OIV OSE : quelles obligations de sécurité du système d’information ? Puisque nous avons vu précédemment (i) qui sont les OIV / OSE / Critical Entities puis (ii) la méthode d’analyse de risque à utiliser pour ces opérateurs Vitaux ou Essentiels, il est temps de se pencher en détail sur les obligations de sécurité du […]
Pourquoi les 10 commandements [pratiques] de l’hygiène numérique ? Parce qu’aujourd’hui, il faut anticiper la survenance inéluctable d’une crise cyber. L’entreprise qui veut anticiper une crise cyber doit d’abord mettre techniquement la sécurité de son système d’information à l’état de l’art… Ensuite, l’entreprise doit s’organiser contractuellement avec ses fournisseurs et prestataires de service (SaaS par […]
Si vous êtes concerné(e) de près ou de loin par la sécurité des systèmes d’information, vous pourriez penser que le sujet « OIV OSE – analyse de risque EBIOS Risk Manager » ne vous concerne pas. Je suis au regret de devoir vous dire que vous êtes dans l’erreur ! Maintenant que vous maitrisez qui sont les […]
Référentiel ANSSI PVID ? Dans cet épisode du podcast NoLimitSecu, vous allez découvrir le nouveau référentiel de l’ANSSI relatif à la qualification des « Prestataires de Vérification d’Identité à Distance« . Pour commencer, voici le lien pour accéder au podcast NoLimitSecu n°326 du 28 juin 2021. Ensuite, voici le lien pour accéder au référentiel ANSSI « PVID » v1.10 […]
OIV ? OSE ? Critical Entities ? Oui, il faut aimer les acronymes (et l’anglais) lorsque l’on s’intéresse à la sécurité des systèmes d’information… OIV ? Ce sont les Opérateurs d’Importance VITALE pour la nation française. OSE ? Ce sont les Opérateurs de Services ESSENTIELS pour l’Europe. Et les « Critical Entities » ? C’est une nouvelle […]
En atterrissant sur cette page web, c’est que vous avez dû suivre le webinar organisé par Systancia le 14 mai 2020 sur…la sécurité du réseau d’administration du système d’information. Si vous avez raté le live, cliquez sur ce lien pour visionner le replay ! Avec l’explosion du télétravail du fait de la crise sanitaire du […]
Législation cybersécurité France PACAP (référentiel ANSSI du 1er avril 2020 Prestataire Autorisé de Contre-Attaque au Piratage) SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks / vulnérabilités, vous pouvez vous documenter avec nos présentations illustrées en BD en cliquant sur https://ledieu-avocats.fr/category/histoire-du-numerique/ Et vous voulez comprendre ce que c’est que […]
[mis à jour le 22/01/2021] Marqueurs techniques de cyber attaque ? LPM 2018 ? Pourquoi s’intéresser (encore) à la législation militaire sur la sécurité des systèmes d’information ? – [mise à jour du 23 mars 2020] parce que cet épisode du podcast NoLimitSecu a été enregistré avant le confinement du pays et qu’en principe, vous devriez avoir […]
L’attribution des cyber-attaques ??? De quoi parle-t-on ? [mis à jour le 6 janvier 2020] Voici l’URL de la page web du site NoLimitSecu pour accéder à cet épisode de podcast sur l’attribution (possible ou non) des cyber attaques : https://www.nolimitsecu.fr/attribution/ Que l’on soit un Etat, ou une entreprise, si l’on est attaqué, il peut être […]
cyber-attaque et hack-back ? [mis à jour le 07/02/2121] De quoi parle-t-on ? Un droit à riposte numérique en cas de cyber-attaque ? C’est légal, ça ? La réalité de la pratique du hack-back se heurte aujourd’hui en France à certaines contraintes juridiques (c’est le moins que l’on puisse dire…). Si certains Etats pratiquent (ou […]
Histoire du numérique en BD : du leak de SNOWDEN en 2013 à la LPM 2018 : l’obligation de sécurisation des systèmes d’information Voici l’épisode 10 final de la saga de l’été en podcast autour de l’histoire du numérique et entièrement illustrée en BD ! Alors, on dit merci qui ? MERCI NoLimitSecu, LE podcast francophone hebdomadaire […]
[26 aout 2019] Histoire du numérique en BD OIV-LPM-BLOCKCHAIN. Voici l’épisode 9 de la saga de l’été consacrée au numérique et à son histoire. Nous atteignons les années 2005 à 2015. C’est le début de l’obligation de sécurisation des systèmes d’information. NoLimitSecu : le (seul / meilleur / unique / etc.) podcast francophone hebdomadaire dédié […]