LE BLOG EN BD
négligence sanctions et responsabilité

#793 Cyber Resilience Act au 11 septembre 2026 ? Obligation pour les professionnels de notification (i) des vulnérabilités activement exploitées et (ii) des incidents de sécurité graves à répercussion !

CRA obligation de notification (i) des vulnérabilités et (ii) des incidents graves ? C’est applicable (et obligatoire) à compter du 11 septembre 2026 !!! CRA obligation de notification : savez-vous déjà si votre produit logiciel / service est soumis au CRA ? On commence par 3 slides de synthèse du Cyber Resilience Act ? C’est […]

Lire la suite
CATÉGORIES

#789 NIS2 DORA ANSSI : gouvernance et responsabilité cyber-sécurité ? niveau Direction Générale !

NIS2 DORA ANSSI gouvernance et responsabilité cyber-sécurité ? niveau Direction Générale ! Je ne vous fais pas l’affront de mettre ces textes en lien http ? [non !] NIS2 DORA ANSSI gouvernance et responsabilité cyber-sécurité ? niveau Direction Générale ! un plan simple en 3 points NIS2 DORA ANSSI gouvernance et responsabilité cyber-sécurité ? d’abord […]

Lire la suite
CATÉGORIES

#730 NIS2 RéCyF : quel impact contractuel dans les relations avec les prestataires sous-traitants et les filiales ?

NIS2 RéCyF impact contractuel avec les prestataires sous-traitants et les filiales ? NIS2 RéCyF impact contractuel avec les prestataires sous-traitants et les filiales ? Brève introduction   NIS2 RéCyF impact contractuel : les (futures) exigences légales   NIS2 RéCyF impact contractuel avec les prestataires sous-traitants et les filiales ? l’exemple de DORA   NIS2 RéCyF […]

Lire la suite
CATÉGORIES

#726 Directive RED exigences cybersécurité et sanctions – épisode final #06/6

RED exigences cybersécurité et sanctions ? Pourquoi évoquer un sujet aussi technique (qui ne devrait passionner ni les juristes, ni les cabinets de conseil) ? Parce que cette réglementation UE, particulièrement difficile à lire (et à comprendre…) impose des « exigences essentielles » dont certaines sont soumises à des obligations particulières de cyber-sécurité. Et qu’en 2026, les professionnel(le)s […]

Lire la suite
CATÉGORIES

Protégé : #746 DORA ? protégez vos « fonctions critiques ou importantes » !!! [formation technique et juridique HARMONIE MUTUELLE 18 juin 2026]

Il n’y a pas d’extrait, car cette publication est protégée.

Lire la suite
CATÉGORIES

#711 base de données et OSINT ? Open Source Intelligence ? [épisode #11/12]

base de données et OSINT ? Open Source Intelligence ??? Bienvenue dans l’épisode #11/12 de notre série consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… Pourtant, il s’agit d’une Directive UE n°1996/09 du 11 mars 1996 transposée en France par une loi du 1er juillet 1998 « concernant la protection juridique […]

Lire la suite
CATÉGORIES

#710 base de données : pentest et leaks (parlons cyber-sécurité) [épisode #10/12]

base de données pentest et leaks ? vous sentez qu’on va parler cyber-sécurité et droit ? Bienvenue dans l’épisode #09/12 de notre série (toute en BD) consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… Pourtant, il s’agit d’une Directive UE n°1996/09 du 11 mars 1996 transposée en France par une […]

Lire la suite
CATÉGORIES

#709 base de données : le risque de sanction civile et pénale en cas d’atteinte aux droits du producteur [épisode #09/12]

base de données le risque de sanction civile et pénale en cas d’atteinte aux droits du producteur ? C’est vrai, écrit comme ça, ça fait des phrases un peu longue… et très digestes… Bienvenue dans l’épisode #09/12 (déjà !) de notre série consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… […]

Lire la suite
CATÉGORIES

#742 NIS2 expliquée aux professionnel(le)s de l’IT [conférence FEEDER du 28 avril 2026]

NIS2 expliquée aux professionnel(le)s de l’IT ?  C’est ce que propose FEEDER à l’occasion de cette conférence de fin de journée, histoire  de savoir de quoi on parle, surtout lorsqu’il s’agit de la Directive NIS2. Voici l’intégrale des slides de la conférence assurée avec Bruno GERARD de Montain Men du 28 avril 2026. Le texte […]

Lire la suite
CATÉGORIES

#741 NIS2 expliqué à SPIE ICS [formation du 22 avril 2026]

NIS2 expliqué à SPIE ICS ? Lorsqu’on est une ESN spécialisée dans la cyber-sécurité, il est important de savoir de quoi on parle, surtout lorsqu’il s’agit de la Directive NIS2. Voici l’intégrale des slides de la formation en distanciel du 22 avril 2026. Le texte de la Directive NIS2 ? Cliquez sur ce lien https://eur-lex.europa.eu/legal-content/EN-FR/TXT/?from=FR&uri=CELEX%3A32022L2555 […]

Lire la suite
CATÉGORIES

#740 défaut de sécurité logicielle ? le développeur condamné à 500.000 euros de dommages-intérêts [référé Tribunal des Activités Economiques de Paris 8 avril 2026]

défaut de sécurité logicielle ? Une décision (toute fraiche) de condamnation d’un prestataire développeur ? défaut de sécurité logicielle : le développeur condamné à 500.000 euros de dommages-intérêts ! Très intéressante décision de référé du Tribunal des Activités Économiques (nouveau nom du Tribunal de Commerce) de Paris rendu ce 8 avril 2026 en matière de […]

Lire la suite
CATÉGORIES

#739 hacker cyberattaque le tarif judiciaire 2020-2025 [conférence CERT-AG Crédit Agricole 30 mars 2026]

hacker cyberattaque le tarif judiciaire 2020-2025 ? Si vous avez assisté à la journée du CERT-AG, vous trouverez ici l’intégrale des slides que j’ai eu le plaisir de dérouler et de commenter (en toute bonne foi bien sûr) en live le lundi 30 mars 2026. Si vous n’étiez ni présent(e) ni invité(e), nous avons parlé […]

Lire la suite
CATÉGORIES