LE BLOG EN BD
cyber-sécurité

journalisation article 32 RGPD état de l'art

#388 journalisation CNIL (2/5) article 32 RGPD et état de l’art

À quoi ça sert, la journalisation ? À sécuriser un système d’information, en sachant QUI y accède et y a fait QUOI. Pourquoi faire de la journalisation ? Parce que la loi impose aujourd’hui de sécuriser les traitements de données à caractère personnel. Quelle loi ? Le RGPD (Règlement UE n°2016/679 du 27 avril 2016). […]

Lire la suite
CATÉGORIES
#387 journalisation CNIL (1/5) sécurité du système d'information

#387 journalisation CNIL (1/5) sécurité du système d’information

L’OBLIGATION DE JOURNALISATION DES SYSTEMES D’INFORMATION ??? Les slides en BD, c’est bien. Des slides en format vidéo+BD, c’est mieux ? C’est vous qui allez nous le dire !!! Bienvenue, Mortel(le)s, dans les Enfers de la technique et du droit du numérique . Notre approche ? Vous aider à comprendre notre univers numérique, en illustrant nos […]

Lire la suite
CATÉGORIES
#386 l'analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

#386 l’analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

Avant de se lancer dans la compréhension de ce qu’est – techniquement – une méthode d’analyse de malware et d’écouter les deux invités du podcast NoLimitSecu #358 du 14 mars 2022, il est nécessaire de faire un point sur ce qu’est un logiciel malveillant / « malware » . Ce rappel préliminaire devrait intéresser au premier chef […]

Lire la suite
CATÉGORIES
#373 gestion et communication de crise cyber : les bons réflexes

#373 gestion et communication de crise cyber : les bons réflexes

Des expériences professionnelles récentes m’ont conduit à m’intéresser de (très) près à la gestion et la communication de crise cyber. Il m’a donc fallu me documenter sur le sujet de la gestion d’une crise, d’une part, et la communication en temps de crise d’autre part. Comme je n’ai pas vocation à remplacer les professionnel(le)s spécialisé(e)s […]

Lire la suite
CATÉGORIES
#371 ré-utiliser les data d'un leak, c'est pénal ou c'est légal ?

#371 ré-utiliser les data d’un leak, c’est pénal ou c’est légal ?

Utiliser les data d’un leak, c’est pénal ou c’est légal ? [mise à jour du 25 avril 2022] La vidéo est maintenant accessible directement dans ce post de blog. Evidemment, écrit comme ça, le sujet n’est pas très parlant, sauf pour les RSSI et les pro de la cyber-sécurité qui pratiquent massivement la collecte de leak… […]

Lire la suite
CATÉGORIES
#370 podcast NoLimitSecu : évaluation et suivi des risques cyber

#370 évaluation et suivi des risques cyber [podcast NoLimitSecu]

L’épisode #370 du podcast NoLimitSecu auquel j’ai eu le plaisir de contribuer vous présente la société PHINASOFT et – surtout – son service d’évaluation et de suivi des risques cyber. les conditions d’utilisation des contenus qui vous sont proposés en consultation en ligne sur ou depuis ce site web Le générique des BD ayant servi […]

Lire la suite
CATÉGORIES
#366 contrats IT actualité 2021 [COMEX IT secteur financier]

#366 contrats IT actualité 2021 [COMEX IT secteur financier]

Actualité 2021 des contrats IT pour des pro du « secteur financier » ? Pour un COMEX IT ? En 45 mn live, voyons la réalité de la pratique contractuelle d’aujourd’hui : voyons ce qui s’écrit et ce qui se signe entre éditeur « on premises » / prestataire SaaS/Cloud et client « secteur financier » . Voyons là où – […]

Lire la suite
CATÉGORIES
#365 Règlement UE "CyberSecurity Act" n°2019/881 du 17 avril 2019

#365 Cyber Security Act —> Règlement UE n°2019/881 du 17 avril 2019

Cyber Security Act : Règlement UE n°2019/881 du 17 avril 2019 L’épisode du podcast NoLimitSecu du 5 décembre 2021 consacré au Règlement UE Cyber Security Act de 2019 est l’occasion de se pencher sur ce texte (franchement) méconnu de l’Union Européenne. Franck Sadmi, Chef de division adjoint Produits et Services de sécurité à l’ANSSI, est […]

Lire la suite
CATÉGORIES
#362 blockchain et droit français du chiffrement en 2021

#362 blockchain et droit français du chiffrement en 2021

[mis à jour le 03/12/2021] Puisque les professionnel(le)s du MBA finance de l’IFG m’y ont contraint (sans le savoir), j’ai mis à jour ma présentation de 2018 sur le droit du chiffrement. Pas de grandes évolutions dans cette présentation, mais un focus tout particulier sur la LCEN (loi pour la confiance dans l’économie numérique) (de […]

Lire la suite
CATÉGORIES
DORA projet 2/2 les définitions de la sécurité informatique par l'UE © Ledieu-Avocats

#360 DORA projet 2/2 les définitions de la sécurité informatique par l’UE

DORA projet 2/2 les définitions de la sécurité informatique par l’UE Bien que l’exercice soit particulièrement pénible, pour celles et ceux qui veulent comprendre le projet de règlement DORA, il est nécessaire de commencer par prendre en compte les définitions légales en matière de « sécurité informatique« . Plutôt que de nous cantonner à la simple citation […]

Lire la suite
CATÉGORIES
#358 cyberattaque malware vulnérabilité : quelle responsabilité ?

#358 cyberattaque malware vulnérabilité : quelle responsabilité ?

cyberattaque ? malware ? vulnérabilité ? quelle responsabilité ? C’est la question qui m’a été posée par le Club Cyber de l’Ecole de Guerre Economique. Il va falloir faire un peu de technique (et d’histoire) pour remettre le problème dans son contexte, avant de se pencher sur la responsabilité pénale, civile (négligence) et contractuelle que peuvent induire […]

Lire la suite
CATÉGORIES
DORA projet 1/2 la cyber-sécurité imposée au secteur financier ? contexte et principes

#357 DORA projet 1/2 la cyber-sécurité imposée au secteur financier ? contexte et principes

DORA projet 1/2 la cyber-sécurité imposée au secteur financier ? contexte et principes Vous pensiez sérieusement que j’allais vous parler de Dora l’Exploratrice ? DORA est l’acronyme d’un projet de Règlement UE du 24 septembre 2020 qui veut dire « Digital Operational Resilience Act (of the financial sector) ». En Molière dans le texte, cela donne « Résilience OpéRAtionnelle […]

Lire la suite
CATÉGORIES