CRA fabricant ? importateur ? distributeur ? QUI sont les « acteurs économiques » concernés par le Cyber Resilience Act ? [spoiler : difficile de faire une liste plus large…] Si vous souhaitez plus d’explications sur le Cyber Resilience Act n°2024/2847 du 23 octobre 2024, cliquez sur le lien pour accéder à la liste (tenue à jour) […]
IHEDN la législation cyber-sécurité FRANCE et UE : pourquoi ? comment ? Si j’ai le plaisir d’intervenir pour cette session nationale de l’IHEDN (à l’Ecole militaire, donc), ce n’est pas pour faire un cours de droit. Je vais tenter, BD à l’appui, de mettre en perspective la naissance du numérique et des problèmes de sécurité […]
CRA quel PRODUIT concerné ? Vous voulez comprendre ce que c’est qu’un « produit » au sens du Cyber Security Act ? Vous êtes au bon endroit. Accrochez-vous car, si la synthèse est facile, le chemin pour y arriver est… compliqué… Vous pouvez aussi (et d’abord) réviser les chapitres précédents : CRA épisode #01 : quels problèmes […]
CRA : pour QUAND ? C’est la question qui m’est aujourd’hui le plus souvent posée. Et on entend déjà beaucoup de co***ries à propos du Cyber Resilience Act du 23 octobre 2024 (merci @ tous mes amis commerciaux qui ne lisent pas les textes mais qui donnent déjà leur avis « éclairé » …). NON, le CRA […]
pentest vs intrusion et responsabilité pénale civile ENIB [13 janvier 2025]. ENIB ? Ecole Nationale d’Ingénieurs de Brest ! Vous trouverez ici l’intégrale des slides présentées ce lundi 13 janvier 2025. Si je vous affirme qu’il a fait beau à Brest ce 13 janvier (AKA plus de 10 C° et moins de 2 heures de […]
pentest et responsabilité pénale civile contractuelle ? Vous trouverez ici l’intégrale des solides présentées aux étudiantes et aux étudiants de GUARDIA cyber school le 10 janvier 2025. Votre intervenant se présente ? pentest et responsabilité pénale civile ? commençons par rappeler les principes de la responsabilité en droit français pentest et responsabilité pénale […]
CRA : pour remédier à quels problèmes ? Ne vous privez pas, allez lire le Cyber Résilience Act dans le texte publié sur le site de l’Union Européenne. Si vous souhaitez plus d’explications sur le Cyber Resilience Act n°2024/2847 du 23 octobre 2024, cliquez sur le lien pour accéder à la liste (à jour) de […]
droit de l’OSINT avec FOCUS sur le droit de la preuve judiciaire ? C’est le titre du webinar de 2 heures pour les pro du DU « Criminologie » de l’Université de Bordeaux Montaigne. Voici la version intégrale (et finalisée pour le « data mining ») des slides présentées ce 12 décembre 2024. Avec un spécial merci @ Marlène […]
La législation cyber spécial MSSP 2022 à 2027 ? C’est la question que se posent les managers de TheGreenBow. TheGreenBow « fabrique » et distribue un logiciel de sécurisation des communications électroniques, un logiciel de VPN souverain et qualifié par l’ANSSI. TheGreenBow est indéniablement un MSSP. C’est pourquoi TheGreenBow s’intéresse de près à la Directive NIS2, à […]
cyber-sécurité et droit : l’exemple de la Directive NIS2 Voici l’intégrales des slides servant des support aux 3 heures de cours de ce jeudi matin 5 décembre 2024 à la Cyberschool M2 parcours RSSI Rennes. 8 heures en cours, ça fait tot tout de même… cyber-sécurité et droit : petite chronologie technique et juridique de […]
DORA expliqué aux décideurs de KERIALIS ? Oui, c’est tout en BD ! Merci @ Vincent FERRARA et à son équipe. Et pour celles et qui voudraient creuser les 12 travaux de DORA, cliquez ici… Votre intervenant ? DORA expliqué aux décideurs de KERIALIS : chronologie ultra rapide pour comprendre POURQUOI on en est […]
droit du numérique et cyber-sécurité ? Vous trouverez ici les slides présentées par Cyberzen et Ledieu-Avocats le 26 novembre 2024 pour les collaborateurs de KLEPIERRE, leader européen des centres commerciaux. présentation de vos intervenants droit du numérique et cyber-sécurité : un point sur 10 ans de législation ? droit du numérique et cyber-sécurité […]
REX NIS2 ? C’est le Règlement d’Exécution NIS2 n°2024-2690 du 17 octobre 2024. Qui me pose la question ? Le Forum InCyber FIC à l’occasion du petit déjeuner débat du 20 novembre 2024. Pourquoi j’en parle ? Parce que ça concerne 11 types d’entités et de réseaux critiques. ET que c’est entré en application le […]
le droit du test d’intrusion ? Voici les slides du cours donné à la Cyberschool parcours RSSI à Rennes le 19 novembre 2024. Je me présente d’abord ? Cyberschool Rennes parcours RSSI 19 novembre 2024 : la responsabilité en droit pour un(e) professionnel(le) de la cyber-sécurité ? le droit du test d’intrusion : […]
OSINT et Leak c’est légal ou c’est pénal ? [conférence du 18 novembre 2024 spécial OSINT-FR Rennes] Vous trouverez ici l’intégrale de mes slides (promis, c’est bien l’intégrale). Pour creuser le problème des leaks sur ce blog, cliquez ici ! votre intervenant ? présentation rapide… OSINT et Leak : le droit de l’OSINT ? […]
NIS2 les vrais problèmes du secteur agroalimentaire ? Vous trouverez ici les slides présentées aux DSI du secteur agro-alimentaire regroupé(e)s sous l’étiquette du GIRAL. Vous n’en saurez pas plus si vous n’étiez pas convié(e). Rappel du plan de l’heure qui m’est allouée pour dire des choses désagréables (comptez sur moi, je tiens beaucoup à mon […]
charte informatique ? L’entreprise, le salarié et le juge en 2024 ? ATTENTION ! Vous trouverez ici nos slides (avec approche pratique) de ce qu’il faut faire en entreprise [REF21 Cote d’Or 7 novembre 2024]. C’est à jour de la jurisprudence publique (ou presque) 2023 et 2024. Tiens, d’ailleurs, voici le plan de l’atelier du […]
NIS2 entités et réseaux critiques ? Oui, en droit, il existe une version spéciale de la Directive NIS 2 qui s’applique exclusivement à 11 types d’entités et de réseaux « CRITIQUES » (je cite, évidemment). Ce n’est pas moi qui l’invente, c’est le Règlement d’Exécution 2024-2690 du 17 octobre 2024. Ce Règlement est applicable directement dans les […]
Intelligence Economique ? droit de l’OSINT ? C’est le titre du webinaire AAIE-IHEDN du 23 octobre 2024. AAEI ? C’est l’Association des Auditeurs en Intelligence Economique de l’IHEDN. Nous ne traiterons pas de ce qu’est l’intelligence économique (le titre de ce webinar serait donc une escroquerie ?) mais plutôt de l’OSINT et des règles de […]
transposition NIS 2 bilan au 18 octobre 2024 ? Ce bilan est facile à tirer. A la date (obligatoire) du 18 octobre 2024, la France n’a rien transposé du tout. La France est donc (comme 24 autres pays de l’UE) en manquement et peut faire l’objet d’une procédure en sanction pour « non-transposition » de la Directive […]
Secteur Hautement Critique ? NIS2 ? Cyber-sécurité obligatoire ? J’ai 45 minutes pour « sensibiliser » les professionnels de Gaz et Territoires lors du colloque annuel à Strasbourg de ces « non nationalisés ». Nous sommes le 16 octobre 2024 et la Directive NIS 2 est sensée être transposée partout dans l’UE le… 18 octobre 2024. C’est dans 2 […]
Ledieu-Avocats bilan 2024 ? Stratégie perspectives 2025 ? Nous avons organisé fin septembre 2024 notre journée annuelle de « team building » . C’était l’occasion d’intégrer Morgane MARHADOUR qui nous rejoint pour 12 mois comme alternante M2, avec l’envie manifeste de plonger dans la cyber-sécurité. Welcome Morgane ! Cliquez ici pour son profil LinkedIn. Alors, ce team […]
La règlementation cyber-sécurité de l’Union Européenne et de la France ? de 2013 à 2025 ? C’est le thème du talk de 30 mn qui m’est demandé par STORMSHIELD ce 26 septembre 2024. Evidemment, je dégaine mes slides en BD (utiles pour se tenir éveillé(e), vu le sujet…). Vous trouverez la version intégrale de mes […]
NIS2 : quels changements pour votre organisation ? C’est la question à laquelle les professionnel(le)s de SERMA Safety and Security et votre serviteur vont répondre ce 19 septembre 2024 dans les locaux de BPI France. Voici le résumé en 12 points que nous aborderons successivement et dont vous trouverez les slides en intégrale ci-dessous Ledieu-Avocats ? […]