ANSSI table ronde du 15 mai 2025 ? Au Cyber Campus ? Le sujet : « la protection des activités des hackers éthiques » . La règle [de ré-utilisation des informations entendues] : CHATHAM HOUSE Bon, rappel grâce à Wikipedia : « La règle de Chatham House (en anglais : Chatham House Rule) est une règle utilisée pour réglementer la […]
vulnérabilité leak et lanceur d’alerte : quelles règles légales en France en mai 2025 ? Si le problème technique des « vulnérabilités » est connu depuis des années chez les professionnel(le)s, sa compréhension par les juristes est plus récente, car les lois spéciales sont – elles aussi – toutes récentes. Si vous vous demander de quoi on […]
ANSSI audition Sénat Assemblée de M. VIncent STRUBEL DG ANSSI sur le projet de loi de transposition NIS2 Pourquoi ce titre ? Parce que les auditions devant les commissions parlementaires, ça n’attire pas les foules, même parmi les professionnel(le)s… et que c’est bien dommage car on y apprend des tas de choses… Parce que M. […]
PODCAST le CRA expliqué à ma Grand-Mère épisode 1 : quoi ? qui ? quand ? sanctions ? Cliquez ici pour accéder à l’épisode spécial CRA de « la cyber-sécurité expliquée à ma Grand-Mère » (laquelle grand-mère commence à devenir franchement balaise en législation cyber). Les slides vous sont proposées dans l’ordre de ce que nous avons […]
Les référentiels vulnérabilités PODCAST NoLimitSecu : suite au psychodrame de la disparition (temporaire) du CVE du NIST. Découvrez la base de données des vulnérabilités en version beta de l’ENISA : l’EUVD (pour European Vulnérabilité Data Base). L’épisode #499 du 4 mai 2025 du podcast NoLimitSecu est accessible à partir de ce lien : https://www.nolimitsecu.fr/referentiels-de-vulnerabilites/ Les […]
NIS2 quelles mesures techniques ? [29 avril 2025] C’est le thème de la 2eme partie du podcast Cybersécurité All Day animé par Michael Virgone. Voici le lien pour accéder à l’épisode 2 du podcast enregistré fin décembre 2024 (rassurez-vous, ça n’a pas trop n’a changé depuis). Et voilà – comme promis – mes slides en […]
NIS2 société-mère et filiales UE : peut-on légalement appliquer les mesures de cyber-sécurité à la française ? Les « Directions Groupe » françaises se posent la question dans plusieurs (tous les 18 ?) secteurs classés #NIS2. Je vous rassure, les « Directions Groupe » en Allemagne, en Italie, en Espagne, etc. se posent une question tout à fait similaire. Il […]
CRA et logiciel SaaS Cloud : que prévoit le Cyber Resilience Act ? Notre épisode CRA#10 du jour complète notre épisode CRA #03 qui – apparemment – n’était pas assez explicite. Voici la manière dont se lit le CRA : si vous commercialisez un logiciel en mode SaaS, que ce logiciel soit intégré OU NON […]
NIS2 DORA CRA FIC 2025 PODCAST « les Résilients » Cette vidéo spéciale législation cyber-sécurité a été enregistrée à l’occasion du FIC 2025. Merci @Audrey WILLIART et @Bertrand LENOTRE pour leur invitation ! NIS2 DORA CRA FIC 2025 spécial législation cyber-sécurité Un épisode filmé des Résilients, à l’occasion du Forum inCyber (FIC) 2025 de Lille, avec une […]
NIS2 ZERO TRUST prestataire IT sous-traitant ? [FIC Forum In Cyber 1er avril 2025]. Voila un titre qui donne envie, hein ? Le ZERO TRUST expliqué par un Avocat, littéraire de formation… Je vous vois déjà sourire. OK.. Et si je ne cite que l’ANSSI et les pro de NoLimitSecu ? On va donc parler […]
NIS2 expliqué aux professionnels de Montain Men ? Vous trouverez ici l’intégrale des slides de la formation cyber-sécurité du 28 mars 2025. On va beaucoup parler de la Directive NIS2 ou NIS 2 ou NISv2 : Directive UE n°2022/2555 du 14 décembre 2022 sur la cyber-sécurité obligatoire des systèmes d’information utilisés par les entités essentielles […]
cyber-offensive cyber-défensive ? Qu’est-ce qui est légal en France ? C’est le sujet posé par l’espace OFFSEC du CLUSIF ce 28 mars 2025. Les 2 heures d’exposé et d’échanges sont réservé aux pro adhérents du CLUSIF. Mais (car il y a un « mais ») les slides qui servent de support sont accessibles ici en version intégrale. […]