LE BLOG EN BD
490 posts disponibles

DORA 2/10 résilience opérationnelle secteur financier qui est concerné © Ledieu-Avocats 2022

#410 DORA projet 2/12 QUI est concerné ? les entités financières ! et qui d’autre ?

DORA projet 2/12 : qui est concerné ? Les entités financières et TOUS leurs prestataires IT !!! Nous avons vu le pourquoi du projet de Règlement DORA et les principes de la « résilience opérationnelle » lors de l’épisode 1/12 de notre saga consacrée au projet de Règlement UE DORA. Le « secteur financier » va devoir sérieusement sécuriser […]

Lire la suite
CATÉGORIES
#409 DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle © Ledieu-Avocats

#409 DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle

DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle « LA SECURITE EST UN ECHEC » * * mantra de Nicolas Ruff, contributeur du podcast NoLimitSecu DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle —> pour « nettoyer les écuries d’Augias »​​ « À l’ère numérique, les technologies de l’information et de la communication… contribuent à […]

Lire la suite
CATÉGORIES
EDR Endpoint Detection and Response PODCAST NoLimitSecu [25 juillet 2022]

#408 EDR Endpoint Detection and Response [PODCAST NoLimitSecu]

J’avais à peu près compris ce qu’est un logiciel dit « EDR » (Endpoint Detection and Response)… Mais j’avoue humblement que c’est quand même mieux quand c’est expliqué par une professionnelle de la matière. Alors, vous trouverez ci-dessous quelques slides avec des explications piochées ça et là sur le web, qui vous permettront de faire un point […]

Lire la suite
CATÉGORIES
résilience cyber résilience Opérationnelle numérique DORA © Ledieu-Avocats

#407 résilience ? cyber-résilience ? résilience opérationnelle ? [podcast NoLimitSecu 10 juillet 2023]

Les concepts de résilience et de cyber résilience ne coulent pas de source. A l’occasion d’un podcast NoLimitSecu de juillet 2022 (auquel je n’ai pas eu le plaisir de participer), j’ai senti le besoin de faire quelques slides pour mettre au clair ces concepts relativement nouveaux. Alors, cyber résilience = sécurité des systèmes d’information ou […]

Lire la suite
CATÉGORIES
RGPD CNIL principes jurisprudence actualité (c) Ledieu-Avocats

#406 RGPD CNIL principes jurisprudence actualité [Lamy Les Echos]

RGPD CNIL principes jurisprudence actualité ? C’est le titre de l’après midi de formation organisée par Lamy / Les Echos. Cette présentation, entièrement illustrée en BD, est à jour à la date du 6 juillet 2022. Si vous souhaitez maitriser les grands principes du Règlement Générale sur la Protection des Données (RGPD pour les intimes) […]

Lire la suite
CATÉGORIES
#399 SaaS Cloud expliqué en vidéo+BD (6/6) supply chain attaque ?

#405 SaaS Cloud expliqué en vidéo+BD (6/6) supply chain attaque ?

SaaS Cloud et supply chain attaque ? Ce 6ème et dernier épisode de notre saga en vidéo+BD consacré au Software as a Service, un peu plus long que les précédents, vous permettra de découvrir les problématiques actuelles que pose le cloud computing (l’informatise en nuage…) en termes de sécurité des systèmes d’information. Avec l’explosion du phénomène […]

Lire la suite
CATÉGORIES
#398 SaaS Cloud expliqué en vidéo+BD (5/6) données personnelles

#404 SaaS Cloud expliqué en vidéo+BD (5/6) données personnelles

Beaucoup de service SaaS Cloud concernent des traitements de données à caractère personnel. L’épisode 5/6 de notre saga en vidéo+BD sera entièrement consacré sur ce sujet rendu épineux avec l’entrée en vigueur en 2018 du « RGPD », ce fameux Règlement Général sur la Protection des Données [personnelles] n°2016/679. Car aujourd’hui, le gros des négociations entre professionnel(le)s […]

Lire la suite
CATÉGORIES
pirate corsaire mercenaire hacktiviste

#403 cyber pirate ? corsaire ? mercenaire ? [PODCAST NoLimitSecu]

Voici plusieurs raisons pour lesquelles vous devriez écouter ce podcast NoLimitSecu : – d’abord parce que l’intervenant est Christophe Renard, qui est un puit de science en la matière; – ensuite, parce que « connaitre la menace » , c’est se préparer à y répondre; – enfin, parce que le sujet est tout à fait d’actualité et que […]

Lire la suite
CATÉGORIES
#402 NFT TOKEN BLOCKCHAIN et monde de l'Art 15 juin 2022 Drouot formation © Ledieu-Avocats.002

#402 NFT token BLOCKCHAIN et monde de l’Art [DROUOT formation]

En 2022, les professionnel(le)s du monde de l’art s’intéressent au phénomène token / NFT / blockchain ? Ce serait l’avenir de l’Art ? L’avenir du marché de l’Art ? Vous trouverez dans ce post les quelques slides que j’ai eu le plaisir de présenter pour la promo 2021/2022 de l’Ecole de Drouot / Drouot Formation […]

Lire la suite
CATÉGORIES
#397 le SaaS Cloud expliqué en vidéo+BD (4/6) base de données

#401 SaaS Cloud expliqué en vidéo+BD (4/6) les bases de données

Malaimé, voire méconnu des juristes, le droit d’extraction sur le contenu des bases de données est pourtant un élément central des contrats de service SaaS Cloud. Penchons-nous dans l’épisode 4/6 de cette saga en vidéo+BD sur la Directive UE n°96/9 du 11 mars 1996 qui organise la protection juridique du « producteur » (c’est le terme légal) du […]

Lire la suite
CATÉGORIES
#396 le SaaS Cloud expliqué en vidéo+BD (3/6) des clauses inutiles ?

#399 SaaS Cloud expliqué en vidéo+BD (3/6) des clauses inutiles ?

Ah bon ? Des clauses inutiles dans les contrats de service logiciel SaaS Cloud ? On en trouve ? Plein ! Car beaucoup de juristes qui maitrisent parfois mal les concepts techniques du Software as a Service pensent qu’il  suffit de « booster » leur contrat traditionnel de licence de logiciel pour que l’affaire soit réglée… Rien […]

Lire la suite
CATÉGORIES
#395 le SaaS Cloud expliqué en vidéo+BD (2/6) contenu du service

#398 SaaS Cloud expliqué en vidéo+BD (2/6) le contenu du service

Le second épisode de la saga en vidéo+BD « SaaS Cloud » est consacré au contenu du service logiciel. Maintenant que nous sommes d’accord sur les aspects techniques du fonctionnement d’un service logiciel (revoir notre épisode 1 en cliquant sur ce lien), intéressons nous aux engagements techniques du prestataire, ce qu’il s’engage contractuellement à faire pour ses […]

Lire la suite
CATÉGORIES
#394 SaaS Cloud expliqué en vidéo+BD (1/6) les aspects techniques

#397 SaaS Cloud expliqué en vidéo+BD (1/6) les aspects techniques

Pourquoi 6 épisodes en vidéo+BD consacrés au Software as a Service (SaaS ou service logiciel ou cloud…) ? Parce que le SaaS/Cloud est aujourd’hui le mode de commercialisation majoritaire des logiciels entre professionnels. A titre personnel, vous synchronisez le contenu de votre smartphone sous Androïd ou iOS pour sauvegarder vos photos et votre carnet d’adresse […]

Lire la suite
CATÉGORIES
PODCAST NoLimitSecu 23 mai 2022 cyber sécurité aspects contractuels © Ledieu-Avocats 001

#396 cyber sécurité : aspects contractuels [podcast NoLimitSecu]

L’épisode du podcast NoLimitSecu du 23 mai 2022 auquel j’ai eu le plaisir de participer évoque un problème tout à fait d’actualité : les aspects contractuels de la cyber sécurité. Les quelques slides que vous trouverez ci-dessous ne sont qu’une illustration des propos des contributeurs que sont Jean-Philippe GAULIER, Vladimir KOLLA, Hervé SCHAUER et Johanne […]

Lire la suite
CATÉGORIES
HACKER ? ETHIQUE ? conférence OSSIR 10 mai 2022 © Ledieu-Avocats

#395 HACKER ? ETHIQUE ? conférence OSSIR 10 mai 2022

Le thème de la JSSI 2022 de l’OSSIR est « Éthique et cybersécurité ». J’ai donc proposé aux organisateurs une intervention intitulée « hacker ? éthique ? » . Vous trouverez dans ce post de blog les slides que j’ai le plaisir de présenter ce 10 mai 2022 dans les locaux du campus cyber. Commençons par le plan, simple, en deux […]

Lire la suite
CATÉGORIES
#396 PODCAST NoLimitSecu 23 mai 2022 cyber sécurité aspects contractuels © Ledieu-Avocats.011

#394 délibération CNIL 15 avril 2022 un leak de données sensibles

Dans la délibération SAN 2022/009 du 15 avril 2022 (la première publiée par la CNIL en 2022), c’est un sous-traitant (gravement négligent) qui est – pour la première fois – condamné pour un leak de données sensibles (des données de santé). Un « leak » ? C’est un ensemble de données rendues publiques après une cyber-attaque. Il parait que ça […]

Lire la suite
CATÉGORIES
#391 la journalisation (5/5) CNIL sanction et jurisprudence

#393 journalisation CNIL (5/5) sanction jurisprudence et synthèse

LES OBLIGATIONS DE JOURNALISATION DE LA CNIL (5/5) sanction, jurisprudence et synthèse POURQUOI une obligation de journalisation du système d’information ?  Dans notre série de vidéo+BD, nous avons vu dans l’épisode 1/5 « pourquoi » aujourd’hui une obligation de journalisation applicable aux systèmes d’information des professionnel(le)s en revoyant quelques définitions comme celle de « système d’information ». DES MESURES […]

Lire la suite
CATÉGORIES
#390 la journalisation (4/5) la délibération CNIL 2021

#392 journalisation (4/5) la délibération CNIL du 14 octobre 2021

LES OBLIGATIONS DE JOURNALISATION : ce qu’impose la délibération CNIL n°2021-122 du 14 octobre 2021 Avant de se plonger dans la lecture (délicieuse) de la délibération CNIL « journalisation », il est d’abord nécessaire de réviser ce que sont les obligations techniques de sécurisation d’un traitement de données personnelles. C’est l’épisode 2 de notre série en vidéo+BD. […]

Lire la suite
CATÉGORIES
podcast robe numérique Ledieu

#391 le podcast « La Robe Numérique » invite Marc-Antoine Ledieu

Le podcast La Robe Numérique est principalement destiné à des auditeurs à profil juridique (DPO ou avocat) et leur propose des interviews de professionnel(le)s de la cyber sécurité. Par exception, Oriana Labruyère m’a proposé d’y participer, suite à une série de posts juridico-techniques autours de problématiques de sécurité des systèmes d’information. C’est donc avec plaisir […]

Lire la suite
CATÉGORIES
journalisation CNIL 3/5 Log ? Trace ? Marqueur technique ? ---> explications et illustrations en BD par Ledieu-Avocats

#390 CNIL journalisation 3/5 Log ? Trace ? Marqueur technique ?

Journalisation CNIL ? log ? action ? traces ? marqueur technique ? IoC ? Ce titre vous rebute ? Non, ne fuyez pas !!! Nous allons tout vous expliquer, c’est l’objet de cet épisode 3 consacré à l’obligation de sécurisation des systèmes d’information par la journalisation (des accès et des actions). Si vous voulez vous […]

Lire la suite
CATÉGORIES
#389 podcast NoLimitSecu: avant-projet de Règlement UE "EDINA"

#389 avant-projet de Règlement UE « EDINA » [podcast NoLimitSecu]

Devant l’avalanche de projets de textes législatifs de l’Union Européenne en matière de cyber sécurité (oui, oui, je rectifie : de sécurité des systèmes d’information…), l’équipe du podcast NoLimitSecu m’a demandé de lire et d’analyser l’avant-projet de la prochaine législation de l’UE : le Règlement « EDINA ». EDINA ? « European Digital Infrastructures and Networks Act » ou, pour prendre son […]

Lire la suite
CATÉGORIES
journalisation article 32 RGPD état de l'art

#388 journalisation CNIL (2/5) article 32 RGPD et état de l’art

À quoi ça sert, la journalisation ? À sécuriser un système d’information, en sachant QUI y accède et y a fait QUOI. Pourquoi faire de la journalisation ? Parce que la loi impose aujourd’hui de sécuriser les traitements de données à caractère personnel. Quelle loi ? Le RGPD (Règlement UE n°2016/679 du 27 avril 2016). […]

Lire la suite
CATÉGORIES
#387 journalisation CNIL (1/5) sécurité du système d'information

#387 journalisation CNIL (1/5) sécurité du système d’information

L’OBLIGATION DE JOURNALISATION DES SYSTEMES D’INFORMATION ??? Les slides en BD, c’est bien. Des slides en format vidéo+BD, c’est mieux ? C’est vous qui allez nous le dire !!! Bienvenue, Mortel(le)s, dans les Enfers de la technique et du droit du numérique . Notre approche ? Vous aider à comprendre notre univers numérique, en illustrant nos […]

Lire la suite
CATÉGORIES
#386 l'analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

#386 l’analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

Avant de se lancer dans la compréhension de ce qu’est – techniquement – une méthode d’analyse de malware et d’écouter les deux invités du podcast NoLimitSecu #358 du 14 mars 2022, il est nécessaire de faire un point sur ce qu’est un logiciel malveillant / « malware » . Ce rappel préliminaire devrait intéresser au premier chef […]

Lire la suite
CATÉGORIES