Référentiel ANSSI PVID ? Dans cet épisode du podcast NoLimitSecu, vous allez découvrir le nouveau référentiel de l’ANSSI relatif à la qualification des « Prestataires de Vérification d’Identité à Distance« . Pour commencer, voici le lien pour accéder au podcast NoLimitSecu n°326 du 28 juin 2021. Ensuite, voici le lien pour accéder au référentiel ANSSI « PVID » v1.10 […]
RGPD e-Privacy principes actualité jurisprudence ? Cette présentation est à jour au 21 juin 2021 des dernières jurisprudences de la CJUE, de la CNIL et du Conseil d’Etat. Vu le titre de cette présentation, je vous le confirme, nous allons évoquer en détail le Règlement UE « RGPD » n°2016/679 du 27 avril 2016, ainsi que la […]
OIV ? OSE ? Critical Entities ? Oui, il faut aimer les acronymes (et l’anglais) lorsque l’on s’intéresse à la sécurité des systèmes d’information… OIV ? Ce sont les Opérateurs d’Importance VITALE pour la nation française. OSE ? Ce sont les Opérateurs de Services ESSENTIELS pour l’Europe. Et les « Critical Entities » ? C’est une nouvelle […]
Pourquoi un post « actualité RGPD juin 2021 » #France et #UE ? [mis à jour le 21 juin 2021] Parce que ce mois de juin nous fournit, à nous juristes, deux textes très importants et une nouvelle délibération de condamnation par la CNIL ! actualité RGPD juin 2021 : en France (et pour l’Europe !) ENFIN […]
Intelligence Artificielle en 2021 ? L’IA… « Artificial Intelligence Act » nous promet Bruxelles depuis le 21 avril 2021… Mais de quoi parle-t-on au juste ? Précédent Suivant Le fantasme humain de l’intelligence artificielle, ce sont des robots humanoïdes qui interagissent avec nous, les humains. Voyez ce que nous proposait le film « Planète Interdite » au cinéma en […]
Extraction et indexation du contenu d’une base de données forment ensemble – juridiquement – le « carburant » d’un logiciel d’Intelligence Artificielle. Sans « data », une IA n’est qu’un logiciel classique, un « programme d’ordinateur » (terme officielle utilisé par la Directive UE logiciel de 2009). Ce qui permet à un logiciel de devenir une IA ? Ce sont les […]
Pourquoi traiter des cyber attaques et de la responsabilité pénale, civile et contractuelle ? Parce que ce 26 mai 2021, il m’a été demandé de mettre à jour le savoir des enseignants en droit de l’informatique des IUT. Je vous propose une (longue) introduction préliminaire pour saisir l’ampleur en 2021 du phénomène des cyber attaques, […]
Algorithme ? Protocole ? Quelles protections pour l’innovation numérique ? C’est la question (difficile) qui m’est posée ce 19 mai 2021 (jour de la réouverture des terasses des restaurants…) par l’Ecole de Guerre Economique. Pour y répondre, j’adopterai une démarche pragmatique. Voyons pour commencer quelles sont les grandes innovations numériques de ces 20 dernières années. Nous […]
La matinale d’ALTERS du 30 mars 2021 est l’occasion de parler de malware et de vulnérabilité dans les contrats BtoB en 2020/2021 : quelle pratique contractuelle aujourd’hui pour lutter contre le fléau des cyber attaques ? Car voila effectivement l’équation gagnante pour les cyber attaquants qui utilisent des vulnérabilités pour installer des malware dans le […]
#330 Ne dites plus « pentest » mais « audit de sécurité » [podcast AWS du 12 mars 2021] Les opérateurs majeurs du cloud, comme AWS, se posent les mêmes questions que beaucoup de professionnel(le)s du numérique : pentest ? audit de sécurité ? De quoi parle-t-on au juste ? A l’invitation de Sébastien Stormacq qui anime de main de […]
Le phénomène des cyber attaques en 2021 ? Comme le sujet des cyber attaques est (tous les jours un peu plus) d’actualité, je vous propose une approche avec un peu de mise en perspective historique, technique juridique (et business !) pour comprendre « pourquoi » et « comment« . Une synthèse, parce qu’il va m’être difficile en 1h30 de […]
Peut-on utiliser un protocole blockchain pour assurer des fonctions de cyber sécurité ? OUI, OUI et OUI !!! Voici quelques réflexions en la matière qui vous sont proposées par les invités et les contributeurs de cet épisode du podcast NoLimitSecu auquel votre serviteur a eu le plaisir de participer. Et pour les illustrations en BD, […]
information message support données…. Et lorsque cette information doit rester secrète, comment fait-on juridiquement ? Comment assurer la protection des secrets ? Et de quels secrets parle-t-on ici ? Bienvenue dans l’épisode 6 de notre saga en video+BD qui vient clôturer ce premier cycle de réflexion autour des techniques et du droit du numérique. La […]
RGPD e-Privacy données personnelles + jurisprudence 2011 -> 2021 : tel est le thème de cette matinée de formation Les Echos Lamy du 10 février 2021. En distanciel (hélas…). L’après midi ? formation pratique avec les DPO pro de DIBB ! Ce matin, c’est RGPD et e-Privacy (Directive 2002/58 en attendant le Règlement e-Privacy…). Nous […]
J’avais 20 minutes pour parler des cookies de détection de la fraude en ligne à un club d’utilisateurs d’un éditeur d’une solution (très) professionnelle en la matière. les cookies de détection de la fraude : que nous disent les normes techniques de l’IETF ? Comme le sujet est juridiquement « difficile » , toute approche un peu […]
cyber-attaque SolarWinds: une (vaste) affaire d’espionnage ? « Les États-Unis empêtrés dans l’une des plus graves cyberattaques jamais vues« . Voilà comment la presse évoquait en France en décembre 2020 la cyberattaque SolarWinds. Que quoi s’agit-il ? J’en parle au présent puisqu’il semble que les professionnels ne soient, à l’heure où j’écris ces lignes, toujours pas en […]
Le droit pénal du numérique est un aspect assez rarement traité de notre législation. Pourtant, vous allez pouvoir vous en convaincre, les incriminations pénales sont nombreuses. TRES nombreuses en matière de numérique et d’information. Bienvenue dans l’épisode 5 de notre saga vidéo+BD et plongeons dans les arcanes du droit pénal français du numérique. le droit […]
Nous avons vu dans les précédents épisodes de cette saga vidéo+BD les notions d’information, de message, de support et de signal et de données. Il est temps de se pencher sur les notions d’information et de renseignement. Un « renseignement » ? C’est une information qui intéresse les autorités judiciaires ou les « services de renseignement ». C’est un […]
Pourquoi un épisode « données de contenu – métadonnées – données personnelles » du podcast La Kholle de Pierre Barreaud ? Parce que, pour comprendre l’univers numérique d’aujourd’hui, il faut connaitre certaines notions « techniques »… Et c’est précisément ce que Pierre m’a demandé. J’ai également accepté de lui répondre (et volontiers) car nous avions fait un précédent podcast dont les […]
Information ? message ? support ? donnée ? données numériques ? Voici l’épisode 3 de notre saga vidéo+BD consacrée à la compréhension de notre univers numérique. Nous verrons ce que recouvre la notion de « donnée » dans le monde du numérique, puis nous vous proposerons de faire un peu de droit et d’envisager comment l’Union Européenne […]
La jurisprudence CNIL cookie traceur est particulièrement dense entre novembre et décembre 2020 : 4 décisions de sanction pécuniaire en trois semaines : – Carrefour France (délibération n°SAN 2020-008 du 18 novembre 2020); – Carrefour Banque (délibération n°SAN 2020-009 du 18 novembre 2020); – Google LLC et Google Ireland Ltd (délibération n°SAN 2020-012 du 7 décembre 2020) – […]
J’avais demandé aux étudiants du Master 2 PRO Droit du Numérique de Paris II Panthéon-Assas de choisir le thème de la séance du 8 décembre 2020. Le résultat a été « deep learning » plus connu sous l’expression « intelligence artificielle« . Sous le terme racoleur d’intelligence artificielle, se cachent aujourd’hui différentes techniques que les professionnel(le)s appellent machine learning […]
Si l’on s’intéresse à la notion d’information dans l’univers du numérique, il faut évoquer les notions de support de l’information, de message et de signal. Nous avons vu lors du premier épisode le problème que pose le transport de l’information sans support. Voyons aujourd’hui comment transporter une information dans un message fiable. message support et […]
Lorsque le comité de gouvernance de la data des professionnel(le)s de PRO BTP réfléchit à la notion de données personnelles, de pseudonymisation et d’anonymisation, je réponds présent, en direct live ce jeudi 3 décembre 2020. comprendre la notion de « données personnelles » Que nous dit l’article 4 du RGPD (Règlement UE n°2016/679 du 27 avril 2016) […]