LE BLOG EN BD
489 posts disponibles

#483 NIS2 4/6 les mesures techniques de cyber sécurité des entités ESSENTIELLES ou importantes © Ledieu-Avocats

#483 NIS2 4/6 les mesures techniques de cyber-sécurité des entités ESSENTIELLES ou importantes

NIS2 4/6 les mesures techniques de cyber sécurité des entités ESSENTIELLES ou importantes Voici la liste des épisodes à réviser si vous prenez cette série « comprendre NISv2 » en cours de route : épisode #1/6 : POURQUOI une Directive cyber sécurité version 2 (6 ans après la Directive NIS#2016) ? épisode #2/6 : C’est pour QUAND […]

Lire la suite
CATÉGORIES

#482 NIS2 3/6 QUI sera entité ESSENTIELLE ou importante ?

NIS2 3/6 QUI sera entité ESSENTIELLE ou importante ? On révise 2 secondes pour avancer pas à pas… Rappel rapide des épisodes précédents  : Comprendre NISv2 épisode #1 = comprendre pourquoi (encore) une Directive Cyber sécurité. Comprendre NIsV2 épisode #2 = comprendre le calendrier de mise en application et les nouvelles sanctions. Nous voici à […]

Lire la suite
CATÉGORIES
‎#482 dialogues imaginaires SCAN de PORT et CYBER-SCORE [30 juin 2023] © Ledieu-Avocats 2023

#481 la légalité des scans de port et du cyber-score des entreprises [dialogue imaginaire]

Je peux vous expliquer tout ça avec des belles phrases d’avocat propre sur lui… mais je vous propose autre chose… Dialogue imaginaire #002 : la légalité des « scans de port » et du cyber-score des entreprises [épisode au cours duquel l’Elfe, mythique créature des bois, rencontre l’Ourf, authentique grizzly misanthrope, misogyne, paternaliste et désagréable par principe […]

Lire la suite
CATÉGORIES
NIS2 2/6 entrée en vigueur et sanctions potentielles © Ledieu-Avocats

#480 NIS2 2/6 entrée en vigueur et sanctions potentielles

NIS2 2/6 entrée en vigueur et sanctions potentielles Pour comprendre NISv2, Il n’y a pas de secret, il faut lire cette Directive UE n°2022 / 2555 du 14 décembre 2022. Vu la longueur – remarquable – de ce texte qui va imposer un nouveau régime – durci – de cyber sécurité pour les « entités » #ESSENTIELLES […]

Lire la suite
CATÉGORIES
‎dialogue imaginaire à propos de la condamnation CNIL du 15 juin 2023 d'un prestataire de traitement de données personnelles © Ledieu-Avocats 23-06-2023

#479 A propos de la condamnation CNIL du 15 juin 2023 d’un prestataire de traitement de données personnelles [dialogue imaginaire]

– 2023 – Paris (France) – dialogue imaginaire dans une salle d’audience – RGPD – données personnelles – « retargeting » online #DuSangSurLesMurs [modifié à la marge le 3 juillet 2023 à 10 H] – (la greffière) … affaire suivante n°SAN 2023-009 : un sous-traitant qui dépose des cookies et fait du fingerprinting pour ficher tout le […]

Lire la suite
CATÉGORIES
spécial CLUSIR Normandie la Directive NISv2 expliquée par l'ANSSI © Ledieu-Avocats 2023

#478 la Directive NIS2 expliquée par l’ANSSI (webinar CLUSIR Normandie 21 juin 2023)

la Directive NIS2 expliquée par l’ANSSI (webinar CLUSIR Normandie 21 juin 2023) en 45 mn, ce que nous allons voir : la manière dont l’ANSSI prépare la transposition en France de la Directive NISv2 Pour comprendre la Directive NISv2 du 14 décembre 2022, je n’ai pas de recette magique : il faut lire ce pavé […]

Lire la suite
CATÉGORIES
NIS2 1/6 : POURQUOI une nouvelle directive cyber sécurité ? © Ledieu-Avocats

#477 NIS2 1/6 : POURQUOI une nouvelle directive cyber sécurité ?

NIS2 1/6 : POURQUOI une nouvelle directive cyber sécurité ? Vu l’ampleur du travail qui s’annonce (à moins de vouloir tenter les sanctions d’une autorité de contrôle), il est temps de s’intéresser à la Directive NISv2. « ça » entre en vigueur dans 16 mois (octobre 2024). Vu la complexité de lecture du texte, et l’ampleur des […]

Lire la suite
CATÉGORIES
prestataire sous-traitant maillon faible supply chain cyber attaques © Ledieu-Avocats 2023

#476 supply-chain attaque : le prestataire IT sous-traitant ? c’est le maillon faible de la cyber sécurité…

Je suis invité à la journée « speed your business » à Lille ce 15 juin 2023 pour venir parler de cyber sécurité (pour changer…). Je sais que je vais être désagréable, dès le matin. Alors je sors mes slides en BD (pour changer) et j’explique pourquoi les prestataires sous-traitants sont le maillon faible de la cyber […]

Lire la suite
CATÉGORIES

#475 Directive UE entités CRITIQUES épisode 2/2 : quelles obligations de sécurité physique ?

Pourquoi s’intéresser à la Directive UE « Résilience des entités critiques » ? Parce que lorsque l’UE adopte le 14 décembre 2022, 2 Directives et 1 Règlement, la lecture de ces trois textes permet de mieux comprendre l’ensemble et l’articulation des uns avec les autres (qui n’est au final pas complètement claire). Il parait que lorsqu’il s’agit […]

Lire la suite
CATÉGORIES
Directive UE résilience des entités CRITIQUES #1/2 : qui et pourquoi ?

#474 Directive UE entités CRITIQUES épisode 1/2 : QUI est concerné et POURQUOI ?

« Résilience des entités critiques », la Directive oubliée… C’est vrai que l’Union Européenne nous a gâté au JO du 27 décembre 2022. De mémoire de juriste, nous n’avions jamais vu ça : 2 Directives et 1 Règlement UE adoptés le même jour (et dans l’ordre de leur numérotation officielle) : – Règlement UE « DORA » n°2022/2554 – Directive […]

Lire la suite
CATÉGORIES
co-construction des mesures de sécurité avec les professionnel(le)s #475 cyber sécurité Directive NISv2 entité essentielle importante © Ledieu-Avocats 2023

#473 NIS2 l’ANSSI appelle à la co-construction des mesures techniques avec les professionnel(le)s

NIS2 l’ANSSI appelle à la co-construction des mesures techniques avec les professionnel(le)s le programme : 8 épisodes sur 8 semaines pour maitriser la Directive NISv2 Dans 16 mois, la Directive NISv2 entrera en vigueur, simultanément avec la Directive « Résilience des entités critiques » . Pour s’y retrouver, voici le programme des épisodes que nous vous proposerons […]

Lire la suite
CATÉGORIES
données techniques de cache DNS projet LPM 2023 spécial cyber #6 © Ledieu-Avocats

#472 LPM 2023 projet 6/6 le droit de copie par l’ANSSI des données de cache DNS

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 RAPPEL des précédents épisodes (ce serait dommage de vous priver d’une lecture aussi fun…) : – épisode #1 : les dispositions applicables aux éditeurs de logiciel [18 avril 2023] – épisode #2 : marqueurs technique et données techniques [25 avril 2023] – […]

Lire la suite
CATÉGORIES
DNS filtrage des noms de domaine dans le projet LPM 2023 spécial cyber #5 © Ledieu-Avocats 2023

#471 LPM 2023 projet 5/6 DNS et filtrage des noms de domaine

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 Vous voulez lire le texte officiel ? Cliquez sur le lien de ce projet de LPM 2023 sur accéder au site web de l’Assemblée nationale. Les épisodes précédents (pour celles et ceux qui voudraient faire du zèle et réviser 2 secondes) […]

Lire la suite
CATÉGORIES
audit gratuit juridique et technique de votre contrat IT © Ledieu-Avocats 2023

un audit de votre contrat IT BtoB ? gratuit ? en 48 h ?

Vous êtes un(e) pro du numérique mais votre contrat de service IT standard date un peu ? Votre entreprise fait appel à un prestataire IT mais vous n’êtes pas certain(e) que le contrat (que vous avez signé) soit à l’état de l’art ? l’état de l’art ? un suivi de la législation et de la jurisprudence…. […]

Lire la suite
CATÉGORIES
projet LPM 2023 cyber sécurité #4 incident affectant la sécurité © Ledieu-Avocats

#470 LPM 2023 projet 4/6 : « évènement affectant la sécurité » et collecte de données techniques ?

LPM 2023 projet 4/6 : « évènement affectant la sécurité » et collecte de données techniques ? (ça s’annonce véritablement passionnant, cette histoire…) Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 Cliquez sur le lien « projet de LPM 2023 » pour accéder au texte original sur le site web de l’Assemblée nationale. […]

Lire la suite
CATÉGORIES
#469 DORA la cyber-sécurité expliquée aux avocats d'affaires des entités financières © Ledieu-Avocats 2023

#469 DORA la cyber-sécurité expliquée aux avocats d’affaires des entités financières

DORA la cyber-sécurité expliquée aux avocats d’affaires des entités financières Règlement UE « Digital Operational Resilience Act ». C’est son titre officiel. Et c’est pas drôle à lire… Non seulement le Règlement DORA n°2022/2554 est difficile à lire, mais en plus, pour tout bien comprendre, il est nécessaire de le lire en parallèle avec la Directive NISv2 […]

Lire la suite
CATÉGORIES
vidéo+BD projet LPM 2023 aspects cyber SYNTHESE © Ledieu-Avocats 15-05-2023

#468 LPM 2023 (projet) synthèse des aspects cyber [OSSIR 9 mai 2023]

LPM 2023 projet synthèse des aspects cyber Journée mensuelle de l’OSSIR – veille législative : en avril 2023, c’est le projet de LPM 2023 aspects cyber [MàJ 16/05/2023] Le projet de LPM 2023 a été publié sur le site web de l’Assemblée nationale le 4 avril 2023. Voici ce qu’il faut retenir des aspects cyber […]

Lire la suite
CATÉGORIES

#467 LPM 2023 projet 3/6 l’ANSSI et le droit d’alerte aux abonnés

LPM 2023 projet 3/6 l’ANSSI et le droit d’alerte aux abonnés (vois allez voir, c’est l’éclate…) Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 [MàJ 12/05/2023] Cliquez sur le lien « projet de LPM 2023 » pour accéder au texte original à partir du site web de l’Assemblée nationale. Voici l’ordre […]

Lire la suite
CATÉGORIES
PODCAST la Directive NISv2 expliquée à ma grand-mère résilience entité critique essentielle importante © Ledieu-Avocats 25-04-2023

#466 podcast la Directive NIS2 expliquée à ma grand-mère

#466 PODCAST la Directive NISv2 expliquée à ma grand-mère Nicolas Remark m’a encore invité. Pour parler de la Directive NISv2. J’ai encore dit oui. Car Nicolas est RSSI groupe d’une société du « secteur financier » donc impacté directement par DORA et NISv2 ! Le podcast « NISv2 expliqué à ma grand-mère » est accessible depuis ce lien. Et […]

Lire la suite
CATÉGORIES
cyber sécurité projet LPM 2023 © Ledieu-Avocats 26-04-2023.042

#465 LPM 2023 projet 2/6 : des « marqueurs techniques » obligatoires ?

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 [MàJ 12/05/2023] Le projet de LPM 2023 ? Sur le site web de l’Assemblée nationale. oui. Allez lire, régalez vous… Voici le programme détaillé de notre étude en 6 épisodes : – épisode #1 : les dispositions applicables aux éditeurs de logiciel […]

Lire la suite
CATÉGORIES
#464 NIS2 expliquée aux fournisseurs des entités essentielles de la Défense GICAT 18 avril 2023 © Ledieu-Avocats

#464 NIS2 expliquée aux fournisseurs des entités essentielles de la Défense GICAT 18 avril 2023

le (gros) paquet de la législation UE « spécial cyber » publié le 27 décembre 2022 Lorsque l’on est un industriel de la Défense, on adhère au programme « generate » du GICAT et on vient se documenter sur ce qui se prépare en, termes de législation cyber. Et nécessairement, dès avril 2023, on s’interroge sur la Directive NISv2 […]

Lire la suite
CATÉGORIES

#463 LPM 2023 projet 1/6 spécial « éditeur de logiciel »

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 [mis à jour le 12 mai 2023] Pour la première fois depuis 1945, la France se sent militairement menacée sur ses frontières (indirectes) de l’est. Apparemment (nous disent les politiques), le budget de l’Armée française va augmenter. Vous pourrez en juger en […]

Lire la suite
CATÉGORIES

#462 principes RGPD + actualité données personnelles [avril 2023]

Quand on s’intéresse à la protection des données personnelles en Europe et en France, il faut – évidemment – commencer par se plonger dans le RGPD. Mais pour en faire une application professionnelle et raisonnable, il faut aussi s’intéresser à la jurisprudence et à l’actualité ! C’est l’approche proposée pour cette matinée de formation Lamy / Les Echos. […]

Lire la suite
CATÉGORIES
Directive UE NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 2023

#461 NIS2 synthèse en 15 mn : entité essentielle ? importante ? [salon IT Paris 10 avril 2023]

NIS2 synthèse en 15 mn : entité essentielle ? importante ? C’est tout expliqué en BD ! NIS2 synthèse en 15 mn : entité essentielle ? importante ? le (gros) paquet de la législation UE publié le 27 décembre 2022 Vous trouverez dans ce post la version intégrale en BD de la synthèse de la […]

Lire la suite
CATÉGORIES