LE BLOG EN BD
mesures techniques de cyber-sécurité

DNS filtrage des noms de domaine dans le projet LPM 2023 spécial cyber #5 © Ledieu-Avocats 2023

#471 LPM 2023 projet 5/6 DNS et filtrage des noms de domaine

Le projet de Loi de Programmation Militaire 2023 pour les années 2024 à 2030 Vous voulez lire le texte officiel ? Cliquez sur le lien de ce projet de LPM 2023 sur accéder au site web de l’Assemblée nationale. Les épisodes précédents (pour celles et ceux qui voudraient faire du zèle et réviser 2 secondes) […]

Lire la suite
CATÉGORIES
vidéo+BD projet LPM 2023 aspects cyber SYNTHESE © Ledieu-Avocats 15-05-2023

#468 LPM 2023 (projet) synthèse des aspects cyber [OSSIR 9 mai 2023]

LPM 2023 projet synthèse des aspects cyber Journée mensuelle de l’OSSIR – veille législative : en avril 2023, c’est le projet de LPM 2023 aspects cyber [MàJ 16/05/2023] Le projet de LPM 2023 a été publié sur le site web de l’Assemblée nationale le 4 avril 2023. Voici ce qu’il faut retenir des aspects cyber […]

Lire la suite
CATÉGORIES
#436Cconduire un projet IT en RGPD PRIVACY by DESIGN © Ledieu-Avocats 2022

#436 la conduite d’un projet IT en RGPD PRIVACY by DESIGN ?

[mis à jour le 12 décembre 2022 à 19h00]  A la demande d’une grande entreprise qui fait travailler ses équipes de développeurs (et qui fait également appel à des prestataires externes), je me suis penché sur la mise en oeuvre pratique du principe du PRIVACY BY DESIGN imposé par le RGPD. Comme le sujet est […]

Lire la suite
CATÉGORIES
#414 DORA projet 5/12: des mesures techniques de sécurité obligatoires ? © Ledieu-Avocats

#414 DORA projet 5/12: des mesures techniques de sécurité obligatoires ?

DORA projet 5/12: des mesures techniques de sécurité obligatoires ? Résumé des précédents épisodes de (la passionnante) saga consacrée au projet de Règlement UE « DORA » Lors des épisodes précédents, nous avons vu pourquoi DORA puis qui est concerné. Après l’identification de la menace et ses définitions légales, nous avons évoqué les analyses de risque et les […]

Lire la suite
CATÉGORIES
#391 la journalisation (5/5) CNIL sanction et jurisprudence

#393 journalisation CNIL (5/5) sanction jurisprudence et synthèse

LES OBLIGATIONS DE JOURNALISATION DE LA CNIL (5/5) sanction, jurisprudence et synthèse POURQUOI une obligation de journalisation du système d’information ?  Dans notre série de vidéo+BD, nous avons vu dans l’épisode 1/5 « pourquoi » aujourd’hui une obligation de journalisation applicable aux systèmes d’information des professionnel(le)s en revoyant quelques définitions comme celle de « système d’information ». DES MESURES […]

Lire la suite
CATÉGORIES
#390 la journalisation (4/5) la délibération CNIL 2021

#392 journalisation la délibération CNIL 2021/122 du 14 octobre 2021 (épisode 4/5)

LES OBLIGATIONS DE JOURNALISATION : ce qu’impose la délibération CNIL n°2021-122 du 14 octobre 2021 Avant de se plonger dans la lecture (délicieuse) de la délibération CNIL « journalisation », il est d’abord nécessaire de réviser ce que sont les obligations techniques de sécurisation d’un traitement de données personnelles. C’est l’épisode 2 de notre série en vidéo+BD. […]

Lire la suite
CATÉGORIES
journalisation CNIL 3/5 Log ? Trace ? Marqueur technique ? ---> explications et illustrations en BD par Ledieu-Avocats

#390 CNIL journalisation 3/5 Log ? Trace ? Marqueur technique ?

Journalisation CNIL ? log ? action ? traces ? marqueur technique ? IoC ? Ce titre vous rebute ? Non, ne fuyez pas !!! Nous allons tout vous expliquer, c’est l’objet de cet épisode 3 consacré à l’obligation de sécurisation des systèmes d’information par la journalisation (des accès et des actions). Si vous voulez vous […]

Lire la suite
CATÉGORIES
journalisation article 32 RGPD état de l'art

#388 journalisation article 32 RGPD et état de l’art épisode 2/5

À quoi ça sert, la journalisation ? À sécuriser un système d’information, en sachant QUI y accède et y a fait QUOI. Pourquoi faire de la journalisation ? Parce que la loi impose aujourd’hui de sécuriser les traitements de données à caractère personnel. Quelle loi ? Le RGPD (Règlement UE n°2016/679 du 27 avril 2016). […]

Lire la suite
CATÉGORIES
#387 journalisation CNIL (1/5) sécurité du système d'information

#387 journalisation et CNIL : la sécurité du système d’information (épisode 1/5)

L’OBLIGATION DE JOURNALISATION DES SYSTEMES D’INFORMATION ??? Les slides en BD, c’est bien. Des slides en format vidéo+BD, c’est mieux ? C’est vous qui allez nous le dire !!! Bienvenue, Mortel(le)s, dans les Enfers de la technique et du droit du numérique . Notre approche ? Vous aider à comprendre notre univers numérique, en illustrant nos […]

Lire la suite
CATÉGORIES
#356 OIV OSE les obligations de sécurité du système d'information

#356 OIV OSE les obligations de cyber sécurité : la Directive NIS#1

OIV OSE : quelles obligations de sécurité du système d’information ? Puisque nous avons vu précédemment  (i) qui sont les OIV / OSE / Critical Entities puis (ii) la méthode d’analyse de risque à utiliser pour ces opérateurs Vitaux ou Essentiels, il est temps de se pencher en détail sur les obligations de sécurité du […]

Lire la suite
CATÉGORIES
#347 le droit du mot de passe et de l'authentification en ligne

#347 le droit du mot de passe et de l’authentification en ligne

Le droit du mot de passe et de l’authentification en ligne… voila bien un sujet qui ne fera rêver personne, ni parmi les professionnels, ni parmi les utilisateurs d’ordinateur ou de smartphone. Pourtant, le sujet est essentiel quand il s’agit d’assurer la sécurité d’un système d’information, c’est à dire… d’un ordinateur ou d’un smartphone ! […]

Lire la suite
CATÉGORIES
hygiène numérique : les 10 commandements pratiques [Club Innovation 8 septembre 2021] © Ledieu-Avocats

#345 hygiène numérique : les 10 commandements pratiques [Club Innovation 8 septembre 2021]

Pourquoi les 10 commandements [pratiques] de l’hygiène numérique ? Parce qu’aujourd’hui, il faut anticiper la survenance inéluctable d’une crise cyber. L’entreprise qui veut anticiper une crise cyber doit d’abord mettre techniquement la sécurité de son système d’information à l’état de l’art… Ensuite, l’entreprise doit s’organiser contractuellement avec ses fournisseurs et prestataires de service (SaaS par […]

Lire la suite
CATÉGORIES