cyber sécurité [Règlement UE Cyber Security Act n°2019/881 du 17 avril 2019] :
les actions nécessaires pour protéger les réseaux et les systèmes d’information, les utilisateurs de ces systèmes et les autres personnes exposées aux cybermenaces.
cyber sécurité [Règlement UE Cyber Security Act n°2019/881 du 17 avril 2019] :
les actions nécessaires pour protéger les réseaux et les systèmes d’information, les utilisateurs de ces systèmes et les autres personnes exposées aux cybermenaces.
Il est difficile, pour les juristes comme pour les professionnel(le)s du numérique et de la sécurité des systèmes d’information de s’y retrouver dans le maquis des définitions légales, en vigueur ou à venir. Le dictionnaire LEGAL que nous vous proposons inclut les définitions des projets de Règlement et de Directive UE (très nombreuses mais pas toujours pertinentes…) et certaines définitions propres au droit français. Lorsque nos lois sont muettes, nous vous proposerons des définitions issues de notre pratique contractuelle.
Tapez un mot clé, un numéro de Directive/Règlement UE ou cherchez par ordre alphabétique : vous devriez trouver une définition légale.
Et à partir d’une définition, cliquez sur le lien qui vous est proposé pour accéder au texte légal qui vous intéresse.
stratégie nationale en matière de cybersécurité [PROJET de Directive NIS2 du 16 décembre 2020 (Network Information Security)] :
le cadre cohérent d’un État membre fournissant des objectifs et des priorités stratégiques en matière de sécurité des réseaux et des systèmes d’information dans cet État membre.
système de noms de domaine [PROJET de Directive NIS2 du 16 décembre 2020 (Network Information Security)] :
un système hiérarchique et distribué d’affectation de noms qui permet aux utilisateurs finaux d’accéder à des services et à des ressources sur l’internet.
incident [PROJET de directive Entités critiques du 16 décembre 2020] :
tout événement susceptible de perturber ou perturbant les activités de l’entité critique.
vulnérabilité [ANSSI Référentiel PRIS v2 du 2 août 2017 (Prestataire de Réponse aux Incidents de Sécurité)] :
faiblesse d’un bien ou d’une mesure pouvant être exploitée par une menace ou un groupe de menaces.
—> à rapprocher de la définition de « vulnérabilité » [PROJET de Directive NIS2 du 16 décembre 2020 (Network Information Security)] :
une faiblesse, une susceptibilité ou la faille d’un bien, d’un système, d’un processus ou d’un contrôle qui peut être exploitée par une cybermenace.
système d’information [NORME internationale ISO 27000:2018] :
ensemble d’applications, services, actifs informationnels ou autres composants permettant de gérer l’information.
—> voir la définition de « système d’information » dans la Directive UE « NIS » n°2016/1148 du 6 juillet 2016 dont la rédaction prévaut sur celle de la norme ISO