30 mai 2023

|

Marc-Antoine LEDIEU

Marc-Antoine LEDIEU – Avocat et RSSI

#472 projet de LPM 2023 spécial cyber #6 le droit de copie par l’ANSSI des données de cache DNS

#472 projet de LPM 2023 spécial cyber #6 le droit de copie par l’ANSSI des données de cache DNS

données techniques de cache DNS projet LPM 2023 spécial cyber #6 © Ledieu-Avocats

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030

RAPPEL des précédents épisodes (ce serait dommage de vous priver d’une lecture aussi fun…) :

épisode #1 : les dispositions applicables aux éditeurs de logiciel [18 avril 2023]

épisode #2 : marqueurs technique et données techniques [25 avril 2023]

épisode #3 : l’ANSSI et le droit d’alerte (direct) aux abonnés [2 mai 2023]

—> à partir du 9 mai 2023 : étude en Commission de la défense de l’Assemblée nationale du projet de LPM 

épisode #4 : comprendre ce qu’est un « évènement affectant la sécurité » [16 mai 2023]

épisode #5 spécial DNS filtrage des noms de domaine à problème [25 mai 2023]

épisode #6 (final) spécial données techniques de cache DNS [30 mai 2023]

—> épisode BONUS disponible depuis le 9 mai 2023 : synthèse spéciale pour l’OSSIR des aspects cyber du projet LPM 2023

l'INTRO (très bien illustrée en BD avec "les souvenirs de la Grande armée" entre 1809 et 1812)


le programme détaillé de cet épisode #6 consacré aux (accrochez-vous) prestataires assurant des service de résolution de noms de domaine (et qui devront transmettre à l'ANSSI des copies de données techniques de cache DNS)

#472 projet LPM 2023 spécial cyber #6 données techniques de cache DNS © Ledieu-Avocats


CHAP. 6.1 : le texte intégral (y'a pas de miracle, il faut lire pour savoir)

L’article 33 du projet de LPM 2023 (futur article L.2321-3-1 CODEF) est plutôt court…

ça ne vise pas spécialement les OIV / OSE / entités critiques / ESSENTIELLES ou importantes.

ça vise tout le monde.

Pour (donc) « détecter et caractériser des attaques informatiques » (oui, même chez notre législateur, les termes utilisés ne sont pas toujours harmonisés et parfois un peu datés…).


CHAP. 6.2 : qui sont les professionnels qui vont avoir l'obligation de réaliser des copies de données technique de cache DNS ?

Nous savons déjà très bien qui sont ces professionnels concernés :

– les OCE

– les pro qui rendent un service de résolution DNS (conversion d’adresse IP en nom de domaine).

Bref, allez lire les slides avec la définition légale des opérateurs concernés.


CHAP. 6.3 : la menace légale ? ATTENTION : ça ne conserve pas seulement les OIV et les OSE... C'est très très large...

La menace porte sur « la sécurité des systèmes d’information« …

C’est large, hein ? 

1 slide de synthèse pour que vous compreniez bien ? C’est dans le slider ci-dessous.

ça ne m’étonnerait pas que le critère soit modifié par un amendement de l’Assemblée ou du Sénat…


CHAP. 6.4 du projet de LPM 2023 : encore une collecte de données techniques ? oui, encore... (mais bon, c'est pour le bien commun, je vous le rappelle)

des copies de données techniques de cache DNS ?

On me souffle dans l’oreillette qu’il s’agirait de « trafic réseau » et de « mémoire d’équipement » (je me demande qui me souffle ça…).

Vous trouverez ci-dessous 1 slide qui cite l’étude d’impact sur ce point précis. C’est quand même assez éclairant.


CHAP. 6.5 dans lequel je vais écrire clairement que les données techniques de cache DNS dans ce projet de LPM, ce ne sont JAMAIS des DONNEES RGPD ! voilà. c'est dit.

Allez lire les citations – encore – de l’étude d’impact


CHAP. 6.6 dans lequel les juristes et les défenseurs passionnés de la vie privée pourront vérifier l'ampleur du pouvoir de contrôle de l'ARCEP sur les dispositifs de collecte et de traitement par l'ANSSI des données techniques de cache DNS

Franchement, non, la France n’est pas une infâme dictature qui espionne massivement ses citoyens. 

Nous ne sommes ni en Russie, ni en Chine (pays dans lesquels je ne pense pas être accueilli à bras ouverts vu ce que j’en pense et ce que j’en dis).

Même l’ANSSI se plaint de l’ampleur du controle que l’ARCEP fait peser sur elle. Il suffit de lire l’étude d’impact pour s’en convaincre.


Vous attendez la suite ? Moi aussi. Le vote final en CMP est espéré pour le 14 juillet par le Président de la république

C’est la fin de cette série consacrée au projet de LPM 2023.

Il est probable que je vous propose une mise à jour lors d’un récapitulatif, lorsque la loi aura été définitivement adoptée et promulguée.

Je sens que cette LPM fera l’objet d’un podcast NolimitSecu


Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation !

Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous intéresse !!!

« 5 Terres (Les) » première série complète en 6 tomes par « Lewelyn » (David Chauvel, Andoryss et Patrick Wong) et Jérome Lereculey © éditions Delcourt 2019-2022 – une des plus belles séries en BD avec des animaux humanisés (et une intrigue diabolique)

« Arctica » 12 tomes (dans lesquels ça bastone fort) par Daniel Pecqueur et Boyan Kovačević © éditions Delcourt 2007-2022

« Au-delà des merveilles » série complète en 3 tomes par Yohann « Wyllow » Puaud © éditions Clair de Lune 2004-2022 : c’est « Wyllow » qui m’a fait aimer la réforme du droit des contrat en 2016 avec un univers visuel tout à fait délicieux

« Badlands » série complète (et super sympa) en 3 tomes par Eric Corbeyran et Piotr Kowalski © éditions Soleil 2014-2018

« Carmen mc Callum » 19 tomes (tome 1 par Fred Duval + Olivier Vatine + Fred Blanchard + Stéphane « Gess » et tomes 2 et 3 par Fred Duval et Stéphane « Gess ») © éditions Delcourt 1995-2023 (je suis un inconditionnel de la série)

« Crépuscule des Dieux (Le) » série complète en 9 tomes par Nicolas Jarry et Jean-François « Djief » © éditions Soleil 2007-2016 : si vous aimez les légendes nordiques, vous ne serez pas déçu(e) !

« Dernier Troyen (Le) » série complète en 6 tomes + 1 intégrale par Valérie Mangin et Thierry Démarez © éditions Soleil 2004-2012

« Excalibur-Chroniques » (époustouflante) série complète en 5 tomes + 1 intégrale par Jean-Luc Istin et Alain Brion © éditions Soleil 2012-2019

« Fléau des dieux (Le) » série EX-CEP-TION-NELLE en 6 tomes par Valérie Mangin et Aleksa Gajic (dessinateur et coloriste de génie) © éditions Soleil 2000-2006

« Hercule » série complète (et proprement exceptionnelle) en 3 tomes par Jean-David Morvan + Vivien « Looky » Chauvet + Olivier Thill © éditions Soleil 2012-2017

« Horologiom » série complète (dans un univers graphique aussi unique qu’attachant) en 7 tomes + intégrale en 2 tomes par Stéphane Lebeault © éditions Delcourt 1994-2021

« Neandertal » série complète en 3 tomes par Emmanuel Roudier © éditions Delcourt 2007-2011 : il fallait un vrai talent au dessin comme au scénario pour nous captiver dans une époque aussi lointaine…

« Nef des Fous (La) » 12 tomes + intégrale en 2 tomes + hors série par Bernard « Turf » © éditions Delcourt 1993-2023 – de la pure fantaisie en BD dans un monde de fous !

« Odin » série complète en 2 tomes par Nicolas Jarry et Erwan Seure-Le Bihan © éditions Soleil 2010-2012 : c’est puissant, violent, dramatique : j’ai adoré !!!

« Oeil de la Nuit (L’) » série complète en 3 tomes par Serge Lehman et Stéphane « Gess » © éditions Delcourt 2015-2016 – un véritable chef d’oeuvre par deux génies de la BD !

« Olympus Mons » première série complète en 7 tomes par Christophe Bec (encore lui !) et Stefano Raffaele © éditions Soleil 2017-2022 – juste génial et captivant

« portes de Shamballah (Les) » série complète en 4 tomes par Mazuer + Romano + Taranzano © éditions Clair de Lune 2007-2016 : ça, c’est du complot ! 

« Serpent et la Lance (Le) » série en cours avec déjà 2 tomes publiés par Hub © éditions Delcourt 2019 – 2021 : bienvenu dans l’Empire aztèque en 1454 (c’est une merveille graphique, en plus d’une intrigue captivante)

« Souvenirs de la Grande Armée » série complète en 4 tomes + 1 intégrale par Michel Dufranne et Vladimir « Alexander » © éditions Delcourt 2007-2018. A cheval et vive l’Empereur ! 

« Sur les terres d’Horus » série (tout à fait remarquable) complète en 8 tomes par Isabelle Dethan © éditions Delcourt 2001-2015

« Ténèbres » série complète en 5 tomes par Christophe Bec et Giuseppe « Iko » © éditions Soleil 2009-2018  : de la pure Heroic Fantasy avec des dragons, des chevaliers et des princesses…

« Universal War One » série complète en 6 tomes (absolument remarquables) par Denis Bajram © éditions Soleil 1998-2006 

« Yiu Premières missions » série complète en 7 tomes qui déchirent + intégrale en 2 tomes par Thierry « Téhy » + Jeanne « JM Vee » + Vincent « Vax » © éditions Soleil 2003-2010

Marc-Antoine Ledieu

Avocat à la cour

Nos articles sur le sujet :
CYBER SÉCURITÉ

Nos articles sur le sujet :
CYBER SÉCURITÉ