NIS2 sensibilisation COMEX en 10 questions-réponses [GICAT 10 octobre 2023] La directive NISv2 va entrer en application dans 12 mois (18 octobre 2024). C’est un gros chantier de cyber-sécurité pour les entreprises qui seront désignées « entités ESSENTIELLES ou importantes ». Et pour tous leurs prestataires (dont j’ai l’impression qu’ils sont pour l’instant victimes d’une crise de […]
LPM 2023 aspects cyber expliquée aux pro de l’OSSIR ? chaque premier mardi du mois, c’est la réunion de l’OSSIR ! Les pro de la cyber sécurité se documentent et suivent l’actualité, notamment règlementaire. Septembre était chargé, alors octobre est l’occasion pour la réunion mensuelle de l’OSSIR d’évoquer la LPM 2023 publiée le 1er aout […]
Impossible que le podcast NoLimitSecu ne s’intéresse pas à la nouvelle LPM 2023 ! Le titre exact de ce chef d’oeuvre de la littérature juridique est « loi n° 2023-703 du 1er août 2023 relative à la programmation militaire pour les années 2024 à 2030 et portant diverses dispositions intéressant la défense » . Evidemment, nous nous […]
Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes). Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il […]
séminaire ANSSI Sous-Direction Stratégie (SDS pour les intimes) 19 septembre 2023 : intervention de Ledieu-Avocats [sujet : TLP:RED] Vous allez être déçu(e) si vous espérez trouver dans ce post des nouveautés ou des news fracassantes. Lorsque vous êtes invité par la Sous-Direction Stratégie de l’ANSSI à intervenir lors du séminaire annuel, les règles du jeu […]
C’est bien de s’intéresser à la Directive NISv2 (des fois que le chantier de mise en conformité vous tombe dessus un de ces quatre…). C’est mieux si on en parle concrètement, non ? Et si c’est en plus illustré en BD, vous vous intéressez au problème ? J’ai le plaisir de présenter ces slides le […]
DORA OSINT et LEAKS : quels droits pour les pro ? Les professionnel(le)s de la cyber sécurité du groupe Crédit Agricole sont des chanceu(ses)x : une journée entière est consacrée à leur formation ! Alors, franchement, comment résister au plaisir de venir évoquer le Règlement DORA et le problème de l’utilisation des leaks disponibles en […]
A la demande de la communauté des pro de la cyber d’un grand groupe industriel français (qui ne m’a pas donné le droit de le citer…), je suis venu exposer ce vendredi 1er septembre 2023 un état des lieux juridique et technique des problématiques de la cyber sécurité. Vous trouverez dans ce post la version […]
DORA RTS ITS : de quoi parle-t-on ? QUOI ? des documents techniques qui complètent DORA ? NON ? SI ! [mis à jour le 9 aout 2023] Profitez bien de votre été 2023 parce que… parce que les mois qui viennent vont être chargés pour celles et ceux qui ont la tache (difficile) de […]
La Loi de Programmation Militaire #LPM 2023 (pour 2024 à 2030) a été publiée au JO ce mercredi 2 aout 2023. Vous vous intéressez aux aspects #cyber de cette LPM ? Vous avez le choix : soit aller lire les articles 64 à 68 de cette loi fleuve, soit… lire les articles du présent post […]
NIS2 6/6 spécial IoC, scan pro-actif et CERT / CSIRT ENFIN ! NIS2 6/6 épisode en vidéo+BD consacré à la directive UE n°2022 / 2555 du 14 décembre 2022 Avec ce dernier épisode, vous touchez au bout de notre synthèse des droits et obligations de celles des entités » (entreprises, administration, association, etc) qui seront désignées […]
NIS2 5/6 : si vous avez suivi cette série en video+BD consacrée à la Directive NIS2, vous connaissez maintenant la sauce à laquelle votre entité va être mangée… Si vous sentez que vous n’avez pas encore toutes les informations à votre disposition, voici la manière dont vous pouvez réviser le « problème » : Voici la liste […]