OSINT et Leak c’est légal ou c’est pénal ? [conférence du 18 novembre 2024 spécial OSINT-FR Rennes] Vous trouverez ici l’intégrale de mes slides (promis, c’est bien l’intégrale). Pour creuser le problème des leaks sur ce blog, cliquez ici ! votre intervenant ? présentation rapide… OSINT et Leak : le droit de l’OSINT ? […]
NIS2 les vrais problèmes du secteur agroalimentaire ? Vous trouverez ici les slides présentées aux DSI du secteur agro-alimentaire regroupé(e)s sous l’étiquette du GIRAL. Vous n’en saurez pas plus si vous n’étiez pas convié(e). Rappel du plan de l’heure qui m’est allouée pour dire des choses désagréables (comptez sur moi, je tiens beaucoup à mon […]
charte informatique ? L’entreprise, le salarié et le juge en 2024 ? ATTENTION ! Vous trouverez ici nos slides (avec approche pratique) de ce qu’il faut faire en entreprise [REF21 Cote d’Or 7 novembre 2024]. C’est à jour de la jurisprudence publique (ou presque) 2023 et 2024. Tiens, d’ailleurs, voici le plan de l’atelier du […]
NIS2 entités et réseaux critiques ? Oui, en droit, il existe une version spéciale de la Directive NIS 2 qui s’applique exclusivement à 11 types d’entités et de réseaux « CRITIQUES » (je cite, évidemment). Ce n’est pas moi qui l’invente, c’est le Règlement d’Exécution 2024-2690 du 17 octobre 2024. Ce Règlement est applicable directement dans les […]
Intelligence Economique ? droit de l’OSINT ? C’est le titre du webinaire AAIE-IHEDN du 23 octobre 2024. AAEI ? C’est l’Association des Auditeurs en Intelligence Economique de l’IHEDN. Nous ne traiterons pas de ce qu’est l’intelligence économique (le titre de ce webinar serait donc une escroquerie ?) mais plutôt de l’OSINT et des règles de […]
transposition NIS 2 bilan au 18 octobre 2024 ? Ce bilan est facile à tirer. A la date (obligatoire) du 18 octobre 2024, la France n’a rien transposé du tout. La France est donc (comme 24 autres pays de l’UE) en manquement et peut faire l’objet d’une procédure en sanction pour « non-transposition » de la Directive […]
Secteur Hautement Critique ? NIS2 ? Cyber-sécurité obligatoire ? J’ai 45 minutes pour « sensibiliser » les professionnels de Gaz et Territoires lors du colloque annuel à Strasbourg de ces « non nationalisés ». Nous sommes le 16 octobre 2024 et la Directive NIS 2 est sensée être transposée partout dans l’UE le… 18 octobre 2024. C’est dans 2 […]
Ledieu-Avocats bilan 2024 ? Stratégie perspectives 2025 ? Nous avons organisé fin septembre 2024 notre journée annuelle de « team building » . C’était l’occasion d’intégrer Morgane MARHADOUR qui nous rejoint pour 12 mois comme alternante M2, avec l’envie manifeste de plonger dans la cyber-sécurité. Welcome Morgane ! Cliquez ici pour son profil LinkedIn. Alors, ce team […]
La règlementation cyber-sécurité de l’Union Européenne et de la France ? de 2013 à 2025 ? C’est le thème du talk de 30 mn qui m’est demandé par STORMSHIELD ce 26 septembre 2024. Evidemment, je dégaine mes slides en BD (utiles pour se tenir éveillé(e), vu le sujet…). Vous trouverez la version intégrale de mes […]
NIS2 : quels changements pour votre organisation ? C’est la question à laquelle les professionnel(le)s de SERMA Safety and Security et votre serviteur vont répondre ce 19 septembre 2024 dans les locaux de BPI France. Voici le résumé en 12 points que nous aborderons successivement et dont vous trouverez les slides en intégrale ci-dessous Ledieu-Avocats ? […]
Un contrat de sécurité gérée ? un contrat de service BtoB pour prestataire de service de sécurité gérée ? MSSP ? (un indice : Managed Security Service Provider) PATROWL est une jeune entreprise qui propose un service de sécurité gérée (en mode SaaS) afin d’assurer la détection de vulnérabilités affectant des actifs exposés sur Internet. […]
NIS2 décret projet 06 (épisode final) mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante Voici la liste des épisodes (si vous voulez être sûr(e) de n’en avoir raté aucun) : #01 introduction et rappel #02 mesures techniques 01 à 05/20 #03 mesures techniques 06 à 10/20 #04 mesures techniques 11 à 15/20 #05 mesures […]
l’affaire Telegram PODCAST NoLimitSecu : l’arrestation de Pavel DUROV en France. L’épisode #471 du 8 septembre 2024 du podcast NoLimitSecu est accessible à partir de ce lien : https://www.nolimitsecu.fr/telegram/ l’affaire Telegram PODCAST NoLimitSecu : l’arrestation de Pavel DUROV en France Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD […]
Lanceur d’alerte et loi Waserman : pour vous y retrouver parmi nos épisodes ? #631 Lanceur d’alerte : le droit commun en France de la dénonciation des crimes et des délits #632 Lanceur d’alerte : la loi Waserman n°2022-401 du 21 mars 2022 #633 Lanceur d’alerte : QUI peut se prévaloir de la protection de […]
Lanceur d’alerte la divulgation des vulnérabilités à l’ANSSI. ATTENTION, cette procédure remonte à la loi « République Numérique » de 2016. Cette procédure est spécifique à la France et devrait évoluer lors de la transposition de la Directive NIS2… Lanceur d’alerte la divulgation des vulnérabilités à l’ANSSI : fondement légal, théorie, pratique et jurisprudence 2024 Lanceur […]
NIS2 décret projet 05 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante. Voici la liste des épisodes (si vous voulez être sûr(e) de n’en rater aucun) : #01 introduction et rappel #02 mesures techniques 01 à 05/20 #03 mesures techniques 06 à 10/20 #04 mesures techniques 11 à 15/20 #05 —> mesures techniques 16 […]
NIS2 décret projet 04/6 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante. Voici la liste des épisodes (si vous voulez être sûr(e) de n’en rater aucun) : #01 introduction et rappel #02 mesures techniques 01 à 05/20 #03 mesures techniques 06 à 10/20 #04 —> mesures techniques 11 à 15/20 : vous y […]
NIS2 décret projet 03/6 les mesures ANSSI de cyber-sécurité pour entité essentielle ou importante. Voici la liste des épisodes (si vous voulez être sûr(e) de n’en rater aucun) : #01 introduction et rappel #02 mesures techniques 01 à 05/20 #03 —> mesures techniques 06 à 10/20 : vous y êtes ! A suivre (de manière assez […]
NIS2 décret projet 02/6 mesures ANSSI de cyber-sécurité pour entité essentielle #EE / entité importante #EI Voici la liste des épisodes (si vous voulez être sûr(e) de n’en rater aucun) : #01 ? introduction et rappel #02 —> mesures techniques 01 à 05/20 (vous y êtes !) A suivre ? (car ce n’est – vous l’aurez […]
NIS2 décret projet 01 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante. Voici la liste des épisodes (si vous voulez être sûr(e) de n’en rater aucun) : NIS2 projet de décret ANSSI #01 : vous y êtes ! point de situation complet au 29 aout 2024 #02 mesures techniques 01 à 05/20 #03 mesures […]
Lanceur d’alerte, divulgation d’un leak et loi Waserman ? La personne qui divulgue publiquement tout ou partie des données d’un leak est-elle protégée par la loi Waserman sur les lanceurs d’alerte ? Relisons ensemble ce qui est prévu dans la loi française. A ma connaissance, il n’existe aucune jurisprudence sur l’application de la loi Waserman. […]
Lanceur d’alerte QUELLE PROTECTION légale ? Voyons ce que permet (ou interdit) la loi Waserman du 21 mars 2022 pour protéger les lanceurs d’alerte. oubliez la loi Sapin II entièrement ré-écrite par la loi Waserman En 2025, la loi de référence est la loi « Waserman » n°2022-401 du 21 mars 2022 « visant à améliorer la protection […]
Lanceur d’alerte : la divulgation publique en application de la loi Waserman du 21 mars 2022 oubliez votre (sacro-sainte) loi Sapin II ! En 2025, la loi de référence est la loi « Waserman » n°2022-401 du 21 mars 2022 « visant à améliorer la protection des lanceurs d’alerte » . Cette loi, aujourd’hui en vigueur, a profondément modifié […]
DORA RTS ITS sensibilisation mise à jour pour les pro de la cyber-sécurité de CYBERZEN. Avoir lu DORA, c’est bien (no comment) mais avoir lu aussi les RTS et les ITS, y compris ceux de juillet 2024, c’est mieux ! DORA RTS ITS sensibilisation mise à jour pour les pro de la cyber-sécurité de CYBERZEN […]