26 septembre 2023

|

Marc-Antoine LEDIEU

Marc-Antoine LEDIEU – Avocat et RSSI

#498 NISv2 DORA & RSSI : l’impact direct sur le prestataire IT sous-traitant [salon IT Paris 28 septembre 2023]

#498 NISv2 DORA & RSSI : l’impact direct sur le prestataire IT sous-traitant [salon IT Paris 28 septembre 2023]

IT Paris 28 septembre 2023 NISv2 DORA & RSSI impact direct sur le prestataire IT sous-traitant © Ledieu-Avocats 2023

Le salon IT Paris s’intéresse aux problèmes qui se posent aujourd’hui aux prestataires IT sous-traitants et de manière générale aux RSSI des « entités » qui vont être « régulées » par DORA (entités financières) ou par la Directive NISv2 (entités essentielles ou importantes).

Alors, bien sûr, je viens parler du problème… enfin, ce n’est pas un problème puisqu’il s’agit d’obligations légales de sécurisation des systèmes d’information ! 

Pour les entités « régulées » comme pour leurs prestataires IT sous-traitants. 

Allez, on commence par le traditionnel slider d’introduction.

PS : non, cette présentation n’est pas un recyclage des précédentes ! Y’a plein de slides nouvelles avec de nouvelles illustrations pour les amatrices et les amateurs de BD… 

Pour une analyse détaillée de NISv2, nous vous proposons 6 épisodes détaillés en vidéo+BD (cliquez sur le lien pour y accéder).


commençons par évoquer ce qui fait peur à tout le monde : les cyber-attaques indirectes via les prestataires IT sous-traitants (qui servent de rebond vers la "vraie" cible)


Vous voulez comprendre pourquoi ce changement de stratégie de l'UE ? C'est expliqué dans le slider ci-dessous !


Maintenant qu'on est d'accord sur le problème, voyons comment l'UE y répond dans NISv2 et DORA​

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.


FOCUS sur le maillon faible du problème : les règles précises qui visent les prestataires IT sous-traitants. Vous allez voir, c'est court mais c'est très clair !


C'est ici que les entités "régulées", les prestataires IT sous-traitants et tous les RSSI vont se faire peur en constatant l'ampleur du travail à accomplir (et franchement, c'est du lourd)


Des obligations sans sanction, ça ne marche jamais ! détail des sanctions potentielles pour non-respect de NISv2 et DORA (attention, ça va piquer les yeux...)


Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation !

Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous intéresse !!!

« Fléau des dieux (Le) » série EX-CEP-TION-NELLE en 6 tomes par Valérie Mangin et Aleksa Gajic (dessinateur et coloriste de génie) © éditions Soleil 2000-2006

« Hercule » série complète (et proprement remarquable) en 3 tomes par Jean-David Morvan + Vivien « Looky » Chauvet + Olivier Thill © éditions Soleil 2012-2017

Marc-Antoine Ledieu

Avocat à la cour

Nos articles sur le sujet :
CYBER SÉCURITÉ

Nos articles sur le sujet :
CYBER SÉCURITÉ

NOS ARTICLES SUR LE MÊME SUJET

Les derniers articles du blog​