comprendre le phénomène des cyberattaques ? C’est possible, même quand on n’est pas un expert de la matière, et surtout si on adopte une approche à la fois historique, technique et juridique. C’est la manière dont je propose, en ce samedi 18 octobre 2025, d’aborder le sujet – pourtant pas vendeur – aux étudiantes et […]
DORA résilience numérique cybersécurité ? le vrai titre devrait être « DORA = résilience numérique = cybersécurité » Vous trouverez ici la totalité des slides que j’ai eu le plaisir de présenter aux étudiantes et aux étudiants de l’Institut des Assurances de Paris – Panthéon Sorbonne lors de la conférence du 14 octobre 2025] Si vous cliquez […]
Récapitulatif CRA : vous trouverez ici la liste de nos épisodes en BD [mise à jour le 31 octobre 2025]. Notre récapitulatif CRA devrait vous permettre de vous y retrouver (les posts ci-dessous avec lien http sont dans l’ordre du plus récent au plus ancien). Parce que le Cyber Resilience Act n°2024-2847 du 23 octobre […]
cybersécurité 7 péchés capitaux [quelques réflexions z’et arguments pour convaincre nos décideurs de l’importance du problème] Car oui, nous les professionnel(le)s de la cyber-sécurité, nous avons bien compris le problème… Mais nos décideurs, dans le privé comme dans le public, dans leur immense majorité, n’y croient pas. Ils/elles n’en comprennent pas toujours ni l’origine, ni […]
interruption de service : quelle indemnisation judiciaire ? Nous, les conseils, sommes (de plus en plus souvent) appelés pour engager des procédures en responsabilité contre des sous-traitants dont la « faute » (le manquement en droit des contrats) a permis une cyber attaque. Mais qu’il s’agisse d’une cyber-attaque ou d’un datacenter qui brule, le résultat est le […]
Il n’y a pas d’extrait, car cette publication est protégée.
PJL Résilience version Commission Spéciale Assemblée nationale du 16 septembre 2025 : bon, c’est vrai, à part pour les acharné(e)s qui tentent de suivent le parcours législatif de la transposition de la Directive NIS2, le titre n’est pas parlant… Reprenons la chronologie. 14 décembre 2022 : publication de la Directive NIS2 sur la sécurité des […]
dix conseils des Dieux au RSSI qui voudrait aller parler à sa Direction Générale de… je sais pas, moi… de sécurité des réseaux et des systèmes d’information par exemple ? Ce qui est sûr (et que vous savez très bien), c’est que – présenté comme ça – votre discours va avoir du mal à passer… […]
Une sensibilisation cybersécurité DORA AEMA ? C’est la mission qui m’est confiée ce 9 septembre 2025 : partager les clefs de compréhension du problème des cyber-attaques et de la réglementation DORA pour les administratrices et les administrateurs du Groupe Aéma. Nous ferons une longue introduction sur « le numérique », technique vieille de (seulement) 50 ans, mêlant […]
interruption de service et indemnisation judiciaire du préjudice subi ? Voyons le détail de la jurisprudence de la Cour d’Appel de Douai du 24 avril 2025 à propos d’une affaire de datacenter qui brule en 2021. Pourquoi les slides du jour ? Parce que le client faisait héberger 183 sites web chez le prestataire, que […]
NIS2 première analyse 2023 la liste de nos épisodes en vidéo + BD. Et si l’on (re) parlait de la « sécurité des réseaux et des systèmes d’information » des « entités essentielles et importantes » ? Bienvenue dans le monde (merveilleux de la Directive dite NIS2 n°2022/2555 du 14 décembre 2022. Le sujet va redevenir d’actualité dans la […]
la menace cyber russe contre la France ? en 2025 ? expliquée par l’ANSSI ? Vous trouverez ici les « morceaux choisis » de notre transcription (sans IA) de l’audition publique de M. Vincent Strubel (Directeur Général de l’ANSSI avant que vous demandiez…) par la Commission des affaires étrangères le 7 mai 2025. La menace est avérée […]