LE BLOG EN BD
ANSSI

cyber sécurité projet LPM 2023 © Ledieu-Avocats 26-04-2023.042

#465 LPM 2023 projet 2/6 : des « marqueurs techniques » obligatoires ?

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 [MàJ 12/05/2023] Le projet de LPM 2023 ? Sur le site web de l’Assemblée nationale. oui. Allez lire, régalez vous… Voici le programme détaillé de notre étude en 6 épisodes : – épisode #1 : les dispositions applicables aux éditeurs de logiciel […]

Lire la suite
CATÉGORIES
#464 NIS2 expliquée aux fournisseurs des entités essentielles de la Défense GICAT 18 avril 2023 © Ledieu-Avocats

#464 NIS2 expliquée aux fournisseurs des entités essentielles de la Défense GICAT 18 avril 2023

le (gros) paquet de la législation UE « spécial cyber » publié le 27 décembre 2022 Lorsque l’on est un industriel de la Défense, on adhère au programme « generate » du GICAT et on vient se documenter sur ce qui se prépare en, termes de législation cyber. Et nécessairement, dès avril 2023, on s’interroge sur la Directive NISv2 […]

Lire la suite
CATÉGORIES

#463 LPM 2023 projet 1/6 spécial « éditeur de logiciel »

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 [mis à jour le 12 mai 2023] Pour la première fois depuis 1945, la France se sent militairement menacée sur ses frontières (indirectes) de l’est. Apparemment (nous disent les politiques), le budget de l’Armée française va augmenter. Vous pourrez en juger en […]

Lire la suite
CATÉGORIES
#356 OIV OSE les obligations de sécurité du système d'information

#356 OIV OSE les obligations de cyber sécurité : la Directive NIS#1

OIV OSE : quelles obligations de sécurité du système d’information ? Puisque nous avons vu précédemment  (i) qui sont les OIV / OSE / Critical Entities puis (ii) la méthode d’analyse de risque à utiliser pour ces opérateurs Vitaux ou Essentiels, il est temps de se pencher en détail sur les obligations de sécurité du […]

Lire la suite
CATÉGORIES
hygiène numérique : les 10 commandements pratiques [Club Innovation 8 septembre 2021] © Ledieu-Avocats

#345 hygiène numérique : les 10 commandements pratiques [Club Innovation 8 septembre 2021]

Pourquoi les 10 commandements [pratiques] de l’hygiène numérique ? Parce qu’aujourd’hui, il faut anticiper la survenance inéluctable d’une crise cyber. L’entreprise qui veut anticiper une crise cyber doit d’abord mettre techniquement la sécurité de son système d’information à l’état de l’art… Ensuite, l’entreprise doit s’organiser contractuellement avec ses fournisseurs et prestataires de service (SaaS par […]

Lire la suite
CATÉGORIES
#342 OIV OSE la méthode d'analyse de risque EBIOS Risk Manager

#342 OIV OSE la méthode d’analyse de risque EBIOS Risk Manager

Si vous êtes concerné(e) de près ou de loin par la sécurité des systèmes d’information, vous pourriez penser que le sujet « OIV OSE – analyse de risque EBIOS Risk Manager » ne vous concerne pas. Je suis au regret de devoir vous dire que vous êtes dans l’erreur ! Maintenant que vous maitrisez qui sont les […]

Lire la suite
CATÉGORIES
#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

Référentiel ANSSI PVID ? Dans cet épisode du podcast NoLimitSecu, vous allez découvrir le nouveau référentiel de l’ANSSI relatif à la qualification des « Prestataires de Vérification d’Identité à Distance« . Pour commencer, voici le lien pour accéder au podcast NoLimitSecu n°326 du 28 juin 2021. Ensuite, voici le lien pour accéder au référentiel ANSSI « PVID » v1.10 […]

Lire la suite
CATÉGORIES
#337 OIV OSE Critical Entities [projet de Directive 12/2020]

#337 OIV OSE Critical Entities [projet de Directive 12/2020]

OIV ? OSE ? Critical Entities ? Oui, il faut aimer les acronymes (et l’anglais) lorsque l’on s’intéresse à la sécurité des systèmes d’information… OIV ? Ce sont les Opérateurs d’Importance VITALE pour la nation française. OSE ? Ce sont les Opérateurs de Services ESSENTIELS pour l’Europe. Et les « Critical Entities » ? C’est une nouvelle […]

Lire la suite
CATÉGORIES
#291 sécurité du réseau d'administration du système d'information

#291 sécurité du réseau d’administration du système d’information

En atterrissant sur cette page web, c’est que vous avez dû suivre le webinar organisé par Systancia le 14 mai 2020 sur…la sécurité du réseau d’administration du système d’information. Si vous avez raté le live, cliquez sur ce lien pour visionner le replay ! Avec l’explosion du télétravail du fait de la crise sanitaire du […]

Lire la suite
CATÉGORIES
#289 Services Essentiels ? Activités d'Importance Vitale ?

#289 Services Essentiels ? Activités d’Importance Vitale ?

Services Essentiels ? Activités d’Importance Vitale ? 1ère étape : « URGENCE SANITAIRE GRAVE » [DU 16 AU 22 MARS 2020] J’ai écouté attentivement le discours de notre Président de la république le lundi 16 mars au soir: « guerre« , « combat« , « ennemi« , « mobilisation générale« … Le fait de répéter six fois “nous sommes en guerre” est une déclaration politique. […]

Lire la suite
CATÉGORIES
PODCAST NoLimitSecu LPM 2018 marqueurs techniques cyber attaque© Ledieu-Avocats technique droit numérique

#287 Les marqueurs techniques de cyber-attaque [LPM 2018] podcast NoLimitSecu

[mis à jour le 22/01/2021] Marqueurs techniques de cyber attaque ? LPM 2018 ? Pourquoi s’intéresser (encore) à la législation militaire sur la sécurité des systèmes d’information ? – [mise à jour du 23 mars 2020] parce que cet épisode du podcast NoLimitSecu a été enregistré avant le confinement du pays et qu’en principe, vous devriez avoir […]

Lire la suite
CATÉGORIES
#268 L'attribution des cyber attaques [podcast NoLimitSecu]

#268 L’attribution des cyber attaques [podcast NoLimitSecu]

cyber-attaque ? attribution ? de quoi parle-t-on ? [mis à jour le 6 janvier 2020] Voici l’URL de la page web du site NoLimitSecu pour accéder à cet épisode de podcast sur l’attribution (possible ou non) des cyber attaques : https://www.nolimitsecu.fr/attribution/ Que l’on soit un Etat, ou une entreprise, si l’on est attaqué, il peut […]

Lire la suite
CATÉGORIES