LE BLOG EN BD
609 posts disponibles

DORA UE résilience opérationnelle secteur financier #09 OBLIGATIONS de GESTION CRISE CYBER COMMUNICATION © Ledieu-Avocats

#427 DORA projet 9/12: obligations de gestion de crise cyber et communication

DORA projet 9/12: obligations de gestion de crise cyber et communication Une vue d’ensemble des précédents épisodes consacrés à DORA ? Les 12 travaux d’Hercule qui vont être imposés aux « 22.000 entités financières » de l’UE et à tous leurs prestataires IT vous sont présentés dans un ordre logique. Si vous voulez une vue d’ensemble, voici […]

Lire la suite
CATÉGORIES
projet de Règlement UE DORA Digital Operational Resilience Act expliqué aux pro de l'assurance Diot Siaci © Ledieu-Avocats 15-11-2022

#426 DORA expliqué aux pro de l’assurance DIOT SIACI [formation 15 novembre 2022]

le projet de Règlement UE Digital Operational Resilience Act DORA expliqué aux pro de l’assurance DIOT SIACI [formation 15 novembre 2022] Vous avez entendu parler de la crise financière de 2008 ? Vous avez vu la réaction de l’UE avec les accords dits « Bale III » ? Et bien l’UE ne s’est pas arrêtée à des […]

Lire la suite
CATÉGORIES
cyber attaque CHRONOLOGIE juridique et technique 1945-2022 © Ledieu-Avocats

#424 cyber-attaque chronologie technique et juridique 2/2 [M2 pro Droit du Numérique]

le programme du 10 novembre 2022 la menace numérique : des arnaques classiques aux cyber-attaques (XVI° siècle à 2022) comprendre le phénomène des cyber-attaques le problème de l’impossible identification des attaquants Précédent Suivant cyber-attaques : petite chronologie technique et juridique 1945-2012 Précédent Suivant cyber-attaques : petite chronologie technique et juridique 2013-2017 Précédent Suivant cyber-attaques : […]

Lire la suite
CATÉGORIES
#423 DORA projet 8/12 détection des vulnérabilités et notification des incidents © Ledieu-Avocats

#423 DORA projet 8/12 détection des vulnérabilités et notification des incidents

DORA projet 8/12 détection des vulnérabilités et notification des incidents de sécurité DORA : remettons de l’ordre dans nos idées ?​ Avant de « descendre aux Enfers pour y enchaîner Cerbère », (détecter les vulnérabilités et notifier les incidents de sécurité…), revoyons la liste des épisodes précédents consacrés à DORA. Alors, nous avons déjà vu (épisode 01) pourquoi […]

Lire la suite
CATÉGORIES
accès maintien frauduleux légitime défense action offensive UNLOCK

#422 accès frauduleux ? légitime défense ? action offensive ? conférence UNLOCK 5 novembre 2022

accès frauduleux à un système d’information ? légitime défense numérique ? action cyber-offensive ? PENTEST ? J’aime bien les professionnel(le)s de la sécurité des systèmes d’information. Ils/elles sont passionné(e)s par leur métier, c’est incontestable. Mais – dans leur immense majorité – ils/elles ignorent qu’il existe des règles légales qui s’y appliquent. Curieux, non ? Pour justifier […]

Lire la suite
CATÉGORIES
cyber-attaque : approche historique, technique et juridique

#421 cyber-attaque technique juridique et historique [Cours M2 pro Droit du numérique]

le programme des séminaires du 3 et du 10 novembre 2022 petit rappel préalable (pour juriste) : la responsabilité pénale / civile / contractuelle et sa répartition entre employeur / salarié(e) / prestataire Précédent Suivant le droit de la violence numérique ? Précédent Suivant la menace numérique : des arnaques classiques aux cyber-attaques (XVI° siècle […]

Lire la suite
CATÉGORIES
PODCAST NoLimitSecu réutiliser un leak, c'est légal ou c'est pénal © Ledieu-Avocats

#420 ré-utiliser un leak, c’est légal ou c’est pénal ? PODCAST NoLimitSecu

Ré-utiliser un leak, c’est légal ou c’est pénal ? A l’invitation de l’équipe NoLimitSecu, je suis venu évoquer le problème de la ré-utilisation des leaks, des fuites de données, par les professionnel(le)s de la cyber sécurité. L’épisode du 30 octobre 2022 est accessible depuis ce lien. Les contributrices et contributeurs NoLimitSecu sont : Jamila BOUTEMEUR […]

Lire la suite
CATÉGORIES
information message signal données M2 droit du numérique Paris II Panthéon-Assas 27 octobre 2022

#419 information message signal données ? Cours M2 Droit du Numérique 27 octobre 2022

INFORMATION ? MESSSAGE ? SIGNAL ? DONNEES ? données numériques binaires ? données INPUT / OUTPUT ? BASE DE DONNEES ? Alors, la promo 2022/2023 du meilleur M2 « droit du numérique » de France, vous avez envie de savoir de quoi on parle ? Voici le programme de nos 3 heures de séminaire de ce 27 […]

Lire la suite
CATÉGORIES
DORA ésilience opérationnelle secteur financier #07 EXIGENCES OBLIGATOIRES APPLICABLES AUX TESTEURS

#417 DORA projet 7/12: des exigences applicables aux pentesteurs ?

DORA projet 7/12: des exigences applicables aux pentesteurs ? L’indispensable révision des précédents épisodes consacrés au projet DORA Des « exigences » ? des obligations applicables aux testeurs ? aux professionnel(le)s qui conduisent les tests de résilience opérationnelle ? Les 12 travaux d’Hercule qui vont être imposés aux « 22.000 entités financières » de l’UE et à tous leurs […]

Lire la suite
CATÉGORIES
#416 DORA projet 6/12 : les tests de résilience (le coeur du dispositif) © Ledieu-Avocats

#416 DORA projet 6/12 : les tests de résilience (le coeur du dispositif)

DORA projet 6/12 : les tests de résilience (le coeur du dispositif) Pour vous y retrouver dans les épisodes précédents de DORA Dans ce nouvel épisode de notre saga consacrée à l’étude du projet de Règlement UE DORA, nous allons longuement évoquer les aspects techniques des tests de résilience bientôt imposés aux entreprises du « secteur financier » (et à […]

Lire la suite
CATÉGORIES

#415 RGPD CNIL jurisprudence actualité [formation Lamy Les Echos]

RGPD CNIL principes jurisprudence actualité ? C’est le titre de la matinée de formation organisée par Lamy / Les Echos. Cette présentation, entièrement illustrée en BD, est à jour à la date du 5 octobre 2022. Si vous souhaitez maitriser les grands principes du Règlement Générale sur la Protection des Données (RGPD pour les intimes) […]

Lire la suite
CATÉGORIES
#414 DORA projet 5/12: des mesures techniques de sécurité obligatoires ? © Ledieu-Avocats

#414 DORA projet 5/12: des mesures techniques de sécurité obligatoires ?

DORA projet 5/12: des mesures techniques de sécurité obligatoires ? Résumé des précédents épisodes de (la passionnante) saga consacrée au projet de Règlement UE « DORA » Lors des épisodes précédents, nous avons vu pourquoi DORA puis qui est concerné. Après l’identification de la menace et ses définitions légales, nous avons évoqué les analyses de risque et les […]

Lire la suite
CATÉGORIES
DORA résilience opérationnelle du DORA projet 4/12 : analyse des risques et PSI © Ledieu-Avocats

#413 DORA projet 4/12 : analyse des risques et politique de sécurité de l’information

DORA projet 4/12 : analyse des risques et Politique de Sécurité de l’Information (PSI) vous avez raté les épisodes précédents ? Pourquoi DORA ? C’était le premier épisode de notre saga consacrée à la résilience opérationnelle numérique du secteur financier. deuxième épisode : « qui est concerné » par DORA ? Troisième épisode DORA : « quelle menace et […]

Lire la suite
CATÉGORIES
#411 DORA projet 3/12 : la menace officielle et les définitions légales © Ledieu-Avocats

#411 DORA projet 3/12 : la menace officielle et les définitions légales

DORA projet 3/12 : la menace officielle et les définitions légales 3ème des 12 travaux d’Hercule imposés aux systèmes d’information du secteur financier Nous avons vu « pourquoi DORA » dans le premier épisode de notre saga consacrée à ce projet de Règlement UE « Résilience Opérationnelle Numérique » . Nous avons vu « qui est concerné » par DORA dans le deuxième épisode. […]

Lire la suite
CATÉGORIES
DORA 2/10 résilience opérationnelle secteur financier qui est concerné © Ledieu-Avocats 2022

#410 DORA projet 2/12 QUI est concerné ? les entités financières ! et qui d’autre ?

DORA projet 2/12 : qui est concerné ? Les entités financières et TOUS leurs prestataires IT !!! Nous avons vu le pourquoi du projet de Règlement DORA et les principes de la « résilience opérationnelle » lors de l’épisode 1/12 de notre saga consacrée au projet de Règlement UE DORA. Le « secteur financier » va devoir sérieusement sécuriser […]

Lire la suite
CATÉGORIES
#409 DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle © Ledieu-Avocats

#409 DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle

DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle « LA SECURITE EST UN ECHEC » * * mantra de Nicolas Ruff, contributeur du podcast NoLimitSecu DORA projet 1/12 Pourquoi DORA ? Objectif : la résilience opérationnelle —> pour « nettoyer les écuries d’Augias »​​ « À l’ère numérique, les technologies de l’information et de la communication… contribuent à […]

Lire la suite
CATÉGORIES
EDR Endpoint Detection and Response PODCAST NoLimitSecu [25 juillet 2022]

#408 EDR Endpoint Detection and Response [PODCAST NoLimitSecu]

J’avais à peu près compris ce qu’est un logiciel dit « EDR » (Endpoint Detection and Response)… Mais j’avoue humblement que c’est quand même mieux quand c’est expliqué par une professionnelle de la matière. Alors, vous trouverez ci-dessous quelques slides avec des explications piochées ça et là sur le web, qui vous permettront de faire un point […]

Lire la suite
CATÉGORIES
résilience cyber résilience Opérationnelle numérique DORA © Ledieu-Avocats

#407 résilience ? cyber-résilience ? résilience opérationnelle ? [podcast NoLimitSecu 10 juillet 2023]

Les concepts de résilience et de cyber résilience ne coulent pas de source. A l’occasion d’un podcast NoLimitSecu de juillet 2022 (auquel je n’ai pas eu le plaisir de participer), j’ai senti le besoin de faire quelques slides pour mettre au clair ces concepts relativement nouveaux. Alors, cyber résilience = sécurité des systèmes d’information ou […]

Lire la suite
CATÉGORIES
RGPD CNIL principes jurisprudence actualité (c) Ledieu-Avocats

#406 RGPD CNIL principes jurisprudence actualité [formation Lamy Les Echos]

RGPD CNIL principes jurisprudence actualité ? C’est le titre de l’après midi de formation organisée par Lamy / Les Echos. Cette présentation, entièrement illustrée en BD, est à jour à la date du 6 juillet 2022. Si vous souhaitez maitriser les grands principes du Règlement Générale sur la Protection des Données (RGPD pour les intimes) […]

Lire la suite
CATÉGORIES
#399 SaaS Cloud expliqué en vidéo+BD (6/6) supply chain attaque ?

#405 SaaS Cloud expliqué en vidéo+BD (6/6) supply chain attaque ?

SaaS Cloud et supply chain attaque ? Ce 6ème et dernier épisode de notre saga en vidéo+BD consacré au Software as a Service, un peu plus long que les précédents, vous permettra de découvrir les problématiques actuelles que pose le cloud computing (l’informatise en nuage…) en termes de sécurité des systèmes d’information. Avec l’explosion du phénomène […]

Lire la suite
CATÉGORIES
#398 SaaS Cloud expliqué en vidéo+BD (5/6) données personnelles

#404 SaaS Cloud et données personnelles expliqué en vidéo+BD épisode 5/6

Beaucoup de service SaaS Cloud concernent des traitements de données à caractère personnel. L’épisode 5/6 de notre saga en vidéo+BD sera entièrement consacré sur ce sujet rendu épineux avec l’entrée en vigueur en 2018 du « RGPD », ce fameux Règlement Général sur la Protection des Données [personnelles] n°2016/679. Car aujourd’hui, le gros des négociations entre professionnel(le)s […]

Lire la suite
CATÉGORIES
pirate corsaire mercenaire hacktiviste

#403 cyber pirate ? corsaire ? mercenaire ? [PODCAST NoLimitSecu]

cyber pirate ? corsaire ? mercenaire ? [PODCAST NoLimitSecu] Voici plusieurs raisons pour lesquelles vous devriez écouter ce podcast NoLimitSecu : – d’abord parce que l’intervenant est Christophe Renard, qui est un puit de science en la matière; – ensuite, parce que « connaitre la menace » , c’est se préparer à y répondre; – enfin, parce que […]

Lire la suite
CATÉGORIES
#402 NFT TOKEN BLOCKCHAIN et monde de l'Art 15 juin 2022 Drouot formation © Ledieu-Avocats.002

#402 NFT token BLOCKCHAIN et monde de l’Art [DROUOT formation]

En 2022, les professionnel(le)s du monde de l’art s’intéressent au phénomène token / NFT / blockchain ? Ce serait l’avenir de l’Art ? L’avenir du marché de l’Art ? Vous trouverez dans ce post les quelques slides que j’ai eu le plaisir de présenter pour la promo 2021/2022 de l’Ecole de Drouot / Drouot Formation […]

Lire la suite
CATÉGORIES
#397 le SaaS Cloud expliqué en vidéo+BD (4/6) base de données

#401 Cloud SaaS expliqué en vidéo+BD (4/6) les bases de données

Malaimé, voire méconnu des juristes, le droit d’extraction sur le contenu des bases de données est pourtant un élément central des contrats de service SaaS Cloud. Penchons-nous dans l’épisode 4/6 de cette saga en vidéo+BD sur la Directive UE n°96/9 du 11 mars 1996 qui organise la protection juridique du « producteur » (c’est le terme légal) du […]

Lire la suite
CATÉGORIES