{"id":222893,"date":"2022-03-22T15:51:21","date_gmt":"2022-03-22T14:51:21","guid":{"rendered":"https:\/\/www.intrinsec.com\/?p=222893"},"modified":"2022-03-22T15:51:21","modified_gmt":"2022-03-22T14:51:21","slug":"due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/","title":{"rendered":"Cybersecurity Due Diligence: Cyber Threats and External Growth Operations"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Selon <a href=\"https:\/\/www.agcs.allianz.com\/news-and-insights\/news\/allianz-risk-barometer-2022-press.html\" target=\"_blank\" rel=\"noreferrer noopener\">une \u00e9tude de Allianz Global Corporate &amp; Specialty<\/a> r\u00e9alis\u00e9e en 2022, <strong>57% des professionnels interrog\u00e9s<\/strong> (dont des directeurs g\u00e9n\u00e9raux et des gestionnaires de risques) consid\u00e8rent que<strong> les risques en mati\u00e8re de cyber s\u00e9curit\u00e9 <\/strong>(menace d\u2019attaques de <em>ransomware<\/em>, violations de donn\u00e9es, exploitation de vuln\u00e9rabilit\u00e9s,\u2026)<strong> constituent d\u00e9sormais la principale source de pr\u00e9occupation<\/strong> des entreprises en terme de management des risques. &nbsp;Cette prise en compte s\u2019inscrit dans une r\u00e9alit\u00e9 o\u00f9 les entreprises sont de plus en plus interconnect\u00e9es et interd\u00e9pendantes tout en \u00e9tant confront\u00e9es \u00e0 un nombre croissant d\u2019attaques informatiques, cibl\u00e9es ou non.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Parall\u00e8lement, les risques li\u00e9s \u00e0 une op\u00e9ration de croissance externe <a href=\"\/#croissance-externe\">[1]<\/a> s\u2019indexent de mani\u00e8re significative \u00e0 cette r\u00e9alit\u00e9. En effet, les fusions et acquisitions, les alliances strat\u00e9giques ou encore les relations commerciales de type fournisseurs ou sous-traitants peuvent constituer une augmentation de la surface d\u2019attaque des structures, faisant ainsi r\u00e9sonner un type de risque pris en compte de mani\u00e8re r\u00e9cente, \u00e0 savoir celui relatif \u00e0 la cyber s\u00e9curit\u00e9.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce risque concerne d\u00e9sormais une large audience puisqu\u2019il s\u2019adresse non seulement aux <strong>acteurs de la s\u00e9curit\u00e9 informatique<\/strong>, mais \u00e9galement <strong>aux dirigeants<\/strong> et <strong>administrateurs<\/strong> engag\u00e9s dans une logique de responsabilit\u00e9 \u00e0 l\u2019\u00e9gard des <strong>actionnaires<\/strong>, <strong>fournisseurs<\/strong>, <strong>clients<\/strong> ou encore des <strong>tiers de confiance<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par essence, les op\u00e9rations de croissance externe \u00e9pousent des caract\u00e9ristiques communes&nbsp;: il s\u2019agit d\u2019<strong>op\u00e9rations dont la r\u00e9ussite ou l\u2019\u00e9chec sont susceptibles d\u2019avoir un impact durable sur la p\u00e9rennit\u00e9 des soci\u00e9t\u00e9s<\/strong>. Ce type de projet n\u2019\u00e9tant pas sans risque, les entreprises se doivent de prendre des mesures ad\u00e9quates avant de conclure avec la partie contractante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les processus li\u00e9s \u00e0 ce type d\u2019op\u00e9ration sont \u00e9prouv\u00e9s aux sujets comptables et contractuels&nbsp;: la validation de ces op\u00e9rations est souvent appuy\u00e9e par des outils classiques de contr\u00f4le comme les \u00e9tudes de <strong><em>due diligence<\/em><\/strong> (ou de v\u00e9rification de tiers) afin de <strong>s\u2019assurer de la bonne conduite des affaires et de minimiser l&rsquo;exposition aux risques, qu&rsquo;ils soient juridiques, financiers, \u00e9thiques ou op\u00e9rationnels.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par d\u00e9finition, les proc\u00e9dures de <em>due diligence<\/em> se traduisent par la mise en \u0153uvre d\u2019\u00e9valuations consistant \u00e0 <strong>appr\u00e9cier le risque sp\u00e9cifique induit par la relation entretenue<\/strong>, ou qu\u2019il est envisag\u00e9 d\u2019entretenir, avec une partie tierce. Entre autres, l\u2019article 17 de la loi Sapin II avait notamment instaur\u00e9 les <em>due diligences<\/em> comme une obligation l\u00e9gale \u00e0 dessein de se pr\u00e9munir des risques de corruption et de blanchiment de capitaux. D\u00e9sormais, la 4<sup>\u00e8me<\/sup> r\u00e9volution industrielle met en lumi\u00e8re la n\u00e9cessit\u00e9 pour les d\u00e9cideurs d\u2019\u00e9tendre les \u00e9valuations de <em>due diligence<\/em> \u00e0 la pr\u00e9vention<strong> contre les risques cyber occasionn\u00e9s lors d\u2019un partenariat d\u2019affaires.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-vivid-red-color has-text-color\" id=\"h-fusion-et-acquisition-et-menaces-cyber\"><strong>Fusion et Acquisition et menaces cyber<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En r\u00e9alit\u00e9, Il peut d\u00e9j\u00e0 para\u00eetre compliqu\u00e9 pour une entreprise de ma\u00eetriser la s\u00e9curit\u00e9 informatique de son propre syst\u00e8me d\u2019information, tel que se pr\u00e9munir des <a href=\"https:\/\/www.intrinsec.com\/dataleak-detection\/\" target=\"_blank\" rel=\"noreferrer noopener\">fuites de donn\u00e9es<\/a>, <a href=\"https:\/\/www.intrinsec.com\/gestion-des-vulnerabilites\/\" target=\"_blank\" rel=\"noreferrer noopener\">g\u00e9rer les vuln\u00e9rabilit\u00e9s<\/a> identifi\u00e9es sur son parc informatique ou encore se prot\u00e9ger des individus malveillants tentant de s\u2019immiscer dans les r\u00e9seaux internes.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Or, lorsqu&rsquo;une union se forme entre deux entreprises, l\u2019ampleur de cette probl\u00e9matique et la charge de travail induite pour les d\u00e9partements informatiques et de s\u00e9curit\u00e9 n\u2019en est que plus importante. Cette union met \u00e0 jour l\u2019existence potentielle d\u2019une diff\u00e9rence de niveau et de maturit\u00e9 de s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information entre les deux structures ou encore des diff\u00e9rences de fonctionnement qu\u2019il s\u2019agirait d\u2019unifier, alors que des interconnexions sont \u00e0 \u00e9tablir. La vuln\u00e9rabilit\u00e9 g\u00e9n\u00e9r\u00e9e prend la forme d\u2019un risque d&rsquo;exposition plus \u00e9lev\u00e9, l\u2019entreprise peut faire figure de cible plus facile pour les cyberattaques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/www.csoonline.com\/article\/3441220\/marriott-data-breach-faq-how-did-it-happen-and-what-was-the-impact.html\" target=\"_blank\" rel=\"noreferrer noopener\">L\u2019immense fuite de donn\u00e9es de Marriott Hotels<\/a><\/strong> en 2018 a pour ainsi dire soulign\u00e9 cette n\u00e9cessit\u00e9 pour les entreprises de pr\u00eater une attention particuli\u00e8re \u00e0 la cyber s\u00e9curit\u00e9 lors de leurs processus de croissance externe. En effet, cet acteur majeur du secteur de l\u2019h\u00f4tellerie avait d\u00e9clar\u00e9 \u00e0 l\u2019\u00e9poque que son syst\u00e8me de r\u00e9servation avait \u00e9t\u00e9 compromis, <strong>exposant les donn\u00e9es personnelles de 339 millions de clients<\/strong>, y compris pour certains d\u2019entre eux leurs num\u00e9ros de cartes de paiement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette attaque a engendr\u00e9 une enqu\u00eate interne qui a d\u00e9termin\u00e9, par le biais d&rsquo;un processus d&rsquo;analyse forensique, que le r\u00e9seau de sa filiale Starwood avait \u00e9t\u00e9 compromis en 2014, \u00e0 l&rsquo;\u00e9poque o\u00f9 cette derni\u00e8re \u00e9tait une soci\u00e9t\u00e9 distincte. Marriott avait rachet\u00e9 Starwood en septembre 2016 pour 12,2 milliards de dollars, mais pr\u00e8s de deux ans plus tard, la gestion des anciens h\u00f4tels Starwood n&rsquo;avait pas \u00e9t\u00e9 transf\u00e9r\u00e9e vers le syst\u00e8me de r\u00e9servation de Marriott et reposait toujours sur l&rsquo;infrastructure informatique h\u00e9rit\u00e9e de Starwood.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le cadre de son enqu\u00eate, Marriott a d\u00e9couvert les donn\u00e9es que les attaquants avaient chiffr\u00e9es et tentaient de supprimer des syst\u00e8mes de Starwood. En novembre 2018, ils sont parvenus \u00e0 d\u00e9chiffrer ces donn\u00e9es et ont reconnu qu&rsquo;elles contenaient des informations sur pr\u00e8s de 339 millions d&rsquo;enregistrements de clients.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bien que le risque z\u00e9ro n\u2019existe pas, le fait que l\u2019attaque soit rest\u00e9e inaper\u00e7ue durant presque deux ans apr\u00e8s l\u2019acquisition de la filiale met \u00e0 jour, entre autres, la n\u00e9cessit\u00e9 pour les entreprises d\u2019entreprendre des mesures de contr\u00f4les strictes lors d\u2019un processus de fusion et acquisition.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-vivid-purple-color has-text-color\"><strong>Gestion des parties tierces et menaces cyber<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">De la m\u00eame mani\u00e8re, les facteurs de risques en mati\u00e8re de cyber s\u00e9curit\u00e9 restent encore trop peu explor\u00e9s \u00e0 titre pr\u00e9ventif en amont de l\u2019\u00e9tablissement d\u2019une relation d\u2019affaires entre deux parties. De nos jours, de nombreuses entreprises externalisent certaines de leurs activit\u00e9s \u00e0 des sous-traitants ou des fournisseurs dans l\u2019intention de gagner en comp\u00e9titivit\u00e9. Pour autant, <a href=\"\/\/www.forbes.com\/sites\/forbestechcouncil\/2020\/07\/14\/the-rise-of-third-party-digital-risk\/\" target=\"_blank\" rel=\"noreferrer noopener\">une \u00e9tude de Ponemon institute et SecureLink<\/a> indique que 51% des professionnels interrog\u00e9s jugent que<strong> leur organisation n&rsquo;\u00e9value pas les pratiques de s\u00e9curit\u00e9 et de confidentialit\u00e9<\/strong> de toutes les parties tierces avant de leur accorder les acc\u00e8s concordants. Les r\u00e9sultats de l\u2019\u00e9tude ont d\u2019ailleurs r\u00e9v\u00e9l\u00e9 que les organisations ne prennent pas les mesures ad\u00e9quates pour r\u00e9duire le risque associ\u00e9 aux parties prenantes et exposent ainsi leurs r\u00e9seaux \u00e0 des risques de s\u00e9curit\u00e9 et de non-conformit\u00e9. Par cons\u00e9quent, <strong>44% des organisations aurait subi une violation au cours des 12 derniers mois<\/strong>, dont <strong>74 % ont d\u00e9clar\u00e9 que cela r\u00e9sultait d&rsquo;un acc\u00e8s trop privil\u00e9gi\u00e9 \u00e0 des tiers<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-vivid-purple-color has-text-color\"><strong>Les risques li\u00e9s \u00e0 la cha\u00eene d\u2019approvisionnement<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Au-del\u00e0 d\u2019une fusion et acquisition, les risques cyber sur la cha\u00eene d&rsquo;approvisionnement et les fournisseurs ont prolif\u00e9r\u00e9, devenus la cible de cyber-attaques de plus en plus sophistiqu\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En effet, en accordant, par exemple, \u00e0 des prestataires ou des fournisseurs l\u2019acc\u00e8s \u00e0 des donn\u00e9es et informations confidentielles, ainsi qu\u2019une potentielle interconnexion des syst\u00e8mes d\u2019information, les entreprises assument un <strong>nouveau niveau de responsabilit\u00e9 et de risque<\/strong>. Les attaques ciblant les \u00e9l\u00e9ments les moins s\u00e9curis\u00e9s du r\u00e9seau d\u2019approvisionnement sont tout aussi efficaces pour les cybers attaquants, car elles offrent des voies d\u2019acc\u00e8s discr\u00e8tes aux r\u00e9seaux et contournent les moyens de s\u00e9curit\u00e9 mis en \u0153uvre par la cible finale. Les impacts de ces attaques par rebond peuvent \u00eatre consid\u00e9rables et potentiellement d\u00e9sastreux pour les clients comme pour les entreprises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si de grandes attaques de ce type attirent l\u2019attention (telles que SolarWinds, ou plus r\u00e9cemment Colonial Pipeline), d\u2019autres <strong>vecteurs de compromission<\/strong> en lien avec la cha\u00eene d\u2019approvisionnement constituent un risque majeur pour les entreprises de toutes tailles. En effet, l\u2019exposition involontaire de donn\u00e9es, qu\u2019elles soient m\u00e9tiers ou techniques, par un partenaire peut suffire \u00e0 un acteur malveillant pour identifier un angle d\u2019attaque sur sa cible. Par exemple, les <strong>environnements de d\u00e9veloppement<\/strong> qu\u2019on peut notamment observer sur la <strong>plateforme collaborative Github<\/strong> font l\u2019objet d\u2019une attention particuli\u00e8re des attaquants. Cette plateforme expose en effet un large \u00e9ventail de projets d\u00e9velopp\u00e9s par des prestataires ou des fournisseurs de services informatiques qui, par m\u00e9garde, d\u00e9voilent publiquement des donn\u00e9es sensibles. Et g\u00e9n\u00e9ralement, ces projets, visibles au grand public, attirent l\u2019\u0153il d\u2019individus malveillants et leur offrent la possibilit\u00e9 de perp\u00e9trer directement des attaques sur leur cible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ceci atteste qu\u2019aussi s\u00e9curis\u00e9s que peuvent \u00eatre les syst\u00e8mes d\u2019information d\u2019une entreprise, celle-ci n\u2019est pas \u00e0 l\u2019abri d\u2019une attaque informatique par le biais d\u2019une faille externe.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-vivid-red-color has-text-color\"><strong>Des cons\u00e9quences directes et indirectes\u2026.<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s une attaque vient l\u2019heure du bilan et ce type d\u2019attaque induit notamment des <strong>co\u00fbts<\/strong> <strong>directs<\/strong> tels que des amendes, des frais l\u00e9gaux voire des co\u00fbts de reconstruction, et des <strong>co\u00fbts<\/strong> <strong>indirects<\/strong> qui incluent des dommages sur la r\u00e9putation aupr\u00e8s des clients et partenaires.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour reprendre l\u2019exemple du Mariott Hotel, l&rsquo;incident lui a cons\u00e9quemment co\u00fbt\u00e9 cher, tant sur le plan <strong>financier<\/strong> que sur celui de la <strong>r\u00e9putation<\/strong>. Les actions de la soci\u00e9t\u00e9 ont chut\u00e9 de pr\u00e8s de 5% avant le jour de la publication des donn\u00e9es et de nombreuses poursuites ont \u00e9t\u00e9 engag\u00e9es. Les procureurs g\u00e9n\u00e9raux des 50 \u00c9tats et de Washington, la Securities and Exchange Commission (SEC) et les commissions du S\u00e9nat et du Congr\u00e8s des \u00c9tats-Unis, entre autres, ont ouvert des enqu\u00eates. Et en octobre 2020, la soci\u00e9t\u00e9 a \u00e9t\u00e9 condamn\u00e9e \u00e0 une amende de 18,4 millions de livres sterling (21,5 millions d\u2019euros) par le bureau du commissaire \u00e0 l\u2019information (OIC) au Royaume-Uni. Ce montant est li\u00e9 aux conclusions de l&rsquo;enqu\u00eate de l&rsquo;OIC&nbsp;: Marriott n&rsquo;avait pas mis en place les mesures techniques ou organisationnelles appropri\u00e9es pour prot\u00e9ger les donn\u00e9es personnelles trait\u00e9es sur ses syst\u00e8mes, comme l&rsquo;exige <a href=\"http:\/\/ico\/news-and-events\/news-and-blogs\/2020\/10\/ico-fines-marriott-international-inc-184million-for-failing-to-keep-customers-personal-data-secure\/\" target=\"_blank\" rel=\"noreferrer noopener\">le RGPD<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Subs\u00e9quemment, les \u00e9l\u00e9ments d\u00e9velopp\u00e9s ci-dessus mettent en exergue l\u2019importance pour une entreprise d\u2019analyser, de comprendre et de prendre en compte les risques cyber associ\u00e9s \u00e0 une op\u00e9ration de croissance externe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il est vrai que les co\u00fbts relatifs \u00e0 l\u2019anticipation et au management des risques peuvent repr\u00e9senter un investissement important pour les entreprises et plus particuli\u00e8rement pour celles \u00e0 taille humaine. N\u00e9anmoins, l\u2019affaire Marriott confirme que les dirigeants d\u2019entreprises ont notamment un devoir d\u2019\u00e9valuation des risques cyber lors d\u2019un processus de rachat et qu\u2019un tel manquement pourrait les voir juger responsables en cas d\u2019attaque informatique.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les menaces pesant sur les fusions et acquisitions ou sur la cha\u00eene d\u2019approvisionnement signifient que les organisations se doivent de mettre l\u2019accent sur leur capacit\u00e9 \u00e0 adopter une approche proactive et pr\u00e9ventive face aux cyberattaques. Elles ont d\u00e9sormais le devoir d\u2019\u00e9valuer la situation et de mettre en \u0153uvre des mesures pr\u00e9ventives \u00e0 une compromission par le biais d\u2019un partenaire.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il s\u2019agit alors de s\u2019assurer que le rapprochement projet\u00e9 avec une cible potentielle constitue davantage une source d\u2019opportunit\u00e9 qu\u2019une source de risque. En effet, l\u2019analyse pr\u00e9liminaire d\u2019une soci\u00e9t\u00e9 cible donne la possibilit\u00e9 de poursuivre le partenariat d\u2019affaires dans des conditions plus sereines. Elle est \u00e9galement une forme d\u2019anticipation, identifiant les enjeux \u00e0 venir, dont la mise en \u0153uvre d\u2019un plan de rem\u00e9diation s\u2019il est requis.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-vivid-red-color has-text-color\"><strong>Due Diligence &amp; Cyber Threat Intelligence<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les <strong><em>Due Diligences Cyber<\/em><\/strong> semblent peu \u00e0 peu \u00e9merger comme un <strong>outil primordial d\u2019\u00e9valuation et de d\u00e9tection des risques dans le cadre de ces processus de croissance externe<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La mise en \u0153uvre d\u2019une strat\u00e9gie de cyber s\u00e9curit\u00e9 robuste de surveillance continue de l\u2019environnement d\u2019une entreprise, est l\u2019utilisation de <strong>renseignement cyber<\/strong> (dit la <em><a href=\"https:\/\/www.intrinsec.com\/cyber-threat-intelligence\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cyber Threat Intelligence<\/a><\/em>), soit la captation par des moyens d\u2019OSINT voir d\u2019HUMINT de tout \u00e9l\u00e9ments techniques cyber qui pourraient avoir un impact sur une organisation. Ces informations sont utilis\u00e9es pour identifier, pr\u00e9venir et r\u00e9pondre aux cyber menaces (logiciels malveillants, <em>phishing<\/em>, attaques par <em>ransomware<\/em>, hacktivisme, et autres menaces \u00e9mergentes). Par exemple, si une forte proportion de comptes professionnels sur des bases de donn\u00e9es est disponibles sur le Dark Web, l\u2019entreprise sera en mesure de r\u00e9\u00e9valuer sa politique de mot de passe ou encore sa strat\u00e9gie visant \u00e0 lutter contre l\u2019utilisation de comptes professionnels dans le cadre de la sph\u00e8re priv\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ainsi, Due Diligence et Cyber Threat Intelligence (CTI) offrent les ressources n\u00e9cessaires afin de surveiller les menaces sp\u00e9cifiques qui p\u00e8sent sur les actifs et secteurs cl\u00e9s d&rsquo;une entreprise. Ils accordent la possibilit\u00e9 d\u2019englober les m\u00e9thodes d&rsquo;ex\u00e9cution des attaques en fonction des cyber-tendances li\u00e9es au profil d&rsquo;une entit\u00e9 cible.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-vivid-purple-color has-text-color\"><strong>Transformer le risque en une source d\u2019opportunit\u00e9<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Afin de combler l\u2019incertitude li\u00e9e \u00e0 une op\u00e9ration de croissance externe, vient la possibilit\u00e9 pour les organisations d\u2019utiliser des connaissances et des outils de renseignement cyber afin de s\u2019assurer que le rapprochement entre une entreprise et une soci\u00e9t\u00e9 cible ne constitue pas un risque mais davantage <strong>une source d\u2019opportunit\u00e9<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019int\u00e9r\u00eat des <em>Due Diligences Cyber<\/em> pour une entreprise poursuivant un projet de croissance externe r\u00e9side en l\u2019<strong>obtention de l\u2019image la plus fid\u00e8le <\/strong>possible de la contrepartie potentielle, assortie d\u2019une \u00e9valuation de risques en vue de <strong>prendre la meilleure d\u00e9cision possible<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bien que l\u2019analyse de ces menaces soit souvent consid\u00e9r\u00e9e comme une contrainte, le co\u00fbt correspondant aux cons\u00e9quences (directes et indirectes) d\u2019une compromission informatique potentielle d\u2019une entit\u00e9 tierce peut s\u2019av\u00e9rer \u00eatre bien plus \u00e9lev\u00e9 que le co\u00fbt li\u00e9 \u00e0 l\u2019\u00e9valuation des risques cyber relatifs \u00e0 une op\u00e9ration de croissance externe. En outre, la pression r\u00e9glementaire, largement intensifi\u00e9e au cours de cette derni\u00e8re d\u00e9cennie, force les entreprises, tous secteurs confondus, d\u2019effectuer des v\u00e9rifications dans la gestion de leur parc informatique (dont les filiales) et dans la s\u00e9lection de leurs parties tierces.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par ailleurs, les clients ou consommateurs sont soucieux du respect de la gestion de leurs donn\u00e9es personnelles. Ainsi, une entreprise BtoC \u00e9voluant par exemple dans le secteur de la distribution aura tout int\u00e9r\u00eat \u00e0 appliquer ces proc\u00e9dures dans le cadre d\u2019un partenariat avec un fournisseur. Assur\u00e9ment, cette entreprise sera soucieuse de renvoyer une <strong>image irr\u00e9prochable<\/strong> en mati\u00e8re de protection des donn\u00e9es personnelles et ainsi<strong> de respect du RGPD<\/strong>. De fait, l\u2019\u00e9valuation r\u00e9guli\u00e8re de l\u2019environnement num\u00e9rique des fournisseurs et\/ou des prestataires donne la possibilit\u00e9 aux entreprises d\u2019entretenir une <strong>relation de confiance<\/strong> avec leurs clients.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En somme, les <em>Due Diligences Cyber<\/em> apparaissent d\u00e9sormais comme un <strong>moyen substantiel de cr\u00e9ation de valeur <\/strong>et de <strong>r\u00e9ussite d\u2019une op\u00e9ration de croissance externe<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-vivid-red-color has-text-color\"><strong>Intrinsec&nbsp;vous accompagne dans vos op\u00e9rations de croissance externe<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le principe de pr\u00e9caution qui tend \u00e0 animer les soci\u00e9t\u00e9s impose donc aux d\u00e9cideurs une <strong>obligation sous-jacente de contr\u00f4le des risques cyber<\/strong> lors d\u2019un processus de croissance externe.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les solutions de <em><a href=\"https:\/\/www.intrinsec.com\/due-diligence-cybersecurite\/\" target=\"_blank\" rel=\"noreferrer noopener\">Due Diligence Cybers\u00e9curit\u00e9<\/a> <\/em>propos\u00e9es par Intrinsec permettent de vous accompagner et de vous soutenir dans vos op\u00e9rations (en cours mais aussi \u00e0 posteriori), en vous apportant une \u00e9valuation de l\u2019exposition num\u00e9rique de la partie tierce, ainsi qu\u2019une proposition de strat\u00e9gie \u00e0 adopter en mati\u00e8re de conformit\u00e9 attendue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gr\u00e2ce \u00e0 une \u00e9quipe d\u2019analystes en intelligence \u00e9conomique et d\u2019experts techniques, notre approche consistera \u00e0 nous mettre dans la peau d\u2019un attaquant ou d\u2019un acteur souhaitant r\u00e9cup\u00e9rer des informations sensibles dans un but d\u2019espionnage \u00e9conomique. Pour se faire, notre service de Cyber Threat Intelligence activera tous les outils techniques \u00e0 notre disposition afin de d\u00e9tecter et d\u2019analyser les signaux faibles \u00e0 partir des informations disponibles sur les diff\u00e9rentes couches du web (surface, deep et dark web).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De plus, les \u00e9l\u00e9ments sensibles d\u00e9tect\u00e9s lors d\u2019une <em>Due Diligence Cybers\u00e9curit\u00e9<\/em> men\u00e9e par nos analystes CTI sur le p\u00e9rim\u00e8tre externe offrent l\u2019avantage d\u2019identifier des portes d\u2019entr\u00e9e exploitables pour des individus malveillants. Dans le cadre d\u2019un processus de rachat ou d\u2019\u00e9valuation d\u2019une filiale, Intrinsec appuie son expertise gr\u00e2ce \u00e0 une compl\u00e9mentarit\u00e9 op\u00e9rationnelle entre ses diff\u00e9rents p\u00f4les. Cette compl\u00e9mentarit\u00e9 permet alors au donneur d\u2019ordre de consolider et prot\u00e9ger la s\u00e9curit\u00e9 de ses syst\u00e8mes d\u2019informations en ayant recours aux <a href=\"https:\/\/www.intrinsec.com\/test-intrusion-externe\/\">tests d\u2019intrusion<\/a>, d\u2019audits de s\u00e9curit\u00e9 interne ou encore de Red Teaming.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ainsi, que vous recherchiez \u00e0 acqu\u00e9rir une soci\u00e9t\u00e9 pour booster votre croissance, contractualiser avec un partenaire strat\u00e9gique ou encore conna\u00eetre la surface d\u2019exposition d\u2019un prestataire, d\u2019un fournisseur ou d\u2019une filiale, nos outils vous permettent de vous <strong>assurer d\u2019obtenir les informations n\u00e9cessaires \u00e0 ce que l\u2019actuelle ou future relation constitue une source d\u2019opportunit\u00e9.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"croissance-externe\"><a href=\"\/#croissance-externe\">[1]<\/a> Les op\u00e9rations de croissance externe sont ici entendues comme toute op\u00e9ration menant au rapprochement de deux soci\u00e9t\u00e9s&nbsp;:&nbsp;les fusions et acquisitions, les joint-ventures ou encore les relations commerciales (entre fournisseurs, sous-traitants et contractants, \u2026).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon une \u00e9tude de Allianz Global Corporate &amp; Specialty r\u00e9alis\u00e9e en 2022, 57% des professionnels [&hellip;]<\/p>\n","protected":false},"author":15,"featured_media":222894,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,13],"tags":[],"class_list":["post-222893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-threat-intelligence","category-evaluation-securite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>INTRINSEC- Due Diligence Cybers\u00e9curit\u00e9 face aux menaces cyber<\/title>\n<meta name=\"description\" content=\"Les proc\u00e9dures de due diligence cybers\u00e9curit\u00e9 se traduisent par la mise en \u0153uvre d\u2019\u00e9valuations contre les menaces cyber lors\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Due Diligence Cybers\u00e9curit\u00e9 : menaces cyber et op\u00e9rations de croissance externe\" \/>\n<meta property=\"og:description\" content=\"Les proc\u00e9dures de due diligence cybers\u00e9curit\u00e9 se traduisent par la mise en \u0153uvre d\u2019\u00e9valuations contre les menaces cyber lors\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2022-03-22T14:51:21+00:00\" \/>\n<meta name=\"author\" content=\"Emilion Lebrun\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Emilion Lebrun\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"14 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/\"},\"author\":{\"name\":\"Emilion Lebrun\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/aedbe77d3498bd416825a6e87718b04b\"},\"headline\":\"Due Diligence Cybers\u00e9curit\u00e9 : menaces cyber et op\u00e9rations de croissance externe\",\"datePublished\":\"2022-03-22T14:51:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/\"},\"wordCount\":2998,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"articleSection\":[\"Cyber Threat Intelligence\",\"S\u00e9curit\u00e9 offensive &amp; Audit\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/\",\"name\":\"INTRINSEC- Due Diligence Cybers\u00e9curit\u00e9 face aux menaces cyber\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2022-03-22T14:51:21+00:00\",\"description\":\"Les proc\u00e9dures de due diligence cybers\u00e9curit\u00e9 se traduisent par la mise en \u0153uvre d\u2019\u00e9valuations contre les menaces cyber lors\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Due Diligence Cybers\u00e9curit\u00e9 : menaces cyber et op\u00e9rations de croissance externe\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/aedbe77d3498bd416825a6e87718b04b\",\"name\":\"Emilion Lebrun\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Emilion Lebrun\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/emilion-lebrun\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"INTRINSEC - Cybersecurity Due Diligence in the face of cyber threats","description":"Cybersecurity due diligence procedures involve implementing assessments against cyber threats during","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/","og_locale":"en_US","og_type":"article","og_title":"Due Diligence Cybers\u00e9curit\u00e9 : menaces cyber et op\u00e9rations de croissance externe","og_description":"Les proc\u00e9dures de due diligence cybers\u00e9curit\u00e9 se traduisent par la mise en \u0153uvre d\u2019\u00e9valuations contre les menaces cyber lors","og_url":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/","og_site_name":"INTRINSEC","article_published_time":"2022-03-22T14:51:21+00:00","author":"Emilion Lebrun","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Emilion Lebrun","Est. reading time":"14 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/"},"author":{"name":"Emilion Lebrun","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/aedbe77d3498bd416825a6e87718b04b"},"headline":"Due Diligence Cybers\u00e9curit\u00e9 : menaces cyber et op\u00e9rations de croissance externe","datePublished":"2022-03-22T14:51:21+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/"},"wordCount":2998,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/#primaryimage"},"thumbnailUrl":"","articleSection":["Cyber Threat Intelligence","S\u00e9curit\u00e9 offensive &amp; Audit"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/","url":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/","name":"INTRINSEC - Cybersecurity Due Diligence in the face of cyber threats","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/#primaryimage"},"thumbnailUrl":"","datePublished":"2022-03-22T14:51:21+00:00","description":"Cybersecurity due diligence procedures involve implementing assessments against cyber threats during","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/en\/due-diligence-cyber-menaces-cyber-et-operations-de-croissance-externe\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"Due Diligence Cybers\u00e9curit\u00e9 : menaces cyber et op\u00e9rations de croissance externe"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/aedbe77d3498bd416825a6e87718b04b","name":"Emilion Lebrun","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Emilion Lebrun"},"url":"https:\/\/www.intrinsec.com\/en\/author\/emilion-lebrun\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/222893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=222893"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/222893\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=222893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=222893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=222893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}