LE BLOG EN BD
cyber-sécurité

#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

Référentiel ANSSI PVID ? Dans cet épisode du podcast NoLimitSecu, vous allez découvrir le nouveau référentiel de l’ANSSI relatif à la qualification des « Prestataires de Vérification d’Identité à Distance« . Pour commencer, voici le lien pour accéder au podcast NoLimitSecu n°326 du 28 juin 2021. Ensuite, voici le lien pour accéder au référentiel ANSSI « PVID » v1.10 […]

Lire la suite
CATÉGORIES
#337 OIV OSE Critical Entities [projet de Directive 12/2020]

#337 OIV OSE Critical Entities [projet de Directive 12/2020]

OIV ? OSE ? Critical Entities ? Oui, il faut aimer les acronymes (et l’anglais) lorsque l’on s’intéresse à la sécurité des systèmes d’information… OIV ? Ce sont les Opérateurs d’Importance VITALE pour la nation française. OSE ? Ce sont les Opérateurs de Services ESSENTIELS pour l’Europe. Et les « Critical Entities » ? C’est une nouvelle […]

Lire la suite
CATÉGORIES
#333 cyber attaque: responsabilité pénale civile et contractuelle

#333 cyber attaque: responsabilité pénale civile et contractuelle

Pourquoi traiter des cyber attaques et de la responsabilité pénale, civile et contractuelle ? Parce que ce 26 mai 2021, il m’a été demandé de mettre à jour le savoir des enseignants en droit de l’informatique des IUT. Je vous propose une (longue) introduction préliminaire pour saisir l’ampleur en 2021 du phénomène des cyber attaques, […]

Lire la suite
CATÉGORIES
#331 malware et vulnérabilités dans les contrats BtoB en 2021

#331 malware et vulnérabilités dans les contrats BtoB

La matinale d’ALTERS du 30 mars 2021 est l’occasion de parler de malware et de vulnérabilité dans les contrats BtoB en 2020/2021 : quelle pratique contractuelle aujourd’hui pour lutter contre le fléau des cyber attaques ? Car voila effectivement l’équation gagnante pour les cyber attaquants qui utilisent des vulnérabilités pour installer des malware dans le […]

Lire la suite
CATÉGORIES
#330 Ne dites plus "Pen-Test" mais "Audit de Sécurité numérique" PODCAST AWS du 12 mars 2021

#330 Ne dites plus « pentest » mais « audit de sécurité »

Les opérateurs majeurs du cloud, comme AWS, se posent les mêmes questions que beaucoup de professionnel(le)s du numérique : pen-test ? audit de sécurité ? De quoi parle-t-on au juste ? A l’invitation de Sébastien Stormacq qui anime de main de maître le podcast AWS en français, Vladimir KOLLA et moi avons répondu à ses questions. […]

Lire la suite
CATÉGORIES
#330 cyber attaque en 2021 [historique technique et juridique]

#329 cyber attaque en 2021 [historique technique et juridique]

Le phénomène des cyber attaques en 2021 ? Comme le sujet des cyber attaques est (tous les jours un peu plus) d’actualité, je vous propose une approche avec un peu de mise en perspective historique, technique juridique (et business !) pour comprendre « pourquoi » et « comment« . Une synthèse, parce qu’il va m’être difficile en 1h30 de […]

Lire la suite
CATÉGORIES
#329 blockchain et cyber sécurité [podcast NoLimitSecu]

#328 blockchain et cyber-sécurité [podcast NoLimitSecu]

Peut-on utiliser un protocole blockchain pour assurer des fonctions de cyber sécurité ? OUI, OUI et OUI !!! Voici quelques réflexions en la matière qui vous sont proposées par les invités et les contributeurs de cet épisode du podcast NoLimitSecu auquel votre serviteur a eu le plaisir de participer. Et pour les illustrations en BD, […]

Lire la suite
CATÉGORIES
#313 logiciel bug malware vulnérabilité [cours M2 pro]

#313 logiciel bug malware vulnérabilité [cours M2 pro droit du numérique]

« logiciel bug malware vulnérabilité » (et cyber attaque en BONUS): c’est le thème du cours en distanciel en format VIDEO+BD pour le M2 PRO Droit du Numérique de Paris II Panthéon-Assas du 24/11/2020. Ces thématiques, rarement traitées par les juristes, sont pourtant essentielles dans le monde des affaires du numérique. Et pour saisir l’ampleur du problème, […]

Lire la suite
CATÉGORIES
#302 les cyber attaques sur les systèmes industriels [podcast]

#302 les cyber-attaques sur les systèmes industriels [podcast NoLimitSecu]

Des cyber attaques sur des systèmes industriels ? ça existe ? depuis quand ? Cet épisode du podcast NoLimitSecu est particulièrement intéressant car il permet de mettre en perspective les attaques cyber les plus marquantes depuis une vingtaine d’années (on a envie d’ajouter « seulement »). Vous pourriez être tenté(e) de penser (comme moi au départ) que […]

Lire la suite
CATÉGORIES
#299 les grands leaks de l'histoire du cyber-podcast NoLimitSecu

#299 les grands leaks de l’histoire de la cyber-sécurité [podcast NoLimitSecu]

Premier épisode de la saga de l’été 2020 qui vous est proposée par NoLimitSecu : les grands leaks de l’histoire du cyber espace. Cliquez sur le lien pour accéder à l’épisode 279 du 27 juillet 2020. Commençons par la présentation de la brochette de contributrices et de contributeurs qui vont vous accompagner pendant cet été […]

Lire la suite
CATÉGORIES
#298 méthode FAIR d'analyse de risque cyber-podcast NoLimitSecu

#298 méthode FAIR d’analyse de risque cyber-podcast NoLimitSecu

Encore une méthode d’analyse de risque cyber ? A quoi ça sert ? Est-ce vraiment utile ? Ben oui ! Parce qu’aujourd’hui, il devient nécessaire de quantifier son risque cyber… son risque de cyber attaque… Christophe Foret, co-président du Chapitre parisien du FAIR Institute est venu nous expliquer ce que cette méthode d’analyse de risque […]

Lire la suite
CATÉGORIES
#296 Covid-19 nomadisme et cyber-sécurité: retour d'expérience

#296 Covid-19 nomadisme et cyber-sécurité: retour d’expérience

Pourquoi évoquer nomadisme et cyber-sécurité le 1er juillet 2020 ? Parce que la crise du Covid-19 a imposé une réorganisation massive et non planifiée par les entreprises vers plus de #télétravail. Dans les 60 jours suivant l’ordre national de confinement, les entreprises en France (pas toutes du CAC40, loin de là) ont massivement acheté de […]

Lire la suite
CATÉGORIES