LE BLOG EN BD
609 posts disponibles

#396 le SaaS Cloud expliqué en vidéo+BD (3/6) des clauses inutiles ?

#399 SaaS Cloud des clauses inutiles ? vidéo+BD épisode 3/6

Ah bon ? Des clauses inutiles dans les contrats de service logiciel SaaS Cloud ? On en trouve ? Plein ! Car beaucoup de juristes qui maitrisent parfois mal les concepts techniques du Software as a Service pensent qu’il  suffit de « booster » leur contrat traditionnel de licence de logiciel pour que l’affaire soit réglée… Rien […]

Lire la suite
CATÉGORIES
#395 le SaaS Cloud expliqué en vidéo+BD (2/6) contenu du service

#398 SaaS Cloud le contenu du service vidéo+BD épisode 2/6

Le second épisode de la saga en vidéo+BD « SaaS Cloud » est consacré au contenu du service logiciel. Maintenant que nous sommes d’accord sur les aspects techniques du fonctionnement d’un service logiciel (revoir notre épisode 1 en cliquant sur ce lien), intéressons nous aux engagements techniques du prestataire, ce qu’il s’engage contractuellement à faire pour ses […]

Lire la suite
CATÉGORIES
#394 SaaS Cloud expliqué en vidéo+BD (1/6) les aspects techniques

#397 technique SaaS Cloud expliqué en vidéo+BD #1/6 les aspects techniques

Pourquoi 6 épisodes en vidéo+BD consacrés au Software as a Service (SaaS ou service logiciel ou cloud…) ? Parce que le SaaS/Cloud est aujourd’hui le mode de commercialisation majoritaire des logiciels entre professionnels. A titre personnel, vous synchronisez le contenu de votre smartphone sous Androïd ou iOS pour sauvegarder vos photos et votre carnet d’adresse […]

Lire la suite
CATÉGORIES
PODCAST NoLimitSecu 23 mai 2022 cyber sécurité aspects contractuels © Ledieu-Avocats 001

#396 cyber-sécurité aspects contractuels [podcast NoLimitSecu]

cyber-sécurité aspects contractuels [podcast NoLimitSecu] L’épisode du podcast NoLimitSecu du 23 mai 2022 auquel j’ai eu le plaisir de participer évoque un problème tout à fait d’actualité : les aspects contractuels de la cyber sécurité. Les quelques slides que vous trouverez ci-dessous ne sont qu’une illustration des propos des contributeurs que sont Jean-Philippe GAULIER, Vladimir […]

Lire la suite
CATÉGORIES
HACKER ? ETHIQUE ? conférence OSSIR 10 mai 2022 © Ledieu-Avocats

#395 HACKER ETHIQUE ? un oxymore !!! [conférence OSSIR 10 mai 2022]

HACKER ETHIQUE ? un oxymore !!! Le thème de la JSSI 2022 de l’OSSIR est « Éthique et cybersécurité ». J’ai donc proposé aux organisateurs une intervention intitulée « hacker ? éthique ? » . Vous trouverez dans ce post de blog les slides que j’ai le plaisir de présenter ce 10 mai 2022 dans les locaux du campus cyber. Commençons […]

Lire la suite
CATÉGORIES
#396 PODCAST NoLimitSecu 23 mai 2022 cyber sécurité aspects contractuels © Ledieu-Avocats.011

#394 délibération CNIL 15 avril 2022 [à propos d’un leak de données sensibles]

Dans la délibération SAN 2022/009 du 15 avril 2022 (la première publiée par la CNIL en 2022), c’est un sous-traitant (gravement négligent) qui est – pour la première fois – condamné pour un leak de données sensibles (des données de santé). Un « leak » ? C’est un ensemble de données rendues publiques après une cyber-attaque. Il parait que ça […]

Lire la suite
CATÉGORIES
#391 la journalisation (5/5) CNIL sanction et jurisprudence

#393 journalisation CNIL (5/5) sanction jurisprudence et synthèse

LES OBLIGATIONS DE JOURNALISATION DE LA CNIL (5/5) sanction, jurisprudence et synthèse POURQUOI une obligation de journalisation du système d’information ?  Dans notre série de vidéo+BD, nous avons vu dans l’épisode 1/5 « pourquoi » aujourd’hui une obligation de journalisation applicable aux systèmes d’information des professionnel(le)s en revoyant quelques définitions comme celle de « système d’information ». DES MESURES […]

Lire la suite
CATÉGORIES
#390 la journalisation (4/5) la délibération CNIL 2021

#392 journalisation la délibération CNIL 2021/122 du 14 octobre 2021 (épisode 4/5)

LES OBLIGATIONS DE JOURNALISATION : ce qu’impose la délibération CNIL n°2021-122 du 14 octobre 2021 Avant de se plonger dans la lecture (délicieuse) de la délibération CNIL « journalisation », il est d’abord nécessaire de réviser ce que sont les obligations techniques de sécurisation d’un traitement de données personnelles. C’est l’épisode 2 de notre série en vidéo+BD. […]

Lire la suite
CATÉGORIES
podcast robe numérique Ledieu

#391 le podcast La Robe Numérique invite Marc-Antoine Ledieu

Le podcast La Robe Numérique est principalement destiné à des auditeurs à profil juridique (DPO ou avocat) et leur propose des interviews de professionnel(le)s de la cyber sécurité. Par exception, Oriana Labruyère m’a proposé d’y participer, suite à une série de posts juridico-techniques autours de problématiques de sécurité des systèmes d’information. C’est donc avec plaisir […]

Lire la suite
CATÉGORIES
journalisation CNIL 3/5 Log ? Trace ? Marqueur technique ? ---> explications et illustrations en BD par Ledieu-Avocats

#390 CNIL journalisation 3/5 Log ? Trace ? Marqueur technique ?

Journalisation CNIL ? log ? action ? traces ? marqueur technique ? IoC ? Ce titre vous rebute ? Non, ne fuyez pas !!! Nous allons tout vous expliquer, c’est l’objet de cet épisode 3 consacré à l’obligation de sécurisation des systèmes d’information par la journalisation (des accès et des actions). Si vous voulez vous […]

Lire la suite
CATÉGORIES
#389 podcast NoLimitSecu: avant-projet de Règlement UE "EDINA"

#389 L’avant-projet de Règlement EDINA [podcast NoLimitSecu]

Devant l’avalanche de projets de textes législatifs de l’Union Européenne en matière de cyber sécurité (oui, oui, je rectifie : de sécurité des systèmes d’information…), l’équipe du podcast NoLimitSecu m’a demandé de lire et d’analyser l’avant-projet de la prochaine législation de l’UE : le Règlement « EDINA ». EDINA ? « European Digital Infrastructures and Networks Act » ou, pour prendre son […]

Lire la suite
CATÉGORIES
journalisation article 32 RGPD état de l'art

#388 journalisation article 32 RGPD et état de l’art épisode 2/5

À quoi ça sert, la journalisation ? À sécuriser un système d’information, en sachant QUI y accède et y a fait QUOI. Pourquoi faire de la journalisation ? Parce que la loi impose aujourd’hui de sécuriser les traitements de données à caractère personnel. Quelle loi ? Le RGPD (Règlement UE n°2016/679 du 27 avril 2016). […]

Lire la suite
CATÉGORIES
#387 journalisation CNIL (1/5) sécurité du système d'information

#387 journalisation et CNIL : la sécurité du système d’information (épisode 1/5)

L’OBLIGATION DE JOURNALISATION DES SYSTEMES D’INFORMATION ??? Les slides en BD, c’est bien. Des slides en format vidéo+BD, c’est mieux ? C’est vous qui allez nous le dire !!! Bienvenue, Mortel(le)s, dans les Enfers de la technique et du droit du numérique . Notre approche ? Vous aider à comprendre notre univers numérique, en illustrant nos […]

Lire la suite
CATÉGORIES
#386 l'analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

#386 l’analyse de MALWARE [podcast NoLimitSecu 14 mars 2022]

Avant de se lancer dans la compréhension de ce qu’est – techniquement – une méthode d’analyse de malware et d’écouter les deux invités du podcast NoLimitSecu #358 du 14 mars 2022, il est nécessaire de faire un point sur ce qu’est un logiciel malveillant / « malware » . Ce rappel préliminaire devrait intéresser au premier chef […]

Lire la suite
CATÉGORIES
#382 blockchain token quels problèmes juridiques ? [cours M2]

#382 blockchain token : quels problèmes juridiques ? [cours M2 pro droit du numérique]

blockchain et token : quels problèmes juridiques ? (cours M2 Droit du Numérique du 23 février 2022) Dans un premier épisode en présentiel dans les locaux de Paris II Panthéon-Assas le 18 novembre 2021 (cliquez sur ce lien pour accéder à mes slides en BD), nous avions vu les aspects techniques de fonctionnement des protocoles […]

Lire la suite
CATÉGORIES
#381 le service SaaS Cloud expliqués aux incubés de Paris & Co

#381 le service SaaS Cloud expliqués aux incubés de Paris & Co

Que vous l’appelez « cloud computing » ou « informatique dans les nuages » ou « service logiciel SaaS » en 2022, la réalité technique et juridique est que vous allez vous intéresser au Software as a Service. Pour comprendre « comment ça marche » techniquement et être en mesure de rédiger / challenger / […]

Lire la suite
CATÉGORIES
#376 podcast la Cantine Brest avec Marc-Antoine Ledieu

#376 podcast la Cantine numérique de Brest avec Marc-Antoine Ledieu [épisode janvier 2022]

Vingt-troisième épisode du podcast La cantine numérique Brestoise, dans lequel Josquin Debaz reçoit Marc-Antoine Ledieu, avocat spécialisé dans le numérique. On part des années 1990 et des bases de données pour arriver aux années 2020 où la cybersécurité est autant un problème personnel qu’une affaire diplomatique. Le lien pour accéder au podcast ou celui de […]

Lire la suite
CATÉGORIES
#375 blockchain, token et droit de la preuve ?

#375 blockchain, token et droit de la preuve ? webinar APP

Quelle preuve (judiciaire) pour des data ancrées dans un protocole blockchain ? Le problème est essentiel pour les clients de services dont certains prestataires font croire – parfois un peu rapidement – que l’utilisation d’une blockchain serait une sorte de graal en termes de preuve légale. Mais qu’en est-il en réalité ? Comment notre droit […]

Lire la suite
CATÉGORIES
#374 qui est propriétaire du logiciel: l'employeur ? le salarié ?

#374 qui est propriétaire du logiciel: l’employeur ? le salarié ?

Pourquoi s’intéresser au problème « qui est propriétaire d’un logiciel » en 2022 ? [mise à jour du 3 février 2022] Parce que – manifestement – certain(e)s salarié(e)s ne connaissent pas très bien les principes applicables à leur contrat de travail (pourtant très, très clair sur ce point… pas de nom…). Pour un juriste, la question serait « votre […]

Lire la suite
CATÉGORIES
#373 gestion et communication de crise cyber : les bons réflexes

#373 gestion et communication de crise cyber : les bons réflexes

Des expériences professionnelles récentes m’ont conduit à m’intéresser de (très) près à la gestion et la communication de crise cyber. Il m’a donc fallu me documenter sur le sujet de la gestion d’une crise, d’une part, et la communication en temps de crise d’autre part. Comme je n’ai pas vocation à remplacer les professionnel(le)s spécialisé(e)s […]

Lire la suite
CATÉGORIES
blockchain token art

#372 blockchain token et art ? le point de vue du juriste en 2022

note au 30 mars 2022 : dès que les étudiants qui ont assuré la captation de mon intervention auront fini le montage, vous pourrez la visualiser dans le player ci-dessous blockchain token et art : la vidéo en replay du point de vue (assez critique) du juriste blockchain token et art : ce n’est pas […]

Lire la suite
CATÉGORIES
#371 ré-utiliser les data d'un leak, c'est pénal ou c'est légal ?

#371 ré-utiliser les data d’un leak, c’est pénal ou c’est légal ?

Utiliser les data d’un leak, c’est pénal ou c’est légal ? [mise à jour du 25 avril 2022] La vidéo est maintenant accessible directement dans ce post de blog. Evidemment, écrit comme ça, le sujet n’est pas très parlant, sauf pour les RSSI et les pro de la cyber-sécurité qui pratiquent massivement la collecte de leak… […]

Lire la suite
CATÉGORIES
#370 podcast NoLimitSecu : évaluation et suivi des risques cyber

#370 évaluation et suivi des risques cyber [podcast NoLimitSecu]

L’épisode #370 du podcast NoLimitSecu auquel j’ai eu le plaisir de contribuer vous présente la société PHINASOFT et – surtout – son service d’évaluation et de suivi des risques cyber. les conditions d’utilisation des contenus qui vous sont proposés en consultation en ligne sur ou depuis ce site web Le générique des BD ayant servi […]

Lire la suite
CATÉGORIES
#367 blockchain comment ça marche ? [aspects techniques]

#367 blockchain aspects techniques : comment ça marche ?

La blockchain est-elle potentiellement une révolution pour le monde de la propriété intellectuelle ? OUI ! Toujours faut-il comprendre ce que c’est, et surtout, un protocole blockchain « comment ça marche » ! Vous trouverez dans ce post de blog quelques explications techniques sur les principes de fonctionnement des protocoles blockchains, sachant que les blockchains ne fonctionnent […]

Lire la suite
CATÉGORIES