Vous suivez l’actualité de NISv2 dont l’ANSSI mène la transposition et assurera le contrôle en France ? Vous devriez écouter le discours du 11 octobre 2023 de Vincent Strubel, Directeur Général de l’ANSSI, lors de la séance d’ouverture des Assises de la cyber sécurité 2023 à Monaco. Les informations qui y sont révélées viennent en complément […]
Quand on travaille dans la #cyber, il y a un évènement annuel incontournable : les Assises (de la cyber sécurité) à Monaco. Alors, lorsqu’on me demande (gentiment) de prendre un avion pour venir parler de sujets difficiles (comme #DORA et #NISv2 vous voyez le genre…), je ne résiste pas un instant à l’idée de profiter […]
NIS2 sensibilisation COMEX en 10 questions-réponses [GICAT 10 octobre 2023] La directive NISv2 va entrer en application dans 12 mois (18 octobre 2024). C’est un gros chantier de cyber-sécurité pour les entreprises qui seront désignées « entités ESSENTIELLES ou importantes ». Et pour tous leurs prestataires (dont j’ai l’impression qu’ils sont pour l’instant victimes d’une crise de […]
Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes). Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il […]
C’est bien de s’intéresser à la Directive NISv2 (des fois que le chantier de mise en conformité vous tombe dessus un de ces quatre…). C’est mieux si on en parle concrètement, non ? Et si c’est en plus illustré en BD, vous vous intéressez au problème ? J’ai le plaisir de présenter ces slides le […]
A la demande de la communauté des pro de la cyber d’un grand groupe industriel français (qui ne m’a pas donné le droit de le citer…), je suis venu exposer ce vendredi 1er septembre 2023 un état des lieux juridique et technique des problématiques de la cyber sécurité. Vous trouverez dans ce post la version […]
NIS2 6/6 spécial IoC, scan pro-actif et CERT / CSIRT ENFIN ! NIS2 6/6 épisode en vidéo+BD consacré à la directive UE n°2022 / 2555 du 14 décembre 2022 Avec ce dernier épisode, vous touchez au bout de notre synthèse des droits et obligations de celles des entités » (entreprises, administration, association, etc) qui seront désignées […]
NIS2 5/6 : si vous avez suivi cette série en video+BD consacrée à la Directive NIS2, vous connaissez maintenant la sauce à laquelle votre entité va être mangée… Si vous sentez que vous n’avez pas encore toutes les informations à votre disposition, voici la manière dont vous pouvez réviser le « problème » : Voici la liste […]
NIS2 4/6 les mesures techniques de cyber sécurité des entités ESSENTIELLES ou importantes Voici la liste des épisodes à réviser si vous prenez cette série « comprendre NISv2 » en cours de route : épisode #1/6 : POURQUOI une Directive cyber sécurité version 2 (6 ans après la Directive NIS#2016) ? épisode #2/6 : C’est pour QUAND […]
NIS2 3/6 QUI sera entité ESSENTIELLE ou importante ? On révise 2 secondes pour avancer pas à pas… Rappel rapide des épisodes précédents : Comprendre NISv2 épisode #1 = comprendre pourquoi (encore) une Directive Cyber sécurité. Comprendre NIsV2 épisode #2 = comprendre le calendrier de mise en application et les nouvelles sanctions. Nous voici à […]
NIS2 2/6 entrée en vigueur et sanctions potentielles Pour comprendre NISv2, Il n’y a pas de secret, il faut lire cette Directive UE n°2022 / 2555 du 14 décembre 2022. Vu la longueur – remarquable – de ce texte qui va imposer un nouveau régime – durci – de cyber sécurité pour les « entités » #ESSENTIELLES […]
la Directive NIS2 expliquée par l’ANSSI (webinar CLUSIR Normandie 21 juin 2023) en 45 mn, ce que nous allons voir : la manière dont l’ANSSI prépare la transposition en France de la Directive NISv2 Pour comprendre la Directive NISv2 du 14 décembre 2022, je n’ai pas de recette magique : il faut lire ce pavé […]