LE BLOG EN BD
489 posts disponibles

#510 déchiffrer DORA 4/6 la résilience opérationnelle de quoi ? des fonctions critiques ou importantes !!!

Vous voulez comprendre le Règlement UE DORA du 14 décembre 2022 ? Pourquoi DORA ? Le coeur de DORA ? L’épisode #04 de notre série « déchiffrer DORA » devrait vous permettre de répondre à ces trois questions. Pour cela, il faut s’intéresser aux règles applicables aux Fonctions Critiques ou Importantes des entités financières. Voila ce que […]

Lire la suite
CATÉGORIES
la Directive NIS2 expliquée sans péridurale avec CYBERZEN [workshop UYBHYS 3 novembre 2023] © Ledieu-Avocats

#509 la Directive NIS2 expliquée sans péridurale avec CYBERZEN [workshop UYBHYS 3 novembre 2023]

UYBHYS est l’acronyme de Unlock Your Brain Harden Your System. C’est une conférence de « hackers » (je l’écris entre guillemets parce que ce sont en fait des pro de la cyber-sécurité, et non un ramassis de tocards avec un hoodie sur la tête comme le montrent encore les média mainstream… mais je m’égare…). D’aucun disent que […]

Lire la suite
CATÉGORIES
déchiffrer DORA #03 résilience (numérique) et principe de proportionnalité © Ledieu-Avocats 2023

#507 déchiffrer DORA #03 résilience et principe de proportionnalité [QUI et COMMENT ?]

Qu’il s’agisse du concept de résilience (cyber résilience ou résilience opérationnelle numérique) ou du principe de proportionnalité, cet épisode #03 de notre série « déchiffrer DORA » n’a rien de sexy. Pourtant, ces deux concepts sont fondamentaux pour comprendre les objectifs voulus par le législateur européen et imposés aux professionnel(le)s qui ont ou auront la charge d’implémenter […]

Lire la suite
CATÉGORIES
Le droit de la cybersécurité pour pro du PENTEST [formation BZHunt 2 novembre 2023] © Ledieu-Avocats 02-11-2023

#508 Le droit de la cybersécurité pour pro du PENTEST [formation BZHunt 2 novembre 2023]

Les pro de BZHunt se forment au droit de la cyber sécurité ! Vous trouverez ici l’intégrale des slides de la journée du 2 novembre 2023 (la journée avant Unlock 2023) INTRO : l’auto-biographie (outrageusement élogieuse) du baveux expatrié à Brest les notions de base de la responsabilité [pénale + civile + contractuelle] + état […]

Lire la suite
CATÉGORIES

#506 déchiffrer DORA épisode #02 risque et analyse de risques

En synthèse, le Règlement DORA va imposer aux entités financières de l’UE d’organiser leur résilience face aux risques de panne informatique et de cyber attaque. Pour déchiffrer DORA et savoir ce qu’il va falloir faire, concrètement, posons-nous un instant et voyons ce que signifient le terme « risque » et la notion d’ « analyse des risques » . […]

Lire la suite
CATÉGORIES
REPLAY webinar NISv2 le big bang de la cyber sécurité avec Cyberzen © Ledieu-Avocats 2023

#505 NIS2 webinar « le big bang de la cyber sécurité » avec CYBERZEN [18 octobre 2023]

NIS2 webinar « le big bang de la cyber sécurité » avec CYBERZEN Avec Jean-Philipe GAULIER de CYBERZEN, nous vous avions promis le replay du webinar du 5 octobre 2023. Vous n’avez qu’à visualiser ce replay à partir du player ci-dessous ! Mais si vous insistez… Voici un extrait du texte de la Directive NIS2 (qui saura […]

Lire la suite
CATÉGORIES

#504 déchiffrer DORA 1/6 Actif de TIC ? Actif Informationnel ?

Si vous êtes une « entité financière » ou le prestataire IT d’une fonction critique ou importante d’une entité financière, en mode cloud ou « on prem » (nous y viendrons très bientôt), vous allez devoir implémenter l’ensemble du dispositif légal du Règlement UE n°2554 « DORA » du 14 décembre 2022. Vous allez donc devoir lire DORA. Et c’est long, très […]

Lire la suite
CATÉGORIES
NIS2 le discours public de Vincent Strubel DG de l'ANSSI [11 octobre 2023 Les Assises de la Cyber Sécurité à Monaco] © Ledieu-Avocats 2023

#513 NIS2 le discours public de Vincent Strubel DG de l’ANSSI [11 octobre 2023 Les Assises de la Cyber Sécurité à Monaco]

Vous suivez l’actualité de NISv2 dont l’ANSSI mène la transposition et assurera le contrôle en France ? Vous devriez écouter le discours du 11 octobre 2023 de Vincent Strubel, Directeur Général de l’ANSSI, lors de la séance d’ouverture des Assises de la cyber sécurité 2023 à Monaco. Les informations qui y sont révélées viennent en complément […]

Lire la suite
CATÉGORIES
NISv2 DORA Les Assises de la cyber sécurité MONACO 2023 - #503 NIS2 DORA communications électroniques : une obligation de sécurisation ? [les Assises Monaco 2023] © Ledieu-Avocats

#503 NIS2 DORA communications électroniques : une obligation de sécurisation ? [les Assises Monaco 2023]

Quand on travaille dans la #cyber, il y a un évènement annuel incontournable : les Assises (de la cyber sécurité) à Monaco. Alors, lorsqu’on me demande (gentiment) de prendre un avion pour venir parler de sujets difficiles (comme #DORA et #NISv2 vous voyez le genre…), je ne résiste pas un instant à l’idée de profiter […]

Lire la suite
CATÉGORIES
NISv2 expliqué au COMEX du GICAT [10 octobre 2023] Ledieu-Avocats Cyberzen © Ledieu-Avocats 2023

#502 NIS2 sensibilisation COMEX en 10 questions-réponses [GICAT 10 octobre 2023]

NIS2 sensibilisation COMEX en 10 questions-réponses [GICAT 10 octobre 2023] La directive NISv2 va entrer en application dans 12 mois (18 octobre 2024). C’est un gros chantier de cyber-sécurité pour les entreprises qui seront désignées « entités ESSENTIELLES ou importantes ». Et pour tous leurs prestataires (dont j’ai l’impression qu’ils sont pour l’instant  victimes d’une crise de […]

Lire la suite
CATÉGORIES
LPM 2023 aspects cyber expliquée aux pro de l'OSSIR (merci l'ANSSI) veille législation OSSIR 10 octobre 2023 © Ledieu-Avocats

#501 LPM 2023 aspects cyber expliquée par l’ANSSI aux pro de l’OSSIR

LPM 2023 aspects cyber expliquée aux pro de l’OSSIR ? chaque premier mardi du mois, c’est la réunion de l’OSSIR ! Les pro de la cyber sécurité se documentent et suivent l’actualité, notamment règlementaire. Septembre était chargé, alors octobre est l’occasion pour la réunion mensuelle de l’OSSIR d’évoquer la LPM 2023 publiée le 1er aout […]

Lire la suite
CATÉGORIES
Loi de Programmation Militaire 2023 podcast NoLimitSecu LPM 2023 © Ledieu-Avocats 2023

#500 NoLimitSecu: la LPM 2023 expliquée par Mathieu FEUILLET [Sous-Directeur Opérations de l’ANSSI]

Impossible que le podcast NoLimitSecu ne s’intéresse pas à la nouvelle LPM 2023 ! Le titre exact de ce chef d’oeuvre de la littérature juridique est « loi n° 2023-703 du 1er août 2023 relative à la programmation militaire pour les années 2024 à 2030 et portant diverses dispositions intéressant la défense » . Evidemment, nous nous […]

Lire la suite
CATÉGORIES
IT Paris 28 septembre 2023 NISv2 DORA & RSSI impact direct sur le prestataire IT sous-traitant © Ledieu-Avocats 2023

#498 NIS2 DORA & RSSI : l’impact direct sur le prestataire IT sous-traitant [salon IT Paris 28 septembre 2023]

Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes). Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il […]

Lire la suite
CATÉGORIES
‎#496 ANSSI séminaire Sous-Direction Stratégie © Ledieu-Avocats

#496 séminaire ANSSI Sous-Direction Stratégie – 19 septembre 2023 avec Ledieu-Avocats

séminaire ANSSI Sous-Direction Stratégie (SDS pour les intimes) 19 septembre 2023 : intervention de Ledieu-Avocats [sujet : TLP:RED] Vous allez être déçu(e) si vous espérez trouver dans ce post des nouveautés ou des news fracassantes. Lorsque vous êtes invité par la Sous-Direction Stratégie de l’ANSSI à intervenir lors du séminaire annuel, les règles du jeu […]

Lire la suite
CATÉGORIES
‎#494 NISv2 ANSSI la cyber sécurité des communications électroniques THEGREENBOW 12 septembre 2023

‎#494 NIS2: communications électroniques et obligations de cyber sécurité ?

C’est bien de s’intéresser à la Directive NISv2 (des fois que le chantier de mise en conformité vous tombe dessus un de ces quatre…). C’est mieux si on en parle concrètement, non ? Et si c’est en plus illustré en BD, vous vous intéressez au problème ? J’ai le plaisir de présenter ces slides le […]

Lire la suite
CATÉGORIES
‎#493 quels droits pour les pro ? cyber sécurité DORA OSINT et LEAK Cert Crédit Agricole SA © Ledieu-Avocats 09-09-2023.‎001

‎#493 DORA OSINT et LEAKS : quels droits pour les pro ? [conférence RSSI Groupe Crédit Agricole]

DORA OSINT et LEAKS : quels droits pour les pro ? Les professionnel(le)s de la cyber sécurité du groupe Crédit Agricole sont des chanceu(ses)x : une journée entière est consacrée à leur formation ! Alors, franchement, comment résister au plaisir de venir évoquer le Règlement DORA et le problème de l’utilisation des leaks disponibles en […]

Lire la suite
CATÉGORIES
la cyber sécurité et le droit en 2023 : pourquoi ? comment ? quels problèmes ?

#492 la cyber-sécurité et le droit en 2023 : pourquoi ? comment ?

A la demande de la communauté des pro de la cyber d’un grand groupe industriel français (qui ne m’a pas donné le droit de le citer…), je suis venu exposer ce vendredi 1er septembre 2023 un état des lieux juridique et technique des problématiques de la cyber sécurité. Vous trouverez dans ce post la version […]

Lire la suite
CATÉGORIES
podcast NoLimitSecu souveraineté numérique, nom de domaine routage Internet avec Stéphane BORTZMEYER © Ledieu-Avocats 2023

#491 souveraineté numérique : nom de domaine et routage Internet [podcast NoLimitSecu du 13 aout 2023]

L’invité de ce podcast NoLimitSecu est Stéphane BORTZMEYER. Vous ne savez pas qui est Stéphane ? Consultez d’abord la page wikipedia qui brosse son portrait. Puis allez lire son (remarquable) « Cyberstructure : l’Internet un espace politique« . Et si vous vous intéressez aux aspects « souveraineté numérique » : allez écouter le podcast NoLimitSecu du 13 aout 2023 […]

Lire la suite
CATÉGORIES
DORA et normes techniques supplémentaires obligatoires : le calendrier d'adoption 2024 des autorités de contrôle

#490 DORA RTS ITS : le calendrier d’adoption 2024

DORA RTS ITS : de quoi parle-t-on ? QUOI ? des documents techniques qui complètent DORA ? NON ? SI ! [mis à jour le 9 aout 2023] Profitez bien de votre été 2023 parce que… parce que les mois qui viennent vont être chargés pour celles et ceux qui ont la tache (difficile) de […]

Lire la suite
CATÉGORIES
LPM n°2023-703 du 1er aout 2023 ASPECTS CYBER [JO 2 aout 2023]

#489 LPM n°2023-703 du 1er aout 2023 aspects CYBER [JO 2 aout 2023]

La Loi de Programmation Militaire #LPM 2023 (pour 2024 à 2030) a été publiée au JO ce mercredi 2 aout 2023. Vous vous intéressez aux aspects #cyber de cette LPM ? Vous avez le choix : soit aller lire les articles 64 à 68 de cette loi fleuve, soit… lire les articles du présent post […]

Lire la suite
CATÉGORIES
RETEX cyber attaque contre le CHU de Brest [podcast NoLimitSecu du 23 juillet 2023]

#488 RETEX de la cyber-attaque contre le CHU de Brest [podcast NoLimitSecu du 23 juillet 2023]

Pourquoi un RETEX sur l’a cyber-attaque contre le CHU de Brest ? Parce que rares sont les RSSI qui témoignent d’une cyber attaque vécue. RETEX sur la cyber-attaque contre le CHU de Brest en mars 2023 Merci @Jean-Sylvain Chavanne d’être venu raconter à l’équipe de NoLimitSecu son « expérience » de gestion de la cyber attaque contre […]

Lire la suite
CATÉGORIES
NIS2 6/6 cyber sécurité Directive NIS2 IoC scan CERT CSIRT © Ledieu-Avocats 2023

#487 NIS2 #6/6 spécial IoC, scan pro-actif et CERT / CSIRT

NIS2 6/6 spécial IoC, scan pro-actif et CERT / CSIRT ENFIN ! NIS2 6/6 épisode en vidéo+BD consacré à la directive UE n°2022 / 2555 du 14 décembre 2022 Avec ce dernier épisode, vous touchez au bout de notre synthèse des droits et obligations de celles des entités » (entreprises, administration, association, etc) qui seront désignées […]

Lire la suite
CATÉGORIES

#486 NIS2 5/6 spécial prestataire de supply chain IT

NIS2 5/6 : si vous avez suivi cette série en video+BD consacrée à la Directive NIS2, vous connaissez maintenant la sauce à laquelle votre entité va être mangée… Si vous sentez que vous n’avez pas encore toutes les informations à votre disposition, voici la manière dont vous pouvez réviser le « problème » : Voici la liste […]

Lire la suite
CATÉGORIES
Règlement UE DORA : quel risque de sanction ? Résilience opérationnelle numérique des entités financières © Ledieu-Avocats 13-07-2023

#485 DORA le risque de sanction pour les entités financières à partir de 2025 ?

post rapide à l’arrache puisque vous êtes plusieurs à m’avoir posé la question aujourd’hui… On parle ici du Règlement UE DORA : —> le texte de l’UE (la version officielle, donc) Règlement (UE) 2022/2554 du Parlement européen et du Conseil du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements […]

Lire la suite
CATÉGORIES