L’invité de ce podcast NoLimitSecu est Stéphane BORTZMEYER. Vous ne savez pas qui est Stéphane ? Consultez d’abord la page wikipedia qui brosse son portrait. Puis allez lire son (remarquable) « Cyberstructure : l’Internet un espace politique« . Et si vous vous intéressez aux aspects « souveraineté numérique » : allez écouter le podcast NoLimitSecu du 13 aout 2023 […]
DORA RTS ITS : de quoi parle-t-on ? QUOI ? des documents techniques qui complètent DORA ? NON ? SI ! [mis à jour le 9 aout 2023] Profitez bien de votre été 2023 parce que… parce que les mois qui viennent vont être chargés pour celles et ceux qui ont la tache (difficile) de […]
Pourquoi un RETEX sur l’a cyber-attaque contre le CHU de Brest ? Parce que rares sont les RSSI qui témoignent d’une cyber attaque vécue. RETEX sur la cyber-attaque contre le CHU de Brest en mars 2023 Merci @Jean-Sylvain Chavanne d’être venu raconter à l’équipe de NoLimitSecu son « expérience » de gestion de la cyber attaque contre […]
NIS2 6/6 spécial IoC, scan pro-actif et CERT / CSIRT ENFIN ! NIS2 6/6 épisode en vidéo+BD consacré à la directive UE n°2022 / 2555 du 14 décembre 2022 Avec ce dernier épisode, vous touchez au bout de notre synthèse des droits et obligations de celles des entités » (entreprises, administration, association, etc) qui seront désignées […]
NIS2 5/6 : si vous avez suivi cette série en video+BD consacrée à la Directive NIS2, vous connaissez maintenant la sauce à laquelle votre entité va être mangée… Si vous sentez que vous n’avez pas encore toutes les informations à votre disposition, voici la manière dont vous pouvez réviser le « problème » : Voici la liste […]
NIS2 4/6 les mesures techniques de cyber sécurité des entités ESSENTIELLES ou importantes Voici la liste des épisodes à réviser si vous prenez cette série « comprendre NISv2 » en cours de route : épisode #1/6 : POURQUOI une Directive cyber sécurité version 2 (6 ans après la Directive NIS#2016) ? épisode #2/6 : C’est pour QUAND […]
Je peux vous expliquer tout ça avec des belles phrases d’avocat propre sur lui… mais je vous propose autre chose… Dialogue imaginaire #002 : la légalité des « scans de port » et du cyber-score des entreprises [épisode au cours duquel l’Elfe, mythique créature des bois, rencontre l’Ourf, authentique grizzly misanthrope, misogyne, paternaliste et désagréable par principe […]
NIS2 l’ANSSI appelle à la co-construction des mesures techniques avec les professionnel(le)s le programme : 8 épisodes sur 8 semaines pour maitriser la Directive NISv2 Dans 16 mois, la Directive NISv2 entrera en vigueur, simultanément avec la Directive « Résilience des entités critiques » . Pour s’y retrouver, voici le programme des épisodes que nous vous proposerons […]
Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 RAPPEL des précédents épisodes (ce serait dommage de vous priver d’une lecture aussi fun…) : – épisode #1 : les dispositions applicables aux éditeurs de logiciel [18 avril 2023] – épisode #2 : marqueurs technique et données techniques [25 avril 2023] – […]
Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 Vous voulez lire le texte officiel ? Cliquez sur le lien de ce projet de LPM 2023 sur accéder au site web de l’Assemblée nationale. Les épisodes précédents (pour celles et ceux qui voudraient faire du zèle et réviser 2 secondes) […]
LPM 2023 projet synthèse des aspects cyber Journée mensuelle de l’OSSIR – veille législative : en avril 2023, c’est le projet de LPM 2023 aspects cyber [MàJ 16/05/2023] Le projet de LPM 2023 a été publié sur le site web de l’Assemblée nationale le 4 avril 2023. Voici ce qu’il faut retenir des aspects cyber […]
[mis à jour le 12 décembre 2022 à 19h00] A la demande d’une grande entreprise qui fait travailler ses équipes de développeurs (et qui fait également appel à des prestataires externes), je me suis penché sur la mise en oeuvre pratique du principe du PRIVACY BY DESIGN imposé par le RGPD. Comme le sujet est […]