#537 la menace cyber en 20 questions juridiques et techniques pour contrat SaaS [Club Innovation cyberday 6 mars 2024]

06 mars 2024

|

Marc-Antoine LEDIEU – Avocat et RSSI

La menace cyber en 20 questions juridiques et techniques pour contrat SaaS [Club Innovation Cyberday 6 mars 2024]

Voici les slides de la Journée du CLUB INNOVATION « cyberday » pour experts-comptables commissaires aux comptes du 6 mars 2024 !

la menace cyber en 20 questions juridiques et techniques : votre intervenant ?

la menace cyber en 20 questions juridiques et techniques : les délits classiques transposés dans le monde du numérique (et oui, hélas, l'humanité n'a pas changé depuis le XVIe siècle...)


la menace cyber en 20 questions : alors, voila ce qu'il faudrait regarder dans vos contrats de service... vous savez, ceux que vous signez avec vos prestataires de solutions logicielles...

Voici un exemple de clause bien moisie rédigée par (par « on veut pas savoir qui »…) tirée d’une jurisprudence toute récente :

« [le prestataire] s’engage à mettre en oeuvre les mesures de sécurité techniques et d’organisation de systèmes de services [sic] se conformant aux normes standards et aux usages internationaux applicables dans son secteur d’activités… »  .

Ecrire ce type de clause ou rien du tout revient du pareil au même, parole de professionnel de la rédaction contractuelle.

[mise à jour du 29 novembre 2025]

interruption de service : quelle indemnisation judiciaire ?

Nous, les conseils, sommes (de plus en plus souvent) appelés pour engager des procédures en responsabilité contre des sous-traitants dont la « faute » (le manquement en droit des contrats) a permis une cyber attaque.

Mais qu’il s’agisse d’une cyber-attaque ou d’un datacenter qui brule, le résultat est le même : le système d’information est paralysé. Et l’entreprise aussi, parfois pour 30 ou 60 jours.

Alors, avant de lancer une assignation, (re)voyons quels sont les principes légaux des actions judiciaires en indemnisation contractuelle.

Puis nous serons très concrets : nous analyserons simplement les rares jurisprudences rendues de 2020 à 2025. Vous allez voir, le résultat fait peur… ça devrait inciter les plaideurs à (beaucoup )plus de prudence. 

Notre conclusion ? Mettre en oeuvre des mesures de cyber-sécurité et rédiger correctement les contrats IT sont manifestement des solutions plus rentables que le cout réel d’une procédure (dommages-intérêts – frais d’avocats). Pour en savoir plus sur cette (cruelle) réalité juridico-économique, cliquez sur ce lien.


C'est vrai ? vous avez des questions ?


Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation !

Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous intéresse !!!

« Milady 3000 » one shot © [le Grand] Magnus 1985 © éditions Ansaldi Bruxelles

« Oeil de la Nuit (L’) » série complète en 3 tomes par (les deux génies de la BD que sont)  Serge Lehman et Stéphane « Gess » © éditions Delcourt 2015-2016

Marc-Antoine Ledieu

Avocat à la cour

Nos articles sur le sujet :
CYBER SÉCURITÉ

Nos articles sur le sujet :
CYBER SÉCURITÉ