LE BLOG EN BD
supply-chain attack

SUPPLY CHAIN ATTAQUE NISv2 prestataire sous-traitant Cyber Show Paris © Ledieu-Avocats 27-05-2024

#567 supply chain attaque, prestataire IT et Directive NIS2 [Cyber Show Paris 29 mai 2024]

Vous trouverez ici l’intégralité des slides que j’ai eu le plaisir de présenter en live lors du Cyber Show Paris ce 29 mai 2024. Le sujet : expliquer le phénomène de la supply chain (cyber) attaque et comment la Directive NIS2 s’en empare. PS : chers prestataires IT des entités « régulées » comme « ESSENTIELLES » ou « importantes » […]

Lire la suite
CATÉGORIES
directive NIS2 synthèse mise à jour au 9 avril 2024 MD6 Cyberday © Ledieu-Avocats 2024

#546 NIS2 synthèse mise à Jour au 9 avril 2024 [MD6 Cyberday]

Lorsque les pro de MD6 organisent le Cyberday du 9 avril 2024, ils aident leurs clients / prospects / collaborateurs à comprendre ce qui se passent AUJOURD’HUI dans le monde du numérique professionnel. Et la nouveauté aujourd’hui, c’est la transposition de la Directive NISV2 pour les « entités régulées ». Et leurs prestataires de service directs. Vous […]

Lire la suite
CATÉGORIES
la backdoor XZ : l'énorme problème des dépendances logicielles [podcast NoLimitSecu 8 avril 2024]

#545 la backdoor XZ : l’énorme problème des dépendances logicielles [podcast NoLimitSecu 8 avril 2024]

Si vous vous intéressez aux problèmes actuels de cyber sécurité, vous devez écouter cet épisode de NoLimitSecu consacré à la découverte le 29 mars 2024 d’une « backdoor » (porte dérobée) dans la bibliothèque logicielle open source XZ. Cette compromission est le résultat d’une opération s’étalant sur près de 3 ans, dont les auteurs ne sont pas […]

Lire la suite
CATÉGORIES
RGPD NIS2 DORA prestataire sous-traitant même combat webinar Racine Cyberzen 19 mars 2024 © Ledieu-Avocats

#542 NIS2 DORA RGPD prestataire sous-traitant : même combat ! [webinar Racine Cyberzen Ledieu-Avocats 19 mars 2024]

quelle place pour le sous-traitant dans le RGPD ? quelles responsabilités ? quelles sanctions ? la crainte officielle de l’UE ? les supply-chain attacks ! c’est écrit dans NIS2 et dans DORA !!! DORA et les prestataires ? accrochez-vous ! NIS2 et les prestataires ? c’est moins explicite mais les obligations sont là, n’en doutez […]

Lire la suite
CATÉGORIES

#537 la menace cyber ? 20 questions juridiques et techniques pour contrat SaaS IaaS PaaS [CLUB INNOVATION Labo cyberday experts-comptables commissaires aux comptes DSI RSSI 6 mars 2024]

Voici les slides de la Journée du CLUB INNOVATION « cyberday » pour experts-comptables commissaires aux comptes du 6 mars 2024 ! votre intervenant ? les délits classiques transposés dans le monde du numérique (et oui, hélas, l’humanité n’a pas changé depuis le XVIe siècle…) Alors, voila ce qu’il faudrait regarder dans vos contrats de service… vous […]

Lire la suite
CATÉGORIES
REPLAY du webinar NISv2 SPECIAL MSSP "prestataire de service de sécurité gérée" CERT GRAND EST

#529 REPLAY du webinar NIS2 SPECIAL MSSP « prestataire de service de sécurité gérée » CERT GRAND EST

ne cherchez plus le lien vers le REPLAY de ce webinar : cliquez directement sur le player ci-dessous !!!   et pour les acharné(e)s qui voudraient encore avait accès aux slides en BD, c’est ici que ça se passe ! un triste constat qui explique la réaction législative de l’Union Européenne (aka NISv2, DORA, tout […]

Lire la suite
CATÉGORIES
cyber menaces et cyber sécurité expliqués à l'Ordre des Avocats de Paris [20 décembre 2023] par Ledieu-Avocats et Cyberzen

#528 cyber menaces et cyber sécurité expliquées à l’Ordre des Avocats de Paris [20 décembre 2023]

L’Ordre des Avocats de Paris compte environ 30.000 Avocats, soit près de la moitié des Avocats de France. L’Ordre des Avocats de Paris a souhaité se faire accompagner dans sa démarche de renforcement des mesures de cyber sécurité avec un objectif de finalisation de sa certification ISO 27001. C’est pourquoi le 20 décembre 2023, Ledieu-Avocats […]

Lire la suite
CATÉGORIES
COMEX Alcatel Lucent Enterprise ALE sensibilisation cyber sécurité NISv2 - 19 décembre 2023 © Ledieu-Avocats 2023

#527-1 sensibilisation cyber-sécurité COMEX Alcatel Lucent Enterprise [19 décembre 2023]

sensibilisation cyber-sécurité COMEX Alcatel Lucent Enterprise : présentation (sommaire et en BD) de votre interlocuteur + cyber sécurité : un triste constat Une sensibilisation à la cyber-sécurité ? Les professionnel(le)s du logiciel et du service logiciel aux entreprises ont – eux aussi – parfois besoin de piqures de rappel sur la réalité du risque cyber. […]

Lire la suite
CATÉGORIES
#522 la menace numérique expliquée aux Experts-Comptables 30 novembre 2023 © Ledieu-Avocats 2023

#522 la menace cyber expliquée aux Experts-Comptables ECF Ile de France 30 novembre 2023

de quoi allons-nous parler ? et qui va vous en parler ? L’humanité ne change pas… des délits classiques depuis le XVIème siècle jusqu’à 2023, ce sont les mêmes techniques ! le phishing ? pourquoi tous les pro en ont peur ? les cyber attaques ? vous voulez un aperçu du problème ? la conclusion […]

Lire la suite
CATÉGORIES
Institut des Actuaires webinaire "pourquoi DORA change-t-il la donne pour la gouvernance du numérique ?" © Ledieu-Avocats 13 novembre 2023

#514 Pourquoi DORA change-t-il la donne pour la gouvernance du numérique ? [webinaire Institut des actuaires du 13 novembre 2023]

Pourquoi DORA change-t-il la donne pour la gouvernance du numérique ? [webinaire Institut des actuaires du 13 novembre 2023]. DORA ? Vous avez dit DORA ? Le règlement UE n°2022/2554 du 14 décembre 2022 ? Vous voulez jeter un coup d’oeil au guide pratique de mise en conformité DORA en 12 travaux (pas tous herculéens) […]

Lire la suite
CATÉGORIES
IT Paris 28 septembre 2023 NISv2 DORA & RSSI impact direct sur le prestataire IT sous-traitant © Ledieu-Avocats 2023

#498 NIS2 DORA & RSSI : l’impact direct sur le prestataire IT sous-traitant [salon IT Paris 28 septembre 2023]

Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes). Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il […]

Lire la suite
CATÉGORIES
la cyber sécurité et le droit en 2023 : pourquoi ? comment ? quels problèmes ?

#492 la cyber-sécurité et le droit en 2023 : pourquoi ? comment ?

A la demande de la communauté des pro de la cyber d’un grand groupe industriel français (qui ne m’a pas donné le droit de le citer…), je suis venu exposer ce vendredi 1er septembre 2023 un état des lieux juridique et technique des problématiques de la cyber sécurité. Vous trouverez dans ce post la version […]

Lire la suite
CATÉGORIES