LE BLOG EN BD
mesures techniques de cyber-sécurité

cyberattaque le prestataire responsable

#614 CYBERATTAQUE le prestataire responsable pour défaut de conseil ? jurisprudence Cour d’appel de Rennes du 19 novembre 2024

CYBERATTAQUE le prestataire responsable pour défaut de conseil ? OUI ! Les jurisprudences sur la responsabilité en cas de cyber-attaque sont (encore) rares et l’arrêt de la Cour d’appel de Rennes du 19 novembre 2024 mérite déjà, pour cette simple raison, une lecture attentive. Nous en ferons volontairement de nombreuses citations, pour envisager dans quelle […]

Lire la suite
CATÉGORIES

#613 cybersécurité POURQUOI ? COMMENT ? [conférence comité cyber jeunes IHEDN 18 février 2025]

législation cybersécurité POURQUOI ? COMMENT ? C’était le thème choisi par le comité cyber des jeunes IHEDN ce 18 février 2025. Comprendre le POURQUOI, c’est comprendre le COMMENT, le détail des mesures de cybersécurité imposées par l’ensemble des législations françaises et européennes depuis 2005. Cette conférence n’était pas un cours de droit, mais une mise […]

Lire la suite
CATÉGORIES

#612 CRA 8 exigences vulnérabilités obligatoires pour [PRODUITS avec LOGICIEL connecté] Cyber Resilience Act #07

CRA 8 exigences « vulnérabilités » obligatoires pour [PRODUITS avec LOGICIEL connecté] ? Bienvenue dans l’épisode #07 de notre étude détaillée du Cyber Resilience Act. Pour celles et ceux qui voudraient réviser les épisodes précédents : CRA épisode #01 : quels problèmes techniques ? CRA épisode #02 : les dates d’entrée en application (effective) CRA épisode #03 […]

Lire la suite
CATÉGORIES

#611 CRA 13 exigences cyber obligatoires pour [PRODUITS avec LOGICIEL connecté] Cyber Resilience Act #06

CRA 13 exigences cyber obligatoires pour [PRODUITS avec LOGICIEL connecté] ? Bienvenue dans l’épisode #06 de notre étude détaillée du Cyber Resilience Act. Pour celles et ceux qui voudraient accéder aux épisodes précédents : CRA épisode #01 : quels problèmes techniques ? CRA épisode #02 : les dates d’entrée en application (effective) CRA épisode #03 […]

Lire la suite
CATÉGORIES

#598 législation cyber spécial MSSP 2005 à 2027 [TheGreenBow 11 décembre 2024]

La législation cyber spécial MSSP 2022 à 2027 ? C’est la question que se posent les managers de TheGreenBow. TheGreenBow « fabrique » et distribue un logiciel de sécurisation des communications électroniques, un logiciel de VPN souverain et qualifié par l’ANSSI. TheGreenBow est indéniablement un MSSP. C’est pourquoi TheGreenBow s’intéresse de près à la Directive NIS2, à […]

Lire la suite
CATÉGORIES

#596 cyber-sécurité et droit : l’exemple de la Directive NIS2 [Cyberschool M2 parcours RSSI Rennes 5 décembre 2024]

cyber-sécurité et droit : l’exemple de la Directive NIS2 Voici l’intégrales des slides servant des support aux 3 heures de cours de ce jeudi matin 5 décembre 2024 à la Cyberschool M2 parcours RSSI Rennes. 8 heures en cours, ça fait tot tout de même… cyber-sécurité et droit : petite chronologie technique et juridique de […]

Lire la suite
CATÉGORIES

#595 DORA expliqué aux décideurs de KERIALIS sensibilisation 29 novembre 2024

DORA expliqué aux décideurs de KERIALIS ? Oui, c’est tout en BD ! Merci @ Vincent FERRARA et à son équipe. Et pour celles et qui voudraient creuser les 12 travaux de DORA, cliquez ici… Votre intervenant ?   DORA expliqué aux décideurs de KERIALIS : chronologie ultra rapide pour comprendre POURQUOI on en est […]

Lire la suite
CATÉGORIES

#593 REX NIS2 le Règlement d’Exécution n°2024-2690 du 17 octobre 2024 [Forum InCyber FIC 20 novembre 2024]

REX NIS2 ? C’est le Règlement d’Exécution NIS2 n°2024-2690 du 17 octobre 2024. Qui me pose la question ? Le Forum InCyber FIC à l’occasion du petit déjeuner débat du 20 novembre 2024. Pourquoi j’en parle  ? Parce que ça concerne 11 types d’entités et de réseaux critiques. ET que c’est entré en application le […]

Lire la suite
CATÉGORIES
NIS2 les vrais problèmes secteur agroalimentaire GIRAL 14 novembre 2024 © Ledieu-Avocats

#590 NIS2 les vrais problèmes du secteur agroalimentaire [GIRAL 14 novembre 2024]

NIS2 les vrais problèmes du secteur agroalimentaire ? Vous trouverez ici les slides présentées aux DSI du secteur agro-alimentaire regroupé(e)s sous l’étiquette du GIRAL. Vous n’en saurez pas plus si vous n’étiez pas convié(e). Rappel du plan de l’heure qui m’est allouée pour dire des choses désagréables (comptez sur moi, je tiens beaucoup à mon […]

Lire la suite
CATÉGORIES

#589 charte informatique: l’entreprise, le salarié et le juge [REF21 Cote d’Or 7 novembre 2024]

charte informatique ? L’entreprise, le salarié et le juge en 2024 ? ATTENTION ! Vous trouverez ici nos slides (avec approche pratique) de ce qu’il faut faire en entreprise [REF21 Cote d’Or 7 novembre 2024]. C’est à jour de la jurisprudence publique (ou presque) 2023 et 2024. Tiens, d’ailleurs, voici le plan de l’atelier du […]

Lire la suite
CATÉGORIES
NIS2 entités et réseaux critiques Règlement d'EXécution 2024-2690 du 17 octobre 2024 conférence NUMEUM

#588 NIS2 entités et réseaux critiques Règlement d’Exécution n°2024-2690 du 17 octobre 2024 [conférence NUMEUM]

NIS2 entités et réseaux critiques ? Oui, en droit, il existe une version spéciale de la Directive NIS 2 qui s’applique exclusivement à 11 types d’entités et de réseaux « CRITIQUES » (je cite, évidemment). Ce n’est pas moi qui l’invente, c’est le Règlement d’Exécution 2024-2690 du 17 octobre 2024. Ce Règlement est applicable directement dans les […]

Lire la suite
CATÉGORIES
la règlementation cyber-sécurité Union Européenne France STORMSHIELD 26 septembre 2024 © Ledieu-Avocats

#583 la règlementation cyber-sécurité Union Européenne France de 2013 à 2025 [STORMSHIELD 26 septembre 2024]

La règlementation cyber-sécurité de l’Union Européenne et de la France ? de 2013 à 2025 ? C’est le thème du talk de 30 mn qui m’est demandé par STORMSHIELD ce 26 septembre 2024. Evidemment, je dégaine mes slides en BD (utiles pour se tenir éveillé(e), vu le sujet…). Vous trouverez la version intégrale de mes […]

Lire la suite
CATÉGORIES