J’ai eu le plaisir d’assurer le lundi 5 octobre 2020 une formation pour Lamy / Les Echos formation sur le thème du RGPD. Facile ? Non… j’avais 3 heures pour faire le tour des principales problématiques de ce texte fleuve. Si vous avez encore des doutes sur ce point, allez lire le Règlement UE n°2016/679 du […]
[18 aout 2020] La délibération CNIL Société S— n°SAN 2020-003 du 28 juillet 2020 n’est pas un tremblement de terre pour celles et ceux qui s’intéressent à la protection des données personnelles. Pourtant, cette décision de la CNIL – la première publiée en 2020 – est particulièrement intéressante car elle permet de faire un point sur quelques […]
Des cyber attaques sur des systèmes industriels ? ça existe ? depuis quand ? Cet épisode du podcast NoLimitSecu est particulièrement intéressant car il permet de mettre en perspective les attaques cyber les plus marquantes depuis une vingtaine d’années (on a envie d’ajouter « seulement »). Vous pourriez être tenté(e) de penser (comme moi au départ) que […]
Premier épisode de la saga de l’été 2020 qui vous est proposée par NoLimitSecu : les grands leaks de l’histoire du cyber espace. Cliquez sur le lien pour accéder à l’épisode 279 du 27 juillet 2020. Commençons par la présentation de la brochette de contributrices et de contributeurs qui vont vous accompagner pendant cet été […]
Encore une méthode d’analyse de risque cyber ? A quoi ça sert ? Est-ce vraiment utile ? Ben oui ! Parce qu’aujourd’hui, il devient nécessaire de quantifier son risque cyber… son risque de cyber attaque… Christophe Foret, co-président du Chapitre parisien du FAIR Institute est venu nous expliquer ce que cette méthode d’analyse de risque […]
[mis à jour le 16 juin 2021] L’annulation du Privacy Shield par la CJUE (16 juillet 2020 aff. C-311/18 « Schrems II ») n’est pas une surprise. Nous étions nombreux(ses) à l’attendre. La CJUE vient de trancher sans faire dans la dentelle : la décision d’adéquation de l’UE du 12 juillet 2016 est « invalide« . Les transferts de données à […]
Pourquoi évoquer nomadisme et cyber-sécurité le 1er juillet 2020 ? Parce que la crise du Covid-19 a imposé une réorganisation massive et non planifiée par les entreprises vers plus de #télétravail. Dans les 60 jours suivant l’ordre national de confinement, les entreprises en France (pas toutes du CAC40, loin de là) ont massivement acheté de […]
[mise à jour le 5 octobre 2020] Quoi qu’en laisse à penser la campagne de presse (déjà) orchestrée par les professionnels du « marketing digital », l’Arret du Conseil d’Etat « cookie traceur » vient de valider à 99 % a délibération CNIL « cookies traceurs » du 4 juillet 2019. Pour vous en convaincre, allez lire (avec un peu d’objectivité) […]
cyber attaque et géopolitique ? J’ai été pris de court pour préparer quelques slides d’accompagnement au podcast NoLimitSecu du 22 juin 2020. Voici le lien pour accéder à l’épisode depuis le site web de No Limit Secu. Promis, je ré-écoute l’épisode et je mets mes BD en ligne aussi vite que possible. D’abord, présentons l’invitée […]
vulnérabilité bug négligence et responsabilité du DSI / RSSI ? ça devrait vous intéresser, vous qui participez aux réunion des pro de l’OSSIR. L’OSSIR ? Observatoire de la Sécurité des Systèmes d’Information et des Réseaux ! Le relay est accessible à partir de ce lien (actif dès que l’OSSIR me l’envoie, remerciez pour cela par […]
BLOCKCHAIN et TOKEN quelle protection juridique en 2020 ? [webinar Ecole Polytechnique 5 juin 2020] Invité par un groupe de réflexion de l’Ecole du plateau de Saclay, je ne pouvais pas résister pour venir expliquer comment nous, juristes, concevons et traitons ces fameux protocoles blockchain. Lorsqu’il s’agit de blockchain de traçabilité, nous sommes loin de […]
En atterrissant sur cette page web, c’est que vous avez dû suivre le webinar organisé par Systancia le 14 mai 2020 sur…la sécurité du réseau d’administration du système d’information. Si vous avez raté le live, cliquez sur ce lien pour visionner le replay ! Avec l’explosion du télétravail du fait de la crise sanitaire du […]
cyber-attaque et ransomware : faut-il payer ? faut-il négocier ??? Bref : quoi faire ? Non, la réponse à la question n’est simple ni techniquement, ni juridiquement ! Alors les contributeurs et les invités de NoLimitSecu (dont votre serviteur) vous proposent l’épisode #265 « cyber-attaque et ransomware ». Ransomware ? On dit « rançongiciel » en français (ça sonne tellement bien…). […]
Services Essentiels ? Activités d’Importance Vitale ? 1ère étape : « URGENCE SANITAIRE GRAVE » [DU 16 AU 22 MARS 2020] J’ai écouté attentivement le discours de notre Président de la république le lundi 16 mars au soir: « guerre« , « combat« , « ennemi« , « mobilisation générale« … Le fait de répéter six fois “nous sommes en guerre” est une déclaration politique. […]
la BLOCKCHAIN en 5 questions ? webinar APP 26 mars 2020 Pour comprendre les protocoles blockchain en 5 questions ? Cliquez sur ce lien pour accéder au replay du webinar du 26 mars 2020. les protocoles BLOCKCHAIN : comment ça marche ? (un peu de technique…) Ne soyez pas effrayé(e)s par les aspects techniques des […]
[mis à jour le 22/01/2021] Marqueurs techniques de cyber attaque ? LPM 2018 ? Pourquoi s’intéresser (encore) à la législation militaire sur la sécurité des systèmes d’information ? – [mise à jour du 23 mars 2020] parce que cet épisode du podcast NoLimitSecu a été enregistré avant le confinement du pays et qu’en principe, vous devriez avoir […]
Blockchain et Administration ? A l’invitation des étudiants du M2 Droit du Numérique de Paris II, je suis venu présenter comment l’Administration pourrait utiliser la blockchain lors du colloque du 13 février 2020. Comme promis, voici la version intégrale des slides (en BD) présentées ce jeudi matin. Blockchain et Administration : intro (rapide) et plan […]
blockchain et preuve ? introduction (pas trop longue) Avec Tierno Tal et l’équipe de The Garage, nous sommes convenus d’évoquer en détail le sujet qui fâche les professionnels : blockchain et preuve. Pourquoi ce sujet ? Parce que depuis l’apparition du protocole blockchain fin 2008, les professionnels pensent dans leur grande majorité que la solidité […]
les méthodes d’appréciation du risque cyber pour les entreprises : ça sert à quoi ? A l’invitation de l’équipe de No Limit Secu, j’ai participé comme « contributeur » au débat instauré entre les invités, pro de la matière. Pour accéder à la page web de l’épisode #251, cliquez sur ce lien : https://www.nolimitsecu.fr/methodes-appreciation-des-risques/ Le présent post de blog […]
nomadisme et sécurité des systèmes d’information – les contraintes règlementaires OIV-OSE : le plan A l’invitation de TheGreenBow, j’ai eu le plaisir de venir rappeler les contraintes règlementaires applicables au nomadisme et sécurité d’un terminal qui se connecte au système d’information d’une entreprise / administration. Pour l’instant, ces règles ne concernent que les Systèmes d’Information d’Importance […]
[mis à jour le 5 janvier 2020] Commentaire rapide (en BD) de la nouvelle décision de sanction CNIL FUTURA du 21 novembre 2019, publiée ce 27 novembre 2019. C’est une décision de condamnation pour non-respect des obligations juridiques à la charge d’un responsable de traitement dont le sous-traitant agissait… de manière légère au regard de […]
big data et machine learning ? BIG DATA et machine learning ? deep learning ? Intelligence artificielle ? scrapping ? Le droit des bases de données ? Le droit des données caractère personnel ? Cela fait beaucoup de termes « à la mode » dont vous ne savez pas forcément grand chose, ni dans leur aspect technique, […]
Pourquoi encore une présentation sur la « cyber protection des données » ? Les cyber-attaques ? La sécurité des systèmes d’information ? D’ailleurs, pourquoi « cyber protection » ou « cyber sécurité » plutôt que « sécurité des systèmes d’information » ? Laissons là les question existentielles et regardons la réalité en face : un « cyber-espace » complexe, des lois qui s’empilent… Que faire […]
[24 octobre 2019] Il y a deux manière de présenter les problématiques du droit du numérique BtoB aux professionnel(le)s dont les start up sont hébergées et incubées à l’Ecole Polytechnique : – la première consiste à faire un cours magistral (et simplifié) de droit du logiciel, de droit des bases de données et de droit […]