02 septembre 2024

|

Marc-Antoine LEDIEU

Marc-Antoine LEDIEU – Avocat et RSSI

NIS2 décret projet 04/6 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante.

Voici la liste des épisodes (si vous voulez être sûr(e) de n’en rater aucun) :

#01 introduction et rappel

#02 mesures techniques 01 à 05/20

#03 mesures techniques 06 à 10/20

#04 —> mesures techniques 11 à 15/20 : vous y êtes !

A suivre ? (allez, plus que 2…)

#05 mesures techniques 16 à 20/20

#06 conclusion synthèse préconisations

Cliquez sur le lien pour accéder au texte officiel de la Directive « NISv2 » n°2022/2555 du 14 décembre 2022.

Vous cherchez des ressources pour vous documenter sur les aspects techniques et juridiques de NISv2 ? La Directive NIS2 expliquée en 2023 en vidéo+BD ? cliquez sur ce lien !

Pour télécharger le projet de décret ANSSI qui a fuité dans la presse ? Cliquez sur ce lien qui vous propulsera vers l’article du MagIT du 10 juillet 2024.

La directive NIS2 et sa transposition en droit français expliquées par Ledieu-Avocats et illustré en BD avec les 2 premiers tomes (grave sympa !) de "Guerres & Dragons" aux éditions Soleil

Les mesures de cyber-sécurité #11 à #15

Les mesures de cyber-sécurité #11 à #15 : les titres (pour vous donner envie de lire le détail)


NIS2 décret projet 04 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante

MESURE n°11 / 20 : la protection contre les codes malveillants

L’objectif de sécurité de la mesure : 

La protection contre les codes malveillants consiste, pour l’entité, en l’installation ou l’activation de solutions de protection contre les codes malveillants sur les ressources de ses SIR.


NIS2 décret projet 04 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante

MESURE n°12 / 20 : le durcissement de la configuration du SIR

L’objectif officiel de sécurité de la mesure :

La sécurisation de la configuration consiste, pour l’entité, en la mise en place de configurations durcies sur les ressources de ses SIR.


NIS2 décret ANSSI projet 04 mesures de cyber-sécurité pour entité essentielle / entité importante

MESURE (maudite ?) n°13 / 20 : les mécanismes d’identification et d’authentification des utilisateurs du SIR

L’objectif de sécurité de la mesure :

•            La gestion des identités et des accès consiste en la mise en place: de mécanismes d’identification et d’authentification des utilisateurs des SIR ainsi que des processus automatiques;

•            La gestion des identités et des accès consiste en la mise en place: de processus de gestion des droits d’accès permettant l’accès aux ressources mises à disposition qu’aux utilisateurs et processus automatiques authentifiés et justifiant d’un besoin opérationnel.


NIS2 décret projet 04 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante

MESURE n°14 / 20 : sécurisation de l’administration du SIR et des annuaires

L’objectif de sécurité de la mesure :

La maîtrise de l’administration des SIR consiste, pour l’entité ou le prestataire mandaté pour réaliser cette activité, en la mise en œuvre de comptes d’administration dédiés à cet usage est utilisé par les personnes autorisées. Cela consiste également en la sécurisation de l’administration des annuaires qui représente le cœur de confiance des SIR de l’entité.


NIS2 décret projet 04 mesures ANSSI de cyber-sécurité pour entité essentielle / entité importante

MESURE n°15 / 20 : système d’information dédié à l’administration du SIR

(je cite) « Cet objectif consiste, pour l’entité, en la mise en place d’un système d’information dédié à l’administration des SIR avec des ressources dédiées à ces actions et maîtrisées par l’entité ou le prestataire qu’elle a mandaté. »


à suivre : les mesures de cyber-sécurité 16 à 20

cliquez sur la slide pour y accéder !


besoin d'aide ?


Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation !

Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous intéresse !!!

« Excalibur-Chroniques » (époustouflante) série complète en 5 tomes + 1 intégrale par Jean-Luc Istin et Alain Brion © éditions Soleil 2012-2019

« Fléau des dieux (Le) » série EX-CEP-TION-NELLE en 6 tomes par Valérie Mangin et Aleksa Gajic (dessinateur et coloriste de génie) © éditions Soleil 2000-2006

« Guerres & Dragons » © éditions Soleil tome 1 « La bataille d’Angleterre » par Jarry + Powell + Vax © 2024 + tome 2 « L’escadrille Lafayette » par Jarry + Negrin + Leoni © 2024

« Hercule » série complète (et proprement remarquable) en 3 tomes par Jean-David Morvan + Vivien « Looky » Chauvet + Olivier Thill © éditions Soleil 2012-2017

« Milady 3000 » one shot © [le Grand] Magnus 1985 © éditions Ansaldi Bruxelles

« Nef des Fous (La) » 12 tomes + intégrale en 2 tomes + hors série par Bernard « Turf » © éditions Delcourt 1993-2023

« Oeil de la Nuit (L’) » série complète en 3 tomes par (les deux génies de la BD que sont)  Serge Lehman et Stéphane « Gess » © éditions Delcourt 2015-2016

« Saint-Elme » série complète vraiment remarquable en 5 tomes par Serge Lehman (scénario diabolique) et Frederik Peeters (dessin et couleurs géniales) © éditions Delcourt 2021-2024

« Serpent et la Lance (Le) » série en cours avec 3 tomes par Hub © éditions Delcourt 2019 – 2024 : bienvenu dans l’Empire aztèque en 1454 (c’est une merveille graphique, en plus d’une intrigue captivante)

« Souvenirs de la Grande Armée » série complète en 4 tomes + 1 intégrale par Michel Dufranne et Vladimir « Alexander » © éditions Delcourt 2007-2018 : en selle avec les Cavaliers du 2ème Régiment de Chasseurs à cheval et vive l’Empereur !

« Yiu Premières missions » série complète en 7 tomes qui déchirent + intégrale en 2 tomes par Thierry « Téhy » + Jeanne « JM Vee » + Vincent « Vax » © éditions Soleil 2003-2010

Marc-Antoine Ledieu

Avocat à la cour

Nos articles sur le sujet :
CYBER SÉCURITÉ

Nos articles sur le sujet :
CYBER SÉCURITÉ

NOS ARTICLES SUR LE MÊME SUJET

Les derniers articles du blog​