LE BLOG EN BD
cyber-sécurité

#365 Règlement UE "CyberSecurity Act" n°2019/881 du 17 avril 2019

#365 Cyber Security Act —> Règlement UE n°2019/881 du 17 avril 2019

Cyber Security Act : Règlement UE n°2019/881 du 17 avril 2019 L’épisode du podcast NoLimitSecu du 5 décembre 2021 consacré au Règlement UE Cyber Security Act de 2019 est l’occasion de se pencher sur ce texte (franchement) méconnu de l’Union Européenne. Franck Sadmi, Chef de division adjoint Produits et Services de sécurité à l’ANSSI, est […]

Lire la suite
CATÉGORIES
#362 blockchain et droit français du chiffrement en 2021

#362 blockchain et droit français du chiffrement en 2021

[mis à jour le 03/12/2021] Puisque les professionnel(le)s du MBA finance de l’IFG m’y ont contraint (sans le savoir), j’ai mis à jour ma présentation de 2018 sur le droit du chiffrement. Pas de grandes évolutions dans cette présentation, mais un focus tout particulier sur la LCEN (loi pour la confiance dans l’économie numérique) (de […]

Lire la suite
CATÉGORIES
DORA projet 2/2 les définitions de la sécurité informatique par l'UE © Ledieu-Avocats

#360 DORA projet 2/2 les définitions de la sécurité informatique par l’UE

DORA projet 2/2 les définitions de la sécurité informatique par l’UE Bien que l’exercice soit particulièrement pénible, pour celles et ceux qui veulent comprendre le projet de règlement DORA, il est nécessaire de commencer par prendre en compte les définitions légales en matière de « sécurité informatique« . Plutôt que de nous cantonner à la simple citation […]

Lire la suite
CATÉGORIES
#358 cyberattaque malware vulnérabilité : quelle responsabilité ?

#358 cyberattaque malware vulnérabilité : quelle responsabilité ?

cyberattaque ? malware ? vulnérabilité ? quelle responsabilité ? C’est la question qui m’a été posée par le Club Cyber de l’Ecole de Guerre Economique. Il va falloir faire un peu de technique (et d’histoire) pour remettre le problème dans son contexte, avant de se pencher sur la responsabilité pénale, civile (négligence) et contractuelle que peuvent induire […]

Lire la suite
CATÉGORIES
DORA projet 1/2 la cyber-sécurité imposée au secteur financier ? contexte et principes

#357 DORA projet 1/2 la cyber-sécurité imposée au secteur financier ? contexte et principes

DORA projet 1/2 la cyber-sécurité imposée au secteur financier ? contexte et principes Vous pensiez sérieusement que j’allais vous parler de Dora l’Exploratrice ? DORA est l’acronyme d’un projet de Règlement UE du 24 septembre 2020 qui veut dire « Digital Operational Resilience Act (of the financial sector) ». En Molière dans le texte, cela donne « Résilience OpéRAtionnelle […]

Lire la suite
CATÉGORIES
#356 OIV OSE les obligations de sécurité du système d'information

#356 OIV OSE les obligations de cyber sécurité : la Directive NIS#1

OIV OSE : quelles obligations de sécurité du système d’information ? Puisque nous avons vu précédemment  (i) qui sont les OIV / OSE / Critical Entities puis (ii) la méthode d’analyse de risque à utiliser pour ces opérateurs Vitaux ou Essentiels, il est temps de se pencher en détail sur les obligations de sécurité du […]

Lire la suite
CATÉGORIES
#355 cyberattaque et cyber sécurité 2/2 [cours Master 2 pro 2021]

#355 cyberattaque et cyber sécurité 2/2 [cours Master 2 pro 2021]

Il me parait impensable de faire l’impasse sur les notions de cyberattaque et de cyber sécurité lorsque l’on est étudiant(e), en 2021, en M2 Pro Droit du Numérique à Paris II Panthéon-Assas. La première partie de cette étude historico-technico-juridique des cyber attaques est accessible depuis ce lien. Seconde partie de cette étude : la matinée du […]

Lire la suite
CATÉGORIES
#354 Tester l'efficacité des algorithmes d'anonymisation ? Privacy Challenge Podcast NolimitSecu 24 octobre 2021

#354 Tester l’efficacité d’un algorithme d’anonymisation ?

Anonymiser des données personnelles ? Ce peut être une obligation au titre de l’article 32 du RGPD. Mais comment vérifier concrètement  l’efficacité d’un algorithme d’anonymisation ? C’est l’idée du Privacy Challenge dont Benjamin NGUYEN – l’organisateur – est l’invité de ce podcast NoLimitSecu auquel j’ai eu le plaisir de participer. #354 tester l’efficacité d’un algorithme d’anonymisation ? […]

Lire la suite
CATÉGORIES
#352 les cyber attaques expliquées aux Cercles de Progrès Maroc

#352 les cyber attaques expliquées aux Cercles de Progrès Maroc

C’est un honneur que de venir expliquer aux décideurs des Cercles de Progrès du Maroc, à Casablanca ce 14 octobre 2021, le phénomène (inquiétant) des cyber attaques. Oui, en 2021, les cyber attaques méritent d’être expliquées tant ce fléau parait technique et, surtout, tout à fait nouveau. Comment évoquer ce problème – mondial – de […]

Lire la suite
CATÉGORIES
#351 preuve de protocole de sécurité ? Privacy Challenge !

#351 preuve de protocole de sécurité [podcast NoLimitSecu]

Episode du 11 octobre 2021 du podcast NolimitSecu avec Charlie Jacomme consacré à la preuve dans les protocoles de sécurité. Attention, ami(e)s juristes, il n’est pas question ici de preuve au sens judiciaire du terme mais au sens mathématique et informatique de la chose. Vous êtes prévenu(e)s… Le générique des BD ayant servi d’illustration à cette présentation […]

Lire la suite
CATÉGORIES
#350 cyber sécurité et cyber attaque [cours Master 2 pro 2021]

#350 cyber-sécurité et cyber-attaque [cours Master 2 pro droit du numérique]

Lorsque l’on est étudiant(e), en 2021, en M2 Pro Droit du Numérique à Paris II Panthéon-Assas, il n’est tout simplement pas possible de faire l’impasse sur les notions de cyber sécurité et de cyber attaque. La matinée du 7 octobre 2021 est l’occasion de faire un point assez détaillé sur le phénomène des cyberattaques. Pour […]

Lire la suite
CATÉGORIES
#348 un service SaaS de pilotage de la conformité sécurité du SI

#348 un service SaaS de pilotage de la conformité sécurité du SI

Voici un problème tout à fait d’actualité que représente le pilotage de la conformité sécurité du système d’information pour les RSSI. Voici le service SaaS que propose la société Trust HQ dont le CEO, Gilles Favier, est venu exposer le fonctionnement dans cet épisode du podcast NoLimitSecu. L’objectif commercial de TrustHQ est annoncé avec sobriété […]

Lire la suite
CATÉGORIES