LE BLOG EN BD
758 posts disponibles

#793 Cyber Resilience Act au 11 septembre 2026 ? Obligation pour les professionnels de notification (i) des vulnérabilités activement exploitées et (ii) des incidents de sécurité graves à répercussion !

CRA obligation de notification (i) des vulnérabilités et (ii) des incidents graves ? C’est applicable (et obligatoire) à compter du 11 septembre 2026 !!! CRA obligation de notification : savez-vous déjà si votre produit logiciel / service est soumis au CRA ? On commence par 3 slides de synthèse du Cyber Resilience Act ? C’est […]

Lire la suite
CATÉGORIES

#766 souveraineté numérique et dépendance [audition de M. Vincent STRUBEL DG de l’ANSSI par l’Assemblée nationale le 30 avril 2026]

Souveraineté numérique et dépendance ? Vous trouverez ici la SYNTHESE de l’audition de M. Vincent STRUBEL DG de l’ANSSI par l’Assemblée nationale le 30 avril 2026. Vous voulez regarder la vidéo sur le site web de l’Assemblée nationale ? Pas de problème, voici le lien sur lequel cliquer : https://videos.assemblee-nationale.fr/video.18789257_69f2fbf68cae3.vulnerabilites-systemiques-dans-le-secteur-du-numerique–representants-de-l-anssi-et-du-cigref-30-avril-2026 Souveraineté numérique et dépendance intro et […]

Lire la suite
CATÉGORIES

#772 SPACE ACT les dates d’application et les délais de mise en conformité prévus dans la proposition de Règlement UE du 25 juin 2025

SPACE ACT dates et délais de mise en conformité ? La proposition de Règlement UE est accessible ici en version EN+FR : https://eur-lex.europa.eu/legal-content/EN-FR/TXT/?from=EN&uri=CELEX%3A52025PC0335 SPACE ACT dates et délais de mise en conformité dans la proposition de Règlement UE du 25 juin 2025 : épisode #02   SPACE ACT dates et délais de mise en conformité […]

Lire la suite
CATÉGORIES

#762 NIS2 Entité Importante : FOCUS sur le projet public de décret « RéCyF » v2.5 de l’ANSSI du 17 mars 2026

NIS2 Entité Importante : focus sur le projet public de décret « RéCyF » v2.5 de l’ANSSI du 17 mars 2026. En publiant son projet de décret sur le détail des mesures techniques à mettre en oeuvre en application de la Directive NIS2, l’ANSSI déroge à sa traditionnelle politique de « retenue » . Le 11 octobre 2023 puis […]

Lire la suite
CATÉGORIES

#771 SPACE ACT la proposition de Règlement UE du 25 juin 2025

SPACE ACT proposition de Règlement UE du 25 juin 2025 ? On va y aller en douceur… parce que ce projet de l’UE est assez compliqué. Nécessaire, sans doute, mais compliqué… C’est ici en version EN+FR : https://eur-lex.europa.eu/legal-content/EN-FR/TXT/?from=EN&uri=CELEX%3A52025PC0335 Premier d’une série de 16 épisodes courts pour aborder les (futures) règles encadrant les « activités spatiales » des […]

Lire la suite
CATÉGORIES

#789 NIS2 DORA ANSSI : gouvernance et responsabilité cyber-sécurité ? niveau Direction Générale !

NIS2 DORA ANSSI gouvernance et responsabilité cyber-sécurité ? niveau Direction Générale ! Je ne vous fais pas l’affront de mettre ces textes en lien http ? [non !] NIS2 DORA ANSSI gouvernance et responsabilité cyber-sécurité ? niveau Direction Générale ! un plan simple en 3 points NIS2 DORA ANSSI gouvernance et responsabilité cyber-sécurité ? d’abord […]

Lire la suite
CATÉGORIES

#728 Règlement UE Data Act 13 décembre 2023 [les métadonnées des utilisateurs d’IoT] synthèse et update 2026

Data Act du 13 décembre 2023 ? A NE PAS CONFONDRE avec le Data Governance Act de 2022 qui règlemente l’Open Data. Le Data Act ? C’est le Règlement UE 2023/2854 qui traite principalement de l’obligation pour les fabricants de « produits connectés » (IoT pour Internet of Things) de mettre les métadonnées à disposition de leurs […]

Lire la suite
CATÉGORIES

#765 InterCERT podcast NoLimitSecu épisode du 27 juillet 2026

InterCERT podcast NoLimitSecu 27 juillet 2026 : quelques illustrations sur l’état de la menace identifiée en 2025 par l’InterCERT France. L’épisode tout à fait intéressant (merci @ Thibaut BINETRUY) du podcast NoLimitSecu est accessible ici : https://www.nolimitsecu.fr/intercert-france-juillet-2026/ Le rapport pour 2025 de l’état de la menace identifiée par l’InterCERT France est ici : https://www.intercert-france.fr/wp-content/uploads/2026/04/etude-incidentologie-2026-v5.pdf Vous […]

Lire la suite
CATÉGORIES

#730 NIS2 RéCyF : quel impact contractuel dans les relations avec les prestataires sous-traitants et les filiales ?

NIS2 RéCyF impact contractuel avec les prestataires sous-traitants et les filiales ? NIS2 RéCyF impact contractuel avec les prestataires sous-traitants et les filiales ? Brève introduction   NIS2 RéCyF impact contractuel : les (futures) exigences légales   NIS2 RéCyF impact contractuel avec les prestataires sous-traitants et les filiales ? l’exemple de DORA   NIS2 RéCyF […]

Lire la suite
CATÉGORIES

Liste des épisodes Directive RED sur la cyber-sécurité des équipements radio-électriques

Liste des épisodes Directive RED sur la cyber-sécurité des équipements radio-électriques : Vous vous intéressez à la #Directive_RED (RED pour « Radio Equipment Directive ») ? Vous voulez comprendre l’encadrement juridique des #équipements_radioélectriques ? Vous voulez connaitre les règles de #cyber–sécurité obligatoires ? Voici la liste de nos 6 épisodes illustrés en BD qui devraient vous permettre […]

Lire la suite
CATÉGORIES

#726 Directive RED exigences cybersécurité et sanctions – épisode final #06/6

RED exigences cybersécurité et sanctions ? Pourquoi évoquer un sujet aussi technique (qui ne devrait passionner ni les juristes, ni les cabinets de conseil) ? Parce que cette réglementation UE, particulièrement difficile à lire (et à comprendre…) impose des « exigences essentielles » dont certaines sont soumises à des obligations particulières de cyber-sécurité. Et qu’en 2026, les professionnel(le)s […]

Lire la suite
CATÉGORIES

le droit du contenu des bases de données : la liste de nos épisodes en BD

le droit du contenu des bases de données ? Vous trouverez ici la liste de nos épisodes en BD pour faire le tour du problème juridique et des solutions ! Nous avons privilégié une approche thématique de la législation « base de données » et de la jurisprudence qui va avec. A vous maintenant de suivre l’actualité […]

Lire la suite
CATÉGORIES

#712 base de données et IA ? Intelligence Artificielle ? [épisode #12/12]

base de données et IA ? Intelligence Artificielle ??? Bienvenue dans l’épisode #12/12 (et final si je ne me trompe) de notre série consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… Pourtant, il s’agit d’une Directive UE n°1996/09 du 11 mars 1996 transposée en France par une loi du 1er […]

Lire la suite
CATÉGORIES

Protégé : #746 DORA ? protégez vos « fonctions critiques ou importantes » !!! [formation technique et juridique HARMONIE MUTUELLE 18 juin 2026]

Il n’y a pas d’extrait, car cette publication est protégée.

Lire la suite
CATÉGORIES

#744 panorama ANSSI de la cybermenace 2025 [épisode NoLimitSecu du 15 juin 2025 avec Vincent STRUBEL Directeur Général de l’ANSSI]

Panorama ANSSI de la cybermenace 2025 ? Les contributeurs NoLimitSecu ont eu le plaisir de recevoir pour la première fois M. Vincent STRUBEL Directeur Général de l’ANSSI pour commenter le rapport officiel de l’ANSSI publié le 16 mars 2026. Vous trouverez ici quelques slides, regroupées de manière arbitraire, en 6 thématiques, qui reprendront les propos […]

Lire la suite
CATÉGORIES

#748 CRA SYNTHESE et UPDATE juridique avec SERMA Safety & Security [Campus Cyber Nouvelle Aquitaine 12 juin 2026 ]

CRA SYNTHESE et UPDATE juridique avec SERMA Safety & Security Campus Cyber Nouvelle Aquitaine 12 juin 2026. Vous trouverez icxi l’intégrale des slides présentées ce 12 juin 2026 sur les aspects juridiques du CRA (mise à jour intégrée au 12 juin 2026). CRA SYNTHESE et UPDATE juridique avec SERMA Safety & Security Campus Cyber Nouvelle […]

Lire la suite
CATÉGORIES

#729 NIS2 : VRAI ou FAUX [webinar ARSIUM 11 juin 2026]

NIS2 VRAI ou FAUX ARSIUM webinar 11 juin 2026. C’est tout en BD, pour que ce soit moins pénible… D’abord la vérité sur ce qu’il faut craindre (les cyber-attaques et les tribunaux plus que les autorités de contrôle). Puis un rappel sur NIS2 (comment ça marche). Puis 10 questions sous forme de « vrai ou faux […]

Lire la suite
CATÉGORIES

#711 base de données et OSINT ? Open Source Intelligence ? [épisode #11/12]

base de données et OSINT ? Open Source Intelligence ??? Bienvenue dans l’épisode #11/12 de notre série consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… Pourtant, il s’agit d’une Directive UE n°1996/09 du 11 mars 1996 transposée en France par une loi du 1er juillet 1998 « concernant la protection juridique […]

Lire la suite
CATÉGORIES

#710 base de données : pentest et leaks (parlons cyber-sécurité) [épisode #10/12]

base de données pentest et leaks ? vous sentez qu’on va parler cyber-sécurité et droit ? Bienvenue dans l’épisode #09/12 de notre série (toute en BD) consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… Pourtant, il s’agit d’une Directive UE n°1996/09 du 11 mars 1996 transposée en France par une […]

Lire la suite
CATÉGORIES

#749 les qualités essentielles TACITES d’un contrat IT BtoB ? [à propos de la jurisprudence de la Cour d’Appel de Douai 7 mai 2026]

Les qualités essentielles tacites dans un contrat de fourniture de service IT BtoB ? Titre optionnel : comment obtenir l’annulation d’un contrat pour non respect d’une législation (au hasard : cyber-sécurité) parce que votre prestataire est vraiment trop mauvais ? Les qualités essentielles tacites dans un contrat de fourniture de service IT BtoB ? Le […]

Lire la suite
CATÉGORIES

#745 première jurisprudence DORA 2026 [référé Tribunal des Activités Economiques de Paris 13 mai 2026]

Première jurisprudence DORA 2026 ? C’est à ma connaissance la première décision judiciaire fondée explicitement sur le Règlement DORA, entré en vigueur le 17 janvier 2025. Première jurisprudence DORA 2026 : référé Tribunal des Activités Economiques de Paris 13 mai 2026 : les faits (qui sont assez simples) Une (très très grosse) banque française avait […]

Lire la suite
CATÉGORIES

#709 base de données : le risque de sanction civile et pénale en cas d’atteinte aux droits du producteur [épisode #09/12]

base de données le risque de sanction civile et pénale en cas d’atteinte aux droits du producteur ? C’est vrai, écrit comme ça, ça fait des phrases un peu longue… et très digestes… Bienvenue dans l’épisode #09/12 (déjà !) de notre série consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… […]

Lire la suite
CATÉGORIES

#738 COMPRENDRE le phénomène des cyberattaques [conférence IHEDN Saint-Etienne 21 mai 2026]

COMPRENDRE le phénomène des cyberattaques ? C’est le thème de la conférence IHEDN du 21 mai 2026 proposée à Saint-Etienne. permettez à votre intervenant de se présenter   COMPRENDRE le phénomène des cyberattaques : le plan du jour COMPRENDRE le phénomène des cyberattaques : la chronologie qui fait peur   des chiffres ? des statistiques […]

Lire la suite
CATÉGORIES

#708 base de données : la durée de la protection du contenu d’une base de données [épisode #08/12]

base de données la durée de la protection du contenu d’une base de données ? Car non, sachez-le tout de suite, ça ne marche pas du tout comme le droit d’auteur classique… Bienvenue dans l’épisode #08/12 de notre série consacrée au droit des bases de données, fort méconnu des professionnel(le)s en France… Pourtant, il s’agit […]

Lire la suite
CATÉGORIES