#303 délibération CNIL Société S*** du 28 juillet 2020: analyse

#303 délibération CNIL Spartoo du 28 juillet 2020: analyse

[18 aout 2020] La délibération CNIL Société S— n°SAN 2020-003 du 28 juillet 2020 n’est pas un tremblement de terre pour celles et ceux qui s’intéressent à la protection des données personnelles. Pourtant, cette décision de la CNIL – la première publiée en 2020 – est particulièrement intéressante car elle permet de faire un point sur quelques […]

#302 les cyber-attaques sur les systèmes industriels [podcast NoLimitSecu]

#302 les cyber attaques sur les systèmes industriels [podcast]

Des cyber attaques sur des systèmes industriels ? ça existe ? depuis quand ? Cet épisode du podcast NoLimitSecu est particulièrement intéressant car il permet de mettre en perspective les attaques cyber les plus marquantes depuis une vingtaine d’années (on a envie d’ajouter « seulement »). Vous pourriez être tenté(e) de penser (comme moi au départ) que […]

#299 les grands leaks de l’histoire de la cyber-sécurité [podcast NoLimitSecu]

#299 les grands leaks de l'histoire du cyber-podcast NoLimitSecu

Premier épisode de la saga de l’été 2020 qui vous est proposée par NoLimitSecu : les grands leaks de l’histoire du cyber espace. Cliquez sur le lien pour accéder à l’épisode 279 du 27 juillet 2020. Commençons par la présentation de la brochette de contributrices et de contributeurs qui vont vous accompagner pendant cet été […]

#298 méthode FAIR d’analyse de risque cyber-podcast NoLimitSecu

#298 méthode FAIR d'analyse de risque cyber-podcast NoLimitSecu

Encore une méthode d’analyse de risque cyber ? A quoi ça sert ? Est-ce vraiment utile ? Ben oui ! Parce qu’aujourd’hui, il devient nécessaire de quantifier son risque cyber… son risque de cyber attaque… Christophe Foret, co-président du Chapitre parisien du FAIR Institute est venu nous expliquer ce que cette méthode d’analyse de risque […]

#297 L’annulation du PRIVACY SHIELD [CJUE 16 juillet 2020]

#297 L'annulation du PRIVACY SHIELD [CJUE 16 juillet 2020]

[mis à jour le 16 juin 2021] L’annulation du Privacy Shield par la CJUE (16 juillet 2020 aff. C-311/18 « Schrems II ») n’est pas une surprise. Nous étions nombreux(ses) à l’attendre. La CJUE vient de trancher sans faire dans la dentelle : la décision d’adéquation de l’UE du 12 juillet 2016 est « invalide« . Les transferts de données à […]

#296 Covid-19 nomadisme et cyber-sécurité: retour d’expérience

#296 Covid-19 nomadisme et cyber-sécurité: retour d'expérience

Pourquoi évoquer nomadisme et cyber-sécurité le 1er juillet 2020 ? Parce que la crise du Covid-19 a imposé une réorganisation massive et non planifiée par les entreprises vers plus de #télétravail. Dans les 60 jours suivant l’ordre national de confinement, les entreprises en France (pas toutes du CAC40, loin de là) ont massivement acheté de […]

#295 cookies traceurs jurisprudence Conseil d’Etat 19 juin 2020

#295 cookies traceurs ? jurisprudence Conseil d'Etat 19 juin 2020

[mise à jour le 5 octobre 2020] Quoi qu’en laisse à penser la campagne de presse (déjà) orchestrée par les professionnels du « marketing digital », l’Arret du Conseil d’Etat « cookie traceur » vient de valider à 99 % a délibération CNIL « cookies traceurs » du 4 juillet 2019. Pour vous en convaincre, allez lire (avec un peu d’objectivité) […]

#294 cyber attaque Cyber Threat Intelligence -podcast NoLimitSecu

#294 cyber attaque Cyber Threat Intelligence -podcast NoLimitSecu

cyber attaque et géopolitique ? J’ai été pris de court pour préparer quelques slides d’accompagnement au podcast NoLimitSecu du 22 juin 2020. Voici le lien pour accéder à l’épisode depuis le site web de No Limit Secu. Promis, je ré-écoute l’épisode et je mets mes BD en ligne aussi vite que possible. D’abord, présentons l’invitée […]

#293 vulnérabilité bug négligence et responsabilité du DSI / RSSI

#293 vulnérabilité bug négligence et responsabilité du DSI / RSSI

vulnérabilité bug négligence et responsabilité du DSI / RSSI ? ça devrait vous intéresser, vous qui participez aux réunion des pro de l’OSSIR. L’OSSIR ? Observatoire de la Sécurité des Systèmes d’Information et des Réseaux ! Le relay est accessible à partir de ce lien (actif dès que l’OSSIR me l’envoie, remerciez pour cela par […]

#292 BLOCKCHAIN et TOKEN: quelle protection juridique en 2020 ?

#292 BLOCKCHAIN et TOKEN: quelle protection juridique en 2020 ?

BLOCKCHAIN et TOKEN quelle protection juridique en 2020 ? [webinar Ecole Polytechnique 5 juin 2020] Invité par un groupe de réflexion de l’Ecole du plateau de Saclay, je ne pouvais pas résister pour venir expliquer comment nous, juristes, concevons et traitons ces fameux protocoles blockchain. Lorsqu’il s’agit de blockchain de traçabilité, nous sommes loin de […]