LE BLOG EN BD
581 posts disponibles

#390 la journalisation (4/5) la délibération CNIL 2021

#392 journalisation (4/5) la délibération CNIL du 14 octobre 2021

LES OBLIGATIONS DE JOURNALISATION : ce qu’impose la délibération CNIL n°2021-122 du 14 octobre 2021 Avant de se plonger dans la lecture (délicieuse) de la délibération CNIL « journalisation », il est d’abord nécessaire de réviser ce que sont les obligations techniques de sécurisation d’un traitement de données personnelles. C’est l’épisode 2 de notre série en vidéo+BD. […]

Lire la suite
CATÉGORIES
podcast robe numérique Ledieu

#391 le podcast « La Robe Numérique » invite Marc-Antoine Ledieu

Le podcast La Robe Numérique est principalement destiné à des auditeurs à profil juridique (DPO ou avocat) et leur propose des interviews de professionnel(le)s de la cyber sécurité. Par exception, Oriana Labruyère m’a proposé d’y participer, suite à une série de posts juridico-techniques autours de problématiques de sécurité des systèmes d’information. C’est donc avec plaisir […]

Lire la suite
CATÉGORIES
journalisation CNIL 3/5 Log ? Trace ? Marqueur technique ? ---> explications et illustrations en BD par Ledieu-Avocats

#390 CNIL journalisation 3/5 Log ? Trace ? Marqueur technique ?

Journalisation CNIL ? log ? action ? traces ? marqueur technique ? IoC ? Ce titre vous rebute ? Non, ne fuyez pas !!! Nous allons tout vous expliquer, c’est l’objet de cet épisode 3 consacré à l’obligation de sécurisation des systèmes d’information par la journalisation (des accès et des actions). Si vous voulez vous […]

Lire la suite
CATÉGORIES
#389 podcast NoLimitSecu: avant-projet de Règlement UE "EDINA"

#389 avant-projet de Règlement UE « EDINA » [podcast NoLimitSecu]

Devant l’avalanche de projets de textes législatifs de l’Union Européenne en matière de cyber sécurité (oui, oui, je rectifie : de sécurité des systèmes d’information…), l’équipe du podcast NoLimitSecu m’a demandé de lire et d’analyser l’avant-projet de la prochaine législation de l’UE : le Règlement « EDINA ». EDINA ? « European Digital Infrastructures and Networks Act » ou, pour prendre son […]

Lire la suite
CATÉGORIES
journalisation article 32 RGPD état de l'art

#388 journalisation CNIL (2/5) article 32 RGPD et état de l’art

À quoi ça sert, la journalisation ? À sécuriser un système d’information, en sachant QUI y accède et y a fait QUOI. Pourquoi faire de la journalisation ? Parce que la loi impose aujourd’hui de sécuriser les traitements de données à caractère personnel. Quelle loi ? Le RGPD (Règlement UE n°2016/679 du 27 avril 2016). […]

Lire la suite
CATÉGORIES
#387 journalisation CNIL (1/5) sécurité du système d'information

#387 journalisation CNIL (1/5) sécurité du système d’information

L’OBLIGATION DE JOURNALISATION DES SYSTEMES D’INFORMATION ??? Les slides en BD, c’est bien. Des slides en format vidéo+BD, c’est mieux ? C’est vous qui allez nous le dire !!! Bienvenue, Mortel(le)s, dans les Enfers de la technique et du droit du numérique . Notre approche ? Vous aider à comprendre notre univers numérique, en illustrant nos […]

Lire la suite
CATÉGORIES
#386 l'analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

#386 l’analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

Avant de se lancer dans la compréhension de ce qu’est – techniquement – une méthode d’analyse de malware et d’écouter les deux invités du podcast NoLimitSecu #358 du 14 mars 2022, il est nécessaire de faire un point sur ce qu’est un logiciel malveillant / « malware » . Ce rappel préliminaire devrait intéresser au premier chef […]

Lire la suite
CATÉGORIES
#382 blockchain token quels problèmes juridiques ? [cours M2]

#382 blockchain token : quels problèmes juridiques ? [cours M2 pro droit du numérique]

blockchain et token : quels problèmes juridiques ? (cours M2 Droit du Numérique du 23 février 2022) Dans un premier épisode en présentiel dans les locaux de Paris II Panthéon-Assas le 18 novembre 2021 (cliquez sur ce lien pour accéder à mes slides en BD), nous avions vu les aspects techniques de fonctionnement des protocoles […]

Lire la suite
CATÉGORIES
#381 le service SaaS Cloud expliqués aux incubés de Paris & Co

#381 le service SaaS Cloud expliqués aux incubés de Paris & Co

Que vous l’appelez « cloud computing » ou « informatique dans les nuages » ou « service logiciel SaaS » en 2022, la réalité technique et juridique est que vous allez vous intéresser au Software as a Service. Pour comprendre « comment ça marche » techniquement et être en mesure de rédiger / challenger / […]

Lire la suite
CATÉGORIES
#376 podcast la Cantine Brest avec Marc-Antoine Ledieu

#376 podcast la Cantine Brest avec Marc-Antoine Ledieu

Vingt-troisième épisode du podcast La cantine numérique Brestoise, dans lequel Josquin Debaz reçoit Marc-Antoine Ledieu, avocat spécialisé dans le numérique. On part des années 1990 et des bases de données pour arriver aux années 2020 où la cybersécurité est autant un problème personnel qu’une affaire diplomatique. Le lien pour accéder au podcast ou celui de […]

Lire la suite
CATÉGORIES
#375 blockchain, token et droit de la preuve ?

#375 blockchain, token et droit de la preuve ? webinar APP

Quelle preuve (judiciaire) pour des data ancrées dans un protocole blockchain ? Le problème est essentiel pour les clients de services dont certains prestataires font croire – parfois un peu rapidement – que l’utilisation d’une blockchain serait une sorte de graal en termes de preuve légale. Mais qu’en est-il en réalité ? Comment notre droit […]

Lire la suite
CATÉGORIES
#374 qui est propriétaire du logiciel: l'employeur ? le salarié ?

#374 qui est propriétaire du logiciel: l’employeur ? le salarié ?

Pourquoi s’intéresser au problème « qui est propriétaire d’un logiciel » en 2022 ? [mise à jour du 3 février 2022] Parce que – manifestement – certain(e)s salarié(e)s ne connaissent pas très bien les principes applicables à leur contrat de travail (pourtant très, très clair sur ce point… pas de nom…). Pour un juriste, la question serait « votre […]

Lire la suite
CATÉGORIES
#373 gestion et communication de crise cyber : les bons réflexes

#373 gestion et communication de crise cyber : les bons réflexes

Des expériences professionnelles récentes m’ont conduit à m’intéresser de (très) près à la gestion et la communication de crise cyber. Il m’a donc fallu me documenter sur le sujet de la gestion d’une crise, d’une part, et la communication en temps de crise d’autre part. Comme je n’ai pas vocation à remplacer les professionnel(le)s spécialisé(e)s […]

Lire la suite
CATÉGORIES
blockchain token art

#372 blockchain token et art ? le point de vue du juriste en 2022

note au 30 mars 2022 : dès que les étudiants qui ont assuré la captation de mon intervention auront fini le montage, vous pourrez la visualiser dans le player ci-dessous blockchain token et art : la vidéo en replay du point de vue (assez critique) du juriste blockchain token et art : ce n’est pas […]

Lire la suite
CATÉGORIES
#371 ré-utiliser les data d'un leak, c'est pénal ou c'est légal ?

#371 ré-utiliser les data d’un leak, c’est pénal ou c’est légal ?

Utiliser les data d’un leak, c’est pénal ou c’est légal ? [mise à jour du 25 avril 2022] La vidéo est maintenant accessible directement dans ce post de blog. Evidemment, écrit comme ça, le sujet n’est pas très parlant, sauf pour les RSSI et les pro de la cyber-sécurité qui pratiquent massivement la collecte de leak… […]

Lire la suite
CATÉGORIES
#370 podcast NoLimitSecu : évaluation et suivi des risques cyber

#370 évaluation et suivi des risques cyber [podcast NoLimitSecu]

L’épisode #370 du podcast NoLimitSecu auquel j’ai eu le plaisir de contribuer vous présente la société PHINASOFT et – surtout – son service d’évaluation et de suivi des risques cyber. les conditions d’utilisation des contenus qui vous sont proposés en consultation en ligne sur ou depuis ce site web Le générique des BD ayant servi […]

Lire la suite
CATÉGORIES
#367 blockchain comment ça marche ? [aspects techniques]

#367 blockchain aspects techniques : comment ça marche ?

La blockchain est-elle potentiellement une révolution pour le monde de la propriété intellectuelle ? OUI ! Toujours faut-il comprendre ce que c’est, et surtout, un protocole blockchain « comment ça marche » ! Vous trouverez dans ce post de blog quelques explications techniques sur les principes de fonctionnement des protocoles blockchains, sachant que les blockchains ne fonctionnent […]

Lire la suite
CATÉGORIES
#366 contrats IT actualité 2021 [COMEX IT secteur financier]

#366 contrats IT actualité 2021 [COMEX IT secteur financier]

Actualité 2021 des contrats IT pour des pro du « secteur financier » ? Pour un COMEX IT ? En 45 mn live, voyons la réalité de la pratique contractuelle d’aujourd’hui : voyons ce qui s’écrit et ce qui se signe entre éditeur « on premises » / prestataire SaaS/Cloud et client « secteur financier » . Voyons là où – […]

Lire la suite
CATÉGORIES
#365 Règlement UE "CyberSecurity Act" n°2019/881 du 17 avril 2019

#365 Cyber Security Act —> Règlement UE n°2019/881 du 17 avril 2019

Cyber Security Act : Règlement UE n°2019/881 du 17 avril 2019 L’épisode du podcast NoLimitSecu du 5 décembre 2021 consacré au Règlement UE Cyber Security Act de 2019 est l’occasion de se pencher sur ce texte (franchement) méconnu de l’Union Européenne. Franck Sadmi, Chef de division adjoint Produits et Services de sécurité à l’ANSSI, est […]

Lire la suite
CATÉGORIES
#364 RGPD-e-Privacy jurisprudence actualité au 2 décembre 2021

#364 RGPD-e-Privacy jurisprudence actualité au 2 décembre 2021

RGPD e-Privacy actualité jurisprudence ? Cette présentation est à jour au 30 novembre 2021 des dernières jurisprudences de la CJUE, de la CNIL et du Conseil d’Etat. Et de la « doctrine  » officielle (c’est à dire obligatoire) de la CNIL pour la France et de l’EDPB (European Data Protection Board), la « super  » CNIL commune aux […]

Lire la suite
CATÉGORIES
#362 blockchain et droit français du chiffrement en 2021

#362 blockchain et droit français du chiffrement en 2021

[mis à jour le 03/12/2021] Puisque les professionnel(le)s du MBA finance de l’IFG m’y ont contraint (sans le savoir), j’ai mis à jour ma présentation de 2018 sur le droit du chiffrement. Pas de grandes évolutions dans cette présentation, mais un focus tout particulier sur la LCEN (loi pour la confiance dans l’économie numérique) (de […]

Lire la suite
CATÉGORIES
DORA projet 2/2 les définitions de la sécurité informatique par l'UE © Ledieu-Avocats

#360 DORA projet 2/2 les définitions de la sécurité informatique par l’UE

DORA projet 2/2 les définitions de la sécurité informatique par l’UE Bien que l’exercice soit particulièrement pénible, pour celles et ceux qui veulent comprendre le projet de règlement DORA, il est nécessaire de commencer par prendre en compte les définitions légales en matière de « sécurité informatique« . Plutôt que de nous cantonner à la simple citation […]

Lire la suite
CATÉGORIES
#359 blockchain et token expliqués au M2 Droit du Numérique

#359 token et blockchain expliqués au M2 Droit du Numérique

Blockchain et token expliqués au M2 Droit du Numérique : qu’est-ce que c’est ? Comment ça marche ? A quoi ça sert ? Pour comprendre la révolution blockchain (car c’en est une !), il faut faire fi des idées reçues et des platitudes véhiculées par les médias. Pour comprendre la révolution blockchain, il faut d’abord […]

Lire la suite
CATÉGORIES
#358 cyberattaque malware vulnérabilité : quelle responsabilité ?

#358 cyberattaque malware vulnérabilité : quelle responsabilité ?

cyberattaque ? malware ? vulnérabilité ? quelle responsabilité ? C’est la question qui m’a été posée par le Club Cyber de l’Ecole de Guerre Economique. Il va falloir faire un peu de technique (et d’histoire) pour remettre le problème dans son contexte, avant de se pencher sur la responsabilité pénale, civile (négligence) et contractuelle que peuvent induire […]

Lire la suite
CATÉGORIES