LES OBLIGATIONS DE JOURNALISATION : ce qu’impose la délibération CNIL n°2021-122 du 14 octobre 2021 Avant de se plonger dans la lecture (délicieuse) de la délibération CNIL « journalisation », il est d’abord nécessaire de réviser ce que sont les obligations techniques de sécurisation d’un traitement de données personnelles. C’est l’épisode 2 de notre série en vidéo+BD. […]
Le podcast La Robe Numérique est principalement destiné à des auditeurs à profil juridique (DPO ou avocat) et leur propose des interviews de professionnel(le)s de la cyber sécurité. Par exception, Oriana Labruyère m’a proposé d’y participer, suite à une série de posts juridico-techniques autours de problématiques de sécurité des systèmes d’information. C’est donc avec plaisir […]
Journalisation CNIL ? log ? action ? traces ? marqueur technique ? IoC ? Ce titre vous rebute ? Non, ne fuyez pas !!! Nous allons tout vous expliquer, c’est l’objet de cet épisode 3 consacré à l’obligation de sécurisation des systèmes d’information par la journalisation (des accès et des actions). Si vous voulez vous […]
Devant l’avalanche de projets de textes législatifs de l’Union Européenne en matière de cyber sécurité (oui, oui, je rectifie : de sécurité des systèmes d’information…), l’équipe du podcast NoLimitSecu m’a demandé de lire et d’analyser l’avant-projet de la prochaine législation de l’UE : le Règlement « EDINA ». EDINA ? « European Digital Infrastructures and Networks Act » ou, pour prendre son […]
À quoi ça sert, la journalisation ? À sécuriser un système d’information, en sachant QUI y accède et y a fait QUOI. Pourquoi faire de la journalisation ? Parce que la loi impose aujourd’hui de sécuriser les traitements de données à caractère personnel. Quelle loi ? Le RGPD (Règlement UE n°2016/679 du 27 avril 2016). […]
L’OBLIGATION DE JOURNALISATION DES SYSTEMES D’INFORMATION ??? Les slides en BD, c’est bien. Des slides en format vidéo+BD, c’est mieux ? C’est vous qui allez nous le dire !!! Bienvenue, Mortel(le)s, dans les Enfers de la technique et du droit du numérique . Notre approche ? Vous aider à comprendre notre univers numérique, en illustrant nos […]
Avant de se lancer dans la compréhension de ce qu’est – techniquement – une méthode d’analyse de malware et d’écouter les deux invités du podcast NoLimitSecu #358 du 14 mars 2022, il est nécessaire de faire un point sur ce qu’est un logiciel malveillant / « malware » . Ce rappel préliminaire devrait intéresser au premier chef […]
blockchain et token : quels problèmes juridiques ? (cours M2 Droit du Numérique du 23 février 2022) Dans un premier épisode en présentiel dans les locaux de Paris II Panthéon-Assas le 18 novembre 2021 (cliquez sur ce lien pour accéder à mes slides en BD), nous avions vu les aspects techniques de fonctionnement des protocoles […]
Que vous l’appelez « cloud computing » ou « informatique dans les nuages » ou « service logiciel SaaS » en 2022, la réalité technique et juridique est que vous allez vous intéresser au Software as a Service. Pour comprendre « comment ça marche » techniquement et être en mesure de rédiger / challenger / […]
Vingt-troisième épisode du podcast La cantine numérique Brestoise, dans lequel Josquin Debaz reçoit Marc-Antoine Ledieu, avocat spécialisé dans le numérique. On part des années 1990 et des bases de données pour arriver aux années 2020 où la cybersécurité est autant un problème personnel qu’une affaire diplomatique. Le lien pour accéder au podcast ou celui de […]
Quelle preuve (judiciaire) pour des data ancrées dans un protocole blockchain ? Le problème est essentiel pour les clients de services dont certains prestataires font croire – parfois un peu rapidement – que l’utilisation d’une blockchain serait une sorte de graal en termes de preuve légale. Mais qu’en est-il en réalité ? Comment notre droit […]
Pourquoi s’intéresser au problème « qui est propriétaire d’un logiciel » en 2022 ? [mise à jour du 3 février 2022] Parce que – manifestement – certain(e)s salarié(e)s ne connaissent pas très bien les principes applicables à leur contrat de travail (pourtant très, très clair sur ce point… pas de nom…). Pour un juriste, la question serait « votre […]
Des expériences professionnelles récentes m’ont conduit à m’intéresser de (très) près à la gestion et la communication de crise cyber. Il m’a donc fallu me documenter sur le sujet de la gestion d’une crise, d’une part, et la communication en temps de crise d’autre part. Comme je n’ai pas vocation à remplacer les professionnel(le)s spécialisé(e)s […]
note au 30 mars 2022 : dès que les étudiants qui ont assuré la captation de mon intervention auront fini le montage, vous pourrez la visualiser dans le player ci-dessous blockchain token et art : la vidéo en replay du point de vue (assez critique) du juriste blockchain token et art : ce n’est pas […]
Utiliser les data d’un leak, c’est pénal ou c’est légal ? [mise à jour du 25 avril 2022] La vidéo est maintenant accessible directement dans ce post de blog. Evidemment, écrit comme ça, le sujet n’est pas très parlant, sauf pour les RSSI et les pro de la cyber-sécurité qui pratiquent massivement la collecte de leak… […]
L’épisode #370 du podcast NoLimitSecu auquel j’ai eu le plaisir de contribuer vous présente la société PHINASOFT et – surtout – son service d’évaluation et de suivi des risques cyber. les conditions d’utilisation des contenus qui vous sont proposés en consultation en ligne sur ou depuis ce site web Le générique des BD ayant servi […]
La blockchain est-elle potentiellement une révolution pour le monde de la propriété intellectuelle ? OUI ! Toujours faut-il comprendre ce que c’est, et surtout, un protocole blockchain « comment ça marche » ! Vous trouverez dans ce post de blog quelques explications techniques sur les principes de fonctionnement des protocoles blockchains, sachant que les blockchains ne fonctionnent […]
Actualité 2021 des contrats IT pour des pro du « secteur financier » ? Pour un COMEX IT ? En 45 mn live, voyons la réalité de la pratique contractuelle d’aujourd’hui : voyons ce qui s’écrit et ce qui se signe entre éditeur « on premises » / prestataire SaaS/Cloud et client « secteur financier » . Voyons là où – […]
Cyber Security Act : Règlement UE n°2019/881 du 17 avril 2019 L’épisode du podcast NoLimitSecu du 5 décembre 2021 consacré au Règlement UE Cyber Security Act de 2019 est l’occasion de se pencher sur ce texte (franchement) méconnu de l’Union Européenne. Franck Sadmi, Chef de division adjoint Produits et Services de sécurité à l’ANSSI, est […]
RGPD e-Privacy actualité jurisprudence ? Cette présentation est à jour au 30 novembre 2021 des dernières jurisprudences de la CJUE, de la CNIL et du Conseil d’Etat. Et de la « doctrine » officielle (c’est à dire obligatoire) de la CNIL pour la France et de l’EDPB (European Data Protection Board), la « super » CNIL commune aux […]
[mis à jour le 03/12/2021] Puisque les professionnel(le)s du MBA finance de l’IFG m’y ont contraint (sans le savoir), j’ai mis à jour ma présentation de 2018 sur le droit du chiffrement. Pas de grandes évolutions dans cette présentation, mais un focus tout particulier sur la LCEN (loi pour la confiance dans l’économie numérique) (de […]
DORA projet 2/2 les définitions de la sécurité informatique par l’UE Bien que l’exercice soit particulièrement pénible, pour celles et ceux qui veulent comprendre le projet de règlement DORA, il est nécessaire de commencer par prendre en compte les définitions légales en matière de « sécurité informatique« . Plutôt que de nous cantonner à la simple citation […]
Blockchain et token expliqués au M2 Droit du Numérique : qu’est-ce que c’est ? Comment ça marche ? A quoi ça sert ? Pour comprendre la révolution blockchain (car c’en est une !), il faut faire fi des idées reçues et des platitudes véhiculées par les médias. Pour comprendre la révolution blockchain, il faut d’abord […]
cyberattaque ? malware ? vulnérabilité ? quelle responsabilité ? C’est la question qui m’a été posée par le Club Cyber de l’Ecole de Guerre Economique. Il va falloir faire un peu de technique (et d’histoire) pour remettre le problème dans son contexte, avant de se pencher sur la responsabilité pénale, civile (négligence) et contractuelle que peuvent induire […]