni et le Cyber Resilience Act dans l’UE, la conformité devient un fardeau de plus en plus lourd.
« La cybersécurité est l'un des défis les plus importants pour les entreprises en croissance », a déclaré Jørgen Færevaag, co-fondateur et PDG de Hugin. « Le problème n’est pas simplement de savoir que des exigences existent, mais de comprendre ce qui s’applique à votre organisation, où se situent les lacunes et ce qui doit être fait pour y remédier. »