comprendre le phénomène des cyberattaques ? C’est possible, même quand on n’est pas un expert de la matière, et surtout si on adopte une approche à la fois historique, technique et juridique. C’est la manière dont je propose, en ce samedi 18 octobre 2025, d’aborder le sujet – pourtant pas vendeur – aux étudiantes et […]
DORA résilience numérique cybersécurité ? le vrai titre devrait être « DORA = résilience numérique = cybersécurité » Vous trouverez ici la totalité des slides que j’ai eu le plaisir de présenter aux étudiantes et aux étudiants de l’Institut des Assurances de Paris – Panthéon Sorbonne lors de la conférence du 14 octobre 2025] Si vous cliquez […]
Récapitulatif CRA : vous trouverez ici la liste de nos épisodes en BD [mis à jour le 14 octobre 2025]. Notre récapitulatif CRA devrait vous permettre de vous y retrouver (les posts ci-dessous avec lien http sont dans l’ordre du plus récent au plus ancien). Parce que le Cyber Resilience Act n°2024-2847 du 23 octobre […]
cybersécurité 7 péchés capitaux [quelques réflexions z’et arguments pour convaincre nos décideurs de l’importance du problème] Car oui, nous les professionnel(le)s de la cyber-sécurité, nous avons bien compris le problème… Mais nos décideurs, dans le privé comme dans le public, dans leur immense majorité, n’y croient pas. Ils/elles n’en comprennent pas toujours ni l’origine, ni […]
interruption de service : quelle indemnisation judiciaire ? Nous, les conseils, sommes (de plus en plus souvent) appelés pour engager des procédures en responsabilité contre des sous-traitants dont la « faute » (le manquement en droit des contrats) a permis une cyber attaque. Mais qu’il s’agisse d’une cyber-attaque ou d’un datacenter qui brule, le résultat est le […]
CRA quelles obligations juridiques ? C’est la question que se posent de nombreux membres de NUMEUM, premier syndicat français des entreprises du numériques. Et effectivement, après NIS2 (dont la transposition patine un peu…) et DORA (dont la mise en application laisse parfois perplexe…), le prochain objectif des professionnel(le)s du numérique, c’est la mise en oeuvre […]
PJL Résilience version Commission Spéciale Assemblée nationale du 16 septembre 2025 : bon, c’est vrai, à part pour les acharné(e)s qui tentent de suivent le parcours législatif de la transposition de la Directive NIS2, le titre n’est pas parlant… Reprenons la chronologie. 14 décembre 2022 : publication de la Directive NIS2 sur la sécurité des […]
dix conseils des Dieux au RSSI qui voudrait aller parler à sa Direction Générale de… je sais pas, moi… de sécurité des réseaux et des systèmes d’information par exemple ? Ce qui est sûr (et que vous savez très bien), c’est que – présenté comme ça – votre discours va avoir du mal à passer… […]
Une sensibilisation cybersécurité DORA AEMA ? C’est la mission qui m’est confiée ce 9 septembre 2025 : partager les clefs de compréhension du problème des cyber-attaques et de la réglementation DORA pour les administratrices et les administrateurs du Groupe Aéma. Nous ferons une longue introduction sur « le numérique », technique vieille de (seulement) 50 ans, mêlant […]
interruption de service et indemnisation judiciaire du préjudice subi ? Voyons le détail de la jurisprudence de la Cour d’Appel de Douai du 24 avril 2025 à propos d’une affaire de datacenter qui brule en 2021. Pourquoi les slides du jour ? Parce que le client faisait héberger 183 sites web chez le prestataire, que […]
NIS2 première analyse 2023 la liste de nos épisodes en vidéo + BD. Et si l’on (re) parlait de la « sécurité des réseaux et des systèmes d’information » des « entités essentielles et importantes » ? Bienvenue dans le monde (merveilleux de la Directive dite NIS2 n°2022/2555 du 14 décembre 2022. Le sujet va redevenir d’actualité dans la […]
la menace cyber russe contre la France ? en 2025 ? expliquée par l’ANSSI ? Vous trouverez ici les « morceaux choisis » de notre transcription (sans IA) de l’audition publique de M. Vincent Strubel (Directeur Général de l’ANSSI avant que vous demandiez…) par la Commission des affaires étrangères le 7 mai 2025. La menace est avérée […]