LE BLOG EN BD
581 posts disponibles

#306 RGPD et jurisprudence 2011 à 2020

#306 RGPD et jurisprudence 2011 à 2020

J’ai eu le plaisir d’assurer le lundi 5 octobre 2020 une formation pour Lamy / Les Echos formation sur le thème du RGPD. Facile ? Non… j’avais 3 heures pour faire le tour des principales problématiques de ce texte fleuve. Si vous avez encore des doutes sur ce point, allez lire le Règlement UE n°2016/679 du […]

Lire la suite
CATÉGORIES
#303 délibération CNIL Spartoo du 28 juillet 2020: analyse

#303 délibération CNIL Société S*** du 28 juillet 2020: analyse

[18 aout 2020] La délibération CNIL Société S— n°SAN 2020-003 du 28 juillet 2020 n’est pas un tremblement de terre pour celles et ceux qui s’intéressent à la protection des données personnelles. Pourtant, cette décision de la CNIL – la première publiée en 2020 – est particulièrement intéressante car elle permet de faire un point sur quelques […]

Lire la suite
CATÉGORIES
#302 les cyber attaques sur les systèmes industriels [podcast]

#302 les cyber-attaques sur les systèmes industriels [podcast NoLimitSecu]

Des cyber attaques sur des systèmes industriels ? ça existe ? depuis quand ? Cet épisode du podcast NoLimitSecu est particulièrement intéressant car il permet de mettre en perspective les attaques cyber les plus marquantes depuis une vingtaine d’années (on a envie d’ajouter « seulement »). Vous pourriez être tenté(e) de penser (comme moi au départ) que […]

Lire la suite
CATÉGORIES
#299 les grands leaks de l'histoire du cyber-podcast NoLimitSecu

#299 les grands leaks de l’histoire de la cyber-sécurité [podcast NoLimitSecu]

Premier épisode de la saga de l’été 2020 qui vous est proposée par NoLimitSecu : les grands leaks de l’histoire du cyber espace. Cliquez sur le lien pour accéder à l’épisode 279 du 27 juillet 2020. Commençons par la présentation de la brochette de contributrices et de contributeurs qui vont vous accompagner pendant cet été […]

Lire la suite
CATÉGORIES
#298 méthode FAIR d'analyse de risque cyber-podcast NoLimitSecu

#298 méthode FAIR d’analyse de risque cyber-podcast NoLimitSecu

Encore une méthode d’analyse de risque cyber ? A quoi ça sert ? Est-ce vraiment utile ? Ben oui ! Parce qu’aujourd’hui, il devient nécessaire de quantifier son risque cyber… son risque de cyber attaque… Christophe Foret, co-président du Chapitre parisien du FAIR Institute est venu nous expliquer ce que cette méthode d’analyse de risque […]

Lire la suite
CATÉGORIES
#297 L'annulation du PRIVACY SHIELD [CJUE 16 juillet 2020]

#297 L’annulation du PRIVACY SHIELD [CJUE 16 juillet 2020]

[mis à jour le 16 juin 2021] L’annulation du Privacy Shield par la CJUE (16 juillet 2020 aff. C-311/18 « Schrems II ») n’est pas une surprise. Nous étions nombreux(ses) à l’attendre. La CJUE vient de trancher sans faire dans la dentelle : la décision d’adéquation de l’UE du 12 juillet 2016 est « invalide« . Les transferts de données à […]

Lire la suite
CATÉGORIES
#296 Covid-19 nomadisme et cyber-sécurité: retour d'expérience

#296 Covid-19 nomadisme et cyber-sécurité: retour d’expérience

Pourquoi évoquer nomadisme et cyber-sécurité le 1er juillet 2020 ? Parce que la crise du Covid-19 a imposé une réorganisation massive et non planifiée par les entreprises vers plus de #télétravail. Dans les 60 jours suivant l’ordre national de confinement, les entreprises en France (pas toutes du CAC40, loin de là) ont massivement acheté de […]

Lire la suite
CATÉGORIES
#295 cookies traceurs ? jurisprudence Conseil d'Etat 19 juin 2020

#295 cookies traceurs jurisprudence Conseil d’Etat 19 juin 2020

[mise à jour le 5 octobre 2020] Quoi qu’en laisse à penser la campagne de presse (déjà) orchestrée par les professionnels du « marketing digital », l’Arret du Conseil d’Etat « cookie traceur » vient de valider à 99 % a délibération CNIL « cookies traceurs » du 4 juillet 2019. Pour vous en convaincre, allez lire (avec un peu d’objectivité) […]

Lire la suite
CATÉGORIES
#294 cyber attaque Cyber Threat Intelligence -podcast NoLimitSecu

#294 cyber attaque Cyber Threat Intelligence -podcast NoLimitSecu

cyber attaque et géopolitique ? J’ai été pris de court pour préparer quelques slides d’accompagnement au podcast NoLimitSecu du 22 juin 2020. Voici le lien pour accéder à l’épisode depuis le site web de No Limit Secu. Promis, je ré-écoute l’épisode et je mets mes BD en ligne aussi vite que possible. D’abord, présentons l’invitée […]

Lire la suite
CATÉGORIES
#293 vulnérabilité bug négligence et responsabilité du DSI / RSSI

#293 vulnérabilité bug négligence et responsabilité du DSI / RSSI

vulnérabilité bug négligence et responsabilité du DSI / RSSI ? ça devrait vous intéresser, vous qui participez aux réunion des pro de l’OSSIR. L’OSSIR ? Observatoire de la Sécurité des Systèmes d’Information et des Réseaux ! Le relay est accessible à partir de ce lien (actif dès que l’OSSIR me l’envoie, remerciez pour cela par […]

Lire la suite
CATÉGORIES
#292 BLOCKCHAIN et TOKEN: quelle protection juridique en 2020 ?

#292 BLOCKCHAIN et TOKEN: quelle protection juridique en 2020 ?

BLOCKCHAIN et TOKEN quelle protection juridique en 2020 ? [webinar Ecole Polytechnique 5 juin 2020] Invité par un groupe de réflexion de l’Ecole du plateau de Saclay, je ne pouvais pas résister pour venir expliquer comment nous, juristes, concevons et traitons ces fameux protocoles blockchain. Lorsqu’il s’agit de blockchain de traçabilité, nous sommes loin de […]

Lire la suite
CATÉGORIES
#291 sécurité du réseau d'administration du système d'information

#291 sécurité du réseau d’administration du système d’information

En atterrissant sur cette page web, c’est que vous avez dû suivre le webinar organisé par Systancia le 14 mai 2020 sur…la sécurité du réseau d’administration du système d’information. Si vous avez raté le live, cliquez sur ce lien pour visionner le replay ! Avec l’explosion du télétravail du fait de la crise sanitaire du […]

Lire la suite
CATÉGORIES

#290 cyber-attaque et ransomware (rançongiciel): faut-il payer ?

cyber-attaque et ransomware : faut-il payer ? faut-il négocier ??? Bref : quoi faire ? Non, la réponse à la question n’est simple ni techniquement, ni juridiquement ! Alors les contributeurs et les invités de NoLimitSecu (dont votre serviteur) vous proposent l’épisode #265 « cyber-attaque et ransomware ». Ransomware ? On dit « rançongiciel » en français (ça sonne tellement bien…). […]

Lire la suite
CATÉGORIES
#289 Services Essentiels ? Activités d'Importance Vitale ?

#289 Services Essentiels ? Activités d’Importance Vitale ?

Services Essentiels ? Activités d’Importance Vitale ? 1ère étape : « URGENCE SANITAIRE GRAVE » [DU 16 AU 22 MARS 2020] J’ai écouté attentivement le discours de notre Président de la république le lundi 16 mars au soir: « guerre« , « combat« , « ennemi« , « mobilisation générale« … Le fait de répéter six fois “nous sommes en guerre” est une déclaration politique. […]

Lire la suite
CATÉGORIES
#288 la BLOCKCHAIN en 5 questions [webinar APP 26 mars 2020]

#288 la BLOCKCHAIN en 5 questions [webinar APP 26 mars 2020]

la BLOCKCHAIN en 5 questions ? webinar APP 26 mars 2020 Pour comprendre les protocoles blockchain en 5 questions ? Cliquez sur ce lien pour accéder au replay du webinar du 26 mars 2020. les protocoles BLOCKCHAIN : comment ça marche ? (un peu de technique…) Ne soyez pas effrayé(e)s par les aspects techniques des […]

Lire la suite
CATÉGORIES
PODCAST NoLimitSecu LPM 2018 marqueurs techniques cyber attaque© Ledieu-Avocats technique droit numérique

#287 Les marqueurs techniques de cyber-attaque [LPM 2018] podcast NoLimitSecu

[mis à jour le 22/01/2021] Marqueurs techniques de cyber attaque ? LPM 2018 ? Pourquoi s’intéresser (encore) à la législation militaire sur la sécurité des systèmes d’information ? – [mise à jour du 23 mars 2020] parce que cet épisode du podcast NoLimitSecu a été enregistré avant le confinement du pays et qu’en principe, vous devriez avoir […]

Lire la suite
CATÉGORIES
#284 Blockchain et Administration ? Conférence Paris II

#284 Blockchain et Administration ? Conférence Paris II

Blockchain et Administration ? A l’invitation des étudiants du M2 Droit du Numérique de Paris II, je suis venu présenter comment l’Administration pourrait utiliser la blockchain lors du colloque du 13 février 2020. Comme promis, voici la version intégrale des slides (en BD) présentées ce jeudi matin. Blockchain et Administration : intro (rapide) et plan […]

Lire la suite
CATÉGORIES
#283 blockchain et preuve en 2020 ? [conférence 28 janvier 2020]

#283 blockchain et preuve en 2020 ? [conférence 28 janvier 2020]

blockchain et preuve ? introduction (pas trop longue) Avec Tierno Tal et l’équipe de The Garage, nous sommes convenus d’évoquer en détail le sujet qui fâche les professionnels : blockchain et preuve. Pourquoi ce sujet ? Parce que depuis l’apparition du protocole blockchain fin 2008, les professionnels pensent dans leur grande majorité que la solidité […]

Lire la suite
CATÉGORIES
#281 L'appréciation du risque cyber ? [podcast NoLimitSecu]

#281 L’appréciation du risque cyber ? [podcast NoLimitSecu]

les méthodes d’appréciation du risque cyber pour les entreprises : ça sert à quoi ? A l’invitation de l’équipe de No Limit Secu, j’ai participé comme « contributeur » au débat instauré entre les invités, pro de la matière. Pour accéder à la page web de l’épisode #251, cliquez sur ce lien : https://www.nolimitsecu.fr/methodes-appreciation-des-risques/ Le présent post de blog […]

Lire la suite
CATÉGORIES
#275 nomadisme & sécurité des systèmes d'information: contraintes

#275 nomadisme & sécurité des systèmes d’information: contraintes

nomadisme et sécurité des systèmes d’information – les contraintes règlementaires OIV-OSE : le plan A l’invitation de TheGreenBow, j’ai eu le plaisir de venir rappeler les contraintes règlementaires applicables au nomadisme et sécurité d’un terminal qui se connecte au système d’information d’une entreprise / administration. Pour l’instant, ces règles ne concernent que les Systèmes d’Information d’Importance […]

Lire la suite
CATÉGORIES
#274 sanction CNIL délibération du 21 novembre 2019

#274 sanction CNIL délibération du 21 novembre 2019

[mis à jour le 5 janvier 2020] Commentaire rapide (en BD) de la nouvelle décision de sanction CNIL FUTURA du 21 novembre 2019, publiée ce 27 novembre 2019. C’est une décision de condamnation pour non-respect des obligations juridiques à la charge d’un responsable de traitement dont le sous-traitant agissait… de manière légère au regard de […]

Lire la suite
CATÉGORIES
#273 Big Data ? machine learning ? scrapping de base de données ?

#273 Big Data ? machine learning ? scrapping de base de données ?

big data et machine learning ? BIG DATA et machine learning ? deep learning ? Intelligence artificielle ? scrapping ? Le droit des bases de données ? Le droit des données caractère personnel ? Cela fait beaucoup de termes « à la mode » dont vous ne savez pas forcément grand chose, ni dans leur aspect technique, […]

Lire la suite
CATÉGORIES
#272 cyber protection des données: les bons réflexes juridiques

#272 cyber protection des données: les bons réflexes juridiques

Pourquoi encore une présentation sur la « cyber protection des données » ? Les cyber-attaques ? La sécurité des systèmes d’information ? D’ailleurs, pourquoi « cyber protection » ou « cyber sécurité » plutôt que « sécurité des systèmes d’information » ? Laissons là les question existentielles et regardons la réalité en face : un « cyber-espace » complexe, des lois qui s’empilent… Que faire […]

Lire la suite
CATÉGORIES
#271 POLYTECHNIQUE: droit du numérique BtoB pour start-up incubée

#271 POLYTECHNIQUE: droit du numérique BtoB pour start-up incubée

[24 octobre 2019] Il y a deux manière de présenter les problématiques du droit du numérique BtoB aux professionnel(le)s dont les start up sont hébergées et incubées à l’Ecole Polytechnique : – la première consiste à faire un cours magistral (et simplifié) de droit du logiciel, de droit des bases de données et de droit […]

Lire la suite
CATÉGORIES