LE BLOG EN BD
501 posts disponibles

IT Paris 28 septembre 2023 NISv2 DORA & RSSI impact direct sur le prestataire IT sous-traitant © Ledieu-Avocats 2023

#498 NIS2 DORA & RSSI : l’impact direct sur le prestataire IT sous-traitant [salon IT Paris 28 septembre 2023]

Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes). Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il […]

Lire la suite
CATÉGORIES
‎#496 ANSSI séminaire Sous-Direction Stratégie © Ledieu-Avocats

#496 séminaire ANSSI Sous-Direction Stratégie – 19 septembre 2023 avec Ledieu-Avocats

séminaire ANSSI Sous-Direction Stratégie (SDS pour les intimes) 19 septembre 2023 : intervention de Ledieu-Avocats [sujet : TLP:RED] Vous allez être déçu(e) si vous espérez trouver dans ce post des nouveautés ou des news fracassantes. Lorsque vous êtes invité par la Sous-Direction Stratégie de l’ANSSI à intervenir lors du séminaire annuel, les règles du jeu […]

Lire la suite
CATÉGORIES
‎#494 NISv2 ANSSI la cyber sécurité des communications électroniques THEGREENBOW 12 septembre 2023

‎#494 NIS2: communications électroniques et obligations de cyber sécurité ?

C’est bien de s’intéresser à la Directive NISv2 (des fois que le chantier de mise en conformité vous tombe dessus un de ces quatre…). C’est mieux si on en parle concrètement, non ? Et si c’est en plus illustré en BD, vous vous intéressez au problème ? J’ai le plaisir de présenter ces slides le […]

Lire la suite
CATÉGORIES
‎#493 quels droits pour les pro ? cyber sécurité DORA OSINT et LEAK Cert Crédit Agricole SA © Ledieu-Avocats 09-09-2023.‎001

‎#493 DORA OSINT et LEAKS : quels droits pour les pro ? [conférence RSSI Groupe Crédit Agricole]

DORA OSINT et LEAKS : quels droits pour les pro ? Les professionnel(le)s de la cyber sécurité du groupe Crédit Agricole sont des chanceu(ses)x : une journée entière est consacrée à leur formation ! Alors, franchement, comment résister au plaisir de venir évoquer le Règlement DORA et le problème de l’utilisation des leaks disponibles en […]

Lire la suite
CATÉGORIES
la cyber sécurité et le droit en 2023 : pourquoi ? comment ? quels problèmes ?

#492 la cyber-sécurité et le droit en 2023 : pourquoi ? comment ?

A la demande de la communauté des pro de la cyber d’un grand groupe industriel français (qui ne m’a pas donné le droit de le citer…), je suis venu exposer ce vendredi 1er septembre 2023 un état des lieux juridique et technique des problématiques de la cyber sécurité. Vous trouverez dans ce post la version […]

Lire la suite
CATÉGORIES
podcast NoLimitSecu souveraineté numérique, nom de domaine routage Internet avec Stéphane BORTZMEYER © Ledieu-Avocats 2023

#491 souveraineté numérique : nom de domaine et routage Internet [podcast NoLimitSecu du 13 aout 2023]

L’invité de ce podcast NoLimitSecu est Stéphane BORTZMEYER. Vous ne savez pas qui est Stéphane ? Consultez d’abord la page wikipedia qui brosse son portrait. Puis allez lire son (remarquable) « Cyberstructure : l’Internet un espace politique« . Et si vous vous intéressez aux aspects « souveraineté numérique » : allez écouter le podcast NoLimitSecu du 13 aout 2023 […]

Lire la suite
CATÉGORIES
DORA et normes techniques supplémentaires obligatoires : le calendrier d'adoption 2024 des autorités de contrôle

#490 DORA RTS ITS : le calendrier d’adoption 2024

DORA RTS ITS : de quoi parle-t-on ? QUOI ? des documents techniques qui complètent DORA ? NON ? SI ! [mis à jour le 9 aout 2023] Profitez bien de votre été 2023 parce que… parce que les mois qui viennent vont être chargés pour celles et ceux qui ont la tache (difficile) de […]

Lire la suite
CATÉGORIES
LPM n°2023-703 du 1er aout 2023 ASPECTS CYBER [JO 2 aout 2023]

#489 LPM n°2023-703 du 1er aout 2023 aspects CYBER [JO 2 aout 2023]

La Loi de Programmation Militaire #LPM 2023 (pour 2024 à 2030) a été publiée au JO ce mercredi 2 aout 2023. Vous vous intéressez aux aspects #cyber de cette LPM ? Vous avez le choix : soit aller lire les articles 64 à 68 de cette loi fleuve, soit… lire les articles du présent post […]

Lire la suite
CATÉGORIES
RETEX cyber attaque contre le CHU de Brest [podcast NoLimitSecu du 23 juillet 2023]

#488 RETEX de la cyber-attaque contre le CHU de Brest [podcast NoLimitSecu du 23 juillet 2023]

Pourquoi un RETEX sur l’a cyber-attaque contre le CHU de Brest ? Parce que rares sont les RSSI qui témoignent d’une cyber attaque vécue. RETEX sur la cyber-attaque contre le CHU de Brest en mars 2023 Merci @Jean-Sylvain Chavanne d’être venu raconter à l’équipe de NoLimitSecu son « expérience » de gestion de la cyber attaque contre […]

Lire la suite
CATÉGORIES
NIS2 6/6 cyber sécurité Directive NIS2 IoC scan CERT CSIRT © Ledieu-Avocats 2023

#487 NIS2 #6/6 spécial IoC, scan pro-actif et CERT / CSIRT

NIS2 6/6 spécial IoC, scan pro-actif et CERT / CSIRT ENFIN ! NIS2 6/6 épisode en vidéo+BD consacré à la directive UE n°2022 / 2555 du 14 décembre 2022 Avec ce dernier épisode, vous touchez au bout de notre synthèse des droits et obligations de celles des entités » (entreprises, administration, association, etc) qui seront désignées […]

Lire la suite
CATÉGORIES

#486 NIS2 5/6 spécial prestataire de supply chain IT

NIS2 5/6 : si vous avez suivi cette série en video+BD consacrée à la Directive NIS2, vous connaissez maintenant la sauce à laquelle votre entité va être mangée… Si vous sentez que vous n’avez pas encore toutes les informations à votre disposition, voici la manière dont vous pouvez réviser le « problème » : Voici la liste […]

Lire la suite
CATÉGORIES
Règlement UE DORA : quel risque de sanction ? Résilience opérationnelle numérique des entités financières © Ledieu-Avocats 13-07-2023

#485 DORA le risque de sanction pour les entités financières à partir de 2025 ?

post rapide à l’arrache puisque vous êtes plusieurs à m’avoir posé la question aujourd’hui… On parle ici du Règlement UE DORA : —> le texte de l’UE (la version officielle, donc) Règlement (UE) 2022/2554 du Parlement européen et du Conseil du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements […]

Lire la suite
CATÉGORIES
#483 NIS2 4/6 les mesures techniques de cyber sécurité des entités ESSENTIELLES ou importantes © Ledieu-Avocats

#483 NIS2 4/6 les mesures techniques de cyber-sécurité des entités ESSENTIELLES ou importantes

NIS2 4/6 les mesures techniques de cyber sécurité des entités ESSENTIELLES ou importantes Voici la liste des épisodes à réviser si vous prenez cette série « comprendre NISv2 » en cours de route : épisode #1/6 : POURQUOI une Directive cyber sécurité version 2 (6 ans après la Directive NIS#2016) ? épisode #2/6 : C’est pour QUAND […]

Lire la suite
CATÉGORIES

#482 NIS2 3/6 QUI sera entité ESSENTIELLE ou importante ?

NIS2 3/6 QUI sera entité ESSENTIELLE ou importante ? On révise 2 secondes pour avancer pas à pas… Rappel rapide des épisodes précédents  : Comprendre NISv2 épisode #1 = comprendre pourquoi (encore) une Directive Cyber sécurité. Comprendre NIsV2 épisode #2 = comprendre le calendrier de mise en application et les nouvelles sanctions. Nous voici à […]

Lire la suite
CATÉGORIES
‎#482 dialogues imaginaires SCAN de PORT et CYBER-SCORE [30 juin 2023] © Ledieu-Avocats 2023

#481 la légalité des scans de port et du cyber-score des entreprises [dialogue imaginaire]

Je peux vous expliquer tout ça avec des belles phrases d’avocat propre sur lui… mais je vous propose autre chose… Dialogue imaginaire #002 : la légalité des « scans de port » et du cyber-score des entreprises [épisode au cours duquel l’Elfe, mythique créature des bois, rencontre l’Ourf, authentique grizzly misanthrope, misogyne, paternaliste et désagréable par principe […]

Lire la suite
CATÉGORIES
NIS2 2/6 entrée en vigueur et sanctions potentielles © Ledieu-Avocats

#480 NIS2 2/6 entrée en vigueur et sanctions potentielles

NIS2 2/6 entrée en vigueur et sanctions potentielles Pour comprendre NISv2, Il n’y a pas de secret, il faut lire cette Directive UE n°2022 / 2555 du 14 décembre 2022. Vu la longueur – remarquable – de ce texte qui va imposer un nouveau régime – durci – de cyber sécurité pour les « entités » #ESSENTIELLES […]

Lire la suite
CATÉGORIES
‎dialogue imaginaire à propos de la condamnation CNIL du 15 juin 2023 d'un prestataire de traitement de données personnelles © Ledieu-Avocats 23-06-2023

#479 A propos de la condamnation CNIL du 15 juin 2023 d’un prestataire de traitement de données personnelles [dialogue imaginaire]

– 2023 – Paris (France) – dialogue imaginaire dans une salle d’audience – RGPD – données personnelles – « retargeting » online #DuSangSurLesMurs [modifié à la marge le 3 juillet 2023 à 10 H] – (la greffière) … affaire suivante n°SAN 2023-009 : un sous-traitant qui dépose des cookies et fait du fingerprinting pour ficher tout le […]

Lire la suite
CATÉGORIES
spécial CLUSIR Normandie la Directive NISv2 expliquée par l'ANSSI © Ledieu-Avocats 2023

#478 la Directive NIS2 expliquée par l’ANSSI (webinar CLUSIR Normandie 21 juin 2023)

la Directive NIS2 expliquée par l’ANSSI (webinar CLUSIR Normandie 21 juin 2023) en 45 mn, ce que nous allons voir : la manière dont l’ANSSI prépare la transposition en France de la Directive NISv2 Pour comprendre la Directive NISv2 du 14 décembre 2022, je n’ai pas de recette magique : il faut lire ce pavé […]

Lire la suite
CATÉGORIES
NIS2 1/6 : POURQUOI une nouvelle directive cyber sécurité ? © Ledieu-Avocats

#477 NIS2 1/6 : POURQUOI une nouvelle directive cyber sécurité ?

NIS2 1/6 : POURQUOI une nouvelle directive cyber sécurité ? Vu l’ampleur du travail qui s’annonce (à moins de vouloir tenter les sanctions d’une autorité de contrôle), il est temps de s’intéresser à la Directive NISv2. « ça » entre en vigueur dans 16 mois (octobre 2024). Vu la complexité de lecture du texte, et l’ampleur des […]

Lire la suite
CATÉGORIES
prestataire sous-traitant maillon faible supply chain cyber attaques © Ledieu-Avocats 2023

#476 supply-chain attaque : le prestataire IT sous-traitant ? c’est le maillon faible de la cyber sécurité…

Je suis invité à la journée « speed your business » à Lille ce 15 juin 2023 pour venir parler de cyber sécurité (pour changer…). Je sais que je vais être désagréable, dès le matin. Alors je sors mes slides en BD (pour changer) et j’explique pourquoi les prestataires sous-traitants sont le maillon faible de la cyber […]

Lire la suite
CATÉGORIES

#475 Directive UE entités CRITIQUES épisode 2/2 : quelles obligations de sécurité physique ?

Pourquoi s’intéresser à la Directive UE « Résilience des entités critiques » ? Parce que lorsque l’UE adopte le 14 décembre 2022, 2 Directives et 1 Règlement, la lecture de ces trois textes permet de mieux comprendre l’ensemble et l’articulation des uns avec les autres (qui n’est au final pas complètement claire). Il parait que lorsqu’il s’agit […]

Lire la suite
CATÉGORIES
Directive UE résilience des entités CRITIQUES #1/2 : qui et pourquoi ?

#474 Directive UE entités CRITIQUES épisode 1/2 : QUI est concerné et POURQUOI ?

« Résilience des entités critiques », la Directive oubliée… C’est vrai que l’Union Européenne nous a gâté au JO du 27 décembre 2022. De mémoire de juriste, nous n’avions jamais vu ça : 2 Directives et 1 Règlement UE adoptés le même jour (et dans l’ordre de leur numérotation officielle) : – Règlement UE « DORA » n°2022/2554 – Directive […]

Lire la suite
CATÉGORIES
co-construction des mesures de sécurité avec les professionnel(le)s #475 cyber sécurité Directive NISv2 entité essentielle importante © Ledieu-Avocats 2023

#473 NIS2 l’ANSSI appelle à la co-construction des mesures techniques avec les professionnel(le)s

NIS2 l’ANSSI appelle à la co-construction des mesures techniques avec les professionnel(le)s le programme : 8 épisodes sur 8 semaines pour maitriser la Directive NISv2 Dans 16 mois, la Directive NISv2 entrera en vigueur, simultanément avec la Directive « Résilience des entités critiques » . Pour s’y retrouver, voici le programme des épisodes que nous vous proposerons […]

Lire la suite
CATÉGORIES
données techniques de cache DNS projet LPM 2023 spécial cyber #6 © Ledieu-Avocats

#472 LPM 2023 projet 6/6 le droit de copie par l’ANSSI des données de cache DNS

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 RAPPEL des précédents épisodes (ce serait dommage de vous priver d’une lecture aussi fun…) : – épisode #1 : les dispositions applicables aux éditeurs de logiciel [18 avril 2023] – épisode #2 : marqueurs technique et données techniques [25 avril 2023] – […]

Lire la suite
CATÉGORIES