LE BLOG EN BD
766 posts disponibles

#342 OIV OSE la méthode d'analyse de risque EBIOS Risk Manager

#342 OIV OSE la méthode d’analyse de risque EBIOS Risk Manager

Si vous êtes concerné(e) de près ou de loin par la sécurité des systèmes d’information, vous pourriez penser que le sujet « OIV OSE – analyse de risque EBIOS Risk Manager » ne vous concerne pas. Je suis au regret de devoir vous dire que vous êtes dans l’erreur ! Maintenant que vous maitrisez qui sont les […]

Lire la suite
CATÉGORIES
#341 chiffrement et cryptographie [podcast NoLimitSecu]

#341 chiffrement et cryptographie [podcast NoLimitSecu]

Puisque l’épisode #327 du podcast NoLimitSecu du 5 juillet 2021 traite directement du sujet, soyons efficace et (re)voyons les notions de chiffrement et de cryptographie. Oui, vous aurez peine à comprendre les explications de Timothée REBOURS, CEO de SEALD, si vous ne maitrisez pas les bases de cette science (un peu occulte) qu’est le chiffrement. Attention […]

Lire la suite
CATÉGORIES
#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

Référentiel ANSSI PVID ? Dans cet épisode du podcast NoLimitSecu, vous allez découvrir le nouveau référentiel de l’ANSSI relatif à la qualification des « Prestataires de Vérification d’Identité à Distance« . Pour commencer, voici le lien pour accéder au podcast NoLimitSecu n°326 du 28 juin 2021. Ensuite, voici le lien pour accéder au référentiel ANSSI « PVID » v1.10 […]

Lire la suite
CATÉGORIES
#338 RGPD e-Privacy principes actualité jurisprudence au 06/2021

#338 RGPD e-Privacy principes actualité jurisprudence [à jour juin 2021]

RGPD e-Privacy principes actualité jurisprudence ? Cette présentation est à jour au 21 juin 2021 des dernières jurisprudences de la CJUE, de la CNIL et du Conseil d’Etat. Vu le titre de cette présentation, je vous le confirme, nous allons évoquer en détail le Règlement UE « RGPD » n°2016/679 du 27 avril 2016, ainsi que la […]

Lire la suite
CATÉGORIES
#337 OIV OSE Critical Entities [projet de Directive 12/2020]

#337 OIV OSE Critical Entities [projet de Directive 12/2020]

OIV ? OSE ? Critical Entities ? Oui, il faut aimer les acronymes (et l’anglais) lorsque l’on s’intéresse à la sécurité des systèmes d’information… OIV ? Ce sont les Opérateurs d’Importance VITALE pour la nation française. OSE ? Ce sont les Opérateurs de Services ESSENTIELS pour l’Europe. Et les « Critical Entities » ? C’est une nouvelle […]

Lire la suite
CATÉGORIES
#336 actualité RGPD juin 2021 France et UE [données personnelles]

#336 RGPD principes et actualité France et UE juin 2021

Pourquoi un post « actualité RGPD juin 2021 » #France et #UE ? [mis à jour le 21 juin 2021] Parce que ce mois de juin nous fournit, à nous juristes, deux textes très importants et une nouvelle délibération de condamnation par la CNIL ! actualité RGPD juin 2021 : en France (et pour l’Europe !) ENFIN […]

Lire la suite
CATÉGORIES
#335 Intelligence Artificielle 2021 et [projet UE] AI Act

#335 Intelligence Artificielle et projet IAAct 2021

Intelligence Artificielle en 2021 ? L’IA… « Artificial Intelligence Act » nous promet Bruxelles depuis le 21 avril 2021… Mais de quoi parle-t-on au juste ? Précédent Suivant Le fantasme humain de l’intelligence artificielle, ce sont des robots humanoïdes qui interagissent avec nous, les humains. Voyez ce que nous proposait le film « Planète Interdite » au cinéma en […]

Lire la suite
CATÉGORIES
#334 extraction et indexation du contenu d'une base de données ?

#334 extraction et indexation du contenu d’une base de données ?

Extraction et indexation du contenu d’une base de données forment ensemble  – juridiquement – le « carburant » d’un logiciel d’Intelligence Artificielle. Sans « data », une IA n’est qu’un logiciel classique, un « programme d’ordinateur » (terme officielle utilisé par la Directive UE logiciel de 2009). Ce qui permet à un logiciel de devenir une IA ? Ce sont les […]

Lire la suite
CATÉGORIES
#333 cyber attaque: responsabilité pénale civile et contractuelle

#333 cyber attaque: responsabilité pénale civile et contractuelle

Pourquoi traiter des cyber attaques et de la responsabilité pénale, civile et contractuelle ? Parce que ce 26 mai 2021, il m’a été demandé de mettre à jour le savoir des enseignants en droit de l’informatique des IUT. Je vous propose une (longue) introduction préliminaire pour saisir l’ampleur en 2021 du phénomène des cyber attaques, […]

Lire la suite
CATÉGORIES
#332 algorithme & protocole : protéger l'innovation numérique ?

#332 algorithme & protocole : protéger l’innovation numérique ?

Algorithme ? Protocole ? Quelles protections pour l’innovation numérique ? C’est la question (difficile) qui m’est posée ce 19 mai 2021 (jour de la réouverture des terasses des restaurants…) par l’Ecole de Guerre Economique. Pour y répondre, j’adopterai une démarche pragmatique. Voyons pour commencer quelles sont les grandes innovations numériques de ces 20 dernières années. Nous […]

Lire la suite
CATÉGORIES

2021 cyberattaque Colonial Pipeline [histoire des cyber-attaques, des malwares, des vulnérabilités et des leaks]

2021 cyberattaque Colonial Pipeline 2021 cyberattaque Colonial Pipeline   2021 cyberattaque Colonial Pipeline : découvrez la BD qui sert d’illustration   Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD de cette présentation ! Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur […]

Lire la suite
CATÉGORIES
#331 malware et vulnérabilités dans les contrats BtoB en 2021

#331 malware et vulnérabilités dans les contrats BtoB

La matinale d’ALTERS du 30 mars 2021 est l’occasion de parler de malware et de vulnérabilité dans les contrats BtoB en 2020/2021 : quelle pratique contractuelle aujourd’hui pour lutter contre le fléau des cyber attaques ? Car voila effectivement l’équation gagnante pour les cyber attaquants qui utilisent des vulnérabilités pour installer des malware dans le […]

Lire la suite
CATÉGORIES
#330 Ne dites plus "Pen-Test" mais "Audit de Sécurité numérique" PODCAST AWS du 12 mars 2021

#330 Ne dites plus « pentest » mais « audit de sécurité » [podcast AWS du 12 mars 2021]

#330 Ne dites plus « pentest » mais « audit de sécurité » [podcast AWS du 12 mars 2021] Les opérateurs majeurs du cloud, comme AWS, se posent les mêmes questions que beaucoup de professionnel(le)s du numérique : pentest ? audit de sécurité ? De quoi parle-t-on au juste ? A l’invitation de Sébastien Stormacq qui anime de main de […]

Lire la suite
CATÉGORIES
#330 cyber attaque en 2021 [historique technique et juridique]

#329 cyber attaque en 2021 [historique technique et juridique]

Le phénomène des cyber attaques en 2021 ? Comme le sujet des cyber attaques est (tous les jours un peu plus) d’actualité, je vous propose une approche avec un peu de mise en perspective historique, technique juridique (et business !) pour comprendre « pourquoi » et « comment« . Une synthèse, parce qu’il va m’être difficile en 1h30 de […]

Lire la suite
CATÉGORIES
#329 blockchain et cyber sécurité [podcast NoLimitSecu]

#328 blockchain et cyber-sécurité [podcast NoLimitSecu]

Peut-on utiliser un protocole blockchain pour assurer des fonctions de cyber sécurité ? OUI, OUI et OUI !!! Voici quelques réflexions en la matière qui vous sont proposées par les invités et les contributeurs de cet épisode du podcast NoLimitSecu auquel votre serviteur a eu le plaisir de participer. Et pour les illustrations en BD, […]

Lire la suite
CATÉGORIES
#327 L'information : la protection des secrets [vidéo+BD 6/6]

#327 L’information : la protection des secrets [vidéo+BD 6/6]

information message support données…. Et lorsque cette information doit rester secrète, comment fait-on juridiquement ? Comment assurer la protection des secrets ? Et de quels secrets parle-t-on ici ? Bienvenue dans l’épisode 6 de notre saga en video+BD qui vient clôturer ce premier cycle de réflexion autour des techniques et du droit du numérique. La […]

Lire la suite
CATÉGORIES

Législation cybersécurité France PVID (référentiel ANSSI v1.1 du 1er mars 2021 Prestataire de Vérification d’Identité à Distance)

Législation cybersécurité France PVID (référentiel ANSSI v1.1 du 1er mars 2021 Prestataire de Vérification d’Identité à Distance) SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks / vulnérabilités, vous pouvez vous documenter avec nos présentations illustrées en BD en cliquant sur https://ledieu-avocats.fr/category/histoire-du-numerique/ Et vous voulez comprendre ce que c’est […]

Lire la suite
CATÉGORIES
#326 RGPD e-Privacy données personnelles jurisprudence 2011/2021

#326 RGPD e-Privacy données personnelles jurisprudence 2011/2021

RGPD e-Privacy données personnelles + jurisprudence 2011 -> 2021 : tel est le thème de cette matinée de formation Les Echos Lamy du 10 février 2021. En distanciel (hélas…). L’après midi ? formation pratique avec les DPO pro de DIBB ! Ce matin, c’est RGPD et e-Privacy (Directive 2002/58 en attendant le Règlement e-Privacy…). Nous […]

Lire la suite
CATÉGORIES

2021 compromission PANDORABOX [histoire des cyber-attaques, des malwares, des vulnérabilités et des leaks]

2021 compromission PANDORABOX 2021 compromission PANDORABOX 2021 compromission PANDORABOX : découvrez la BD qui sert d’illustration   Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD de cette présentation ! Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous […]

Lire la suite
CATÉGORIES
#325 cookies de détection de la fraude en ligne SANS consentement

#325 cookies de détection de la fraude en ligne : SANS consentement ?

J’avais 20 minutes pour parler des cookies de détection de la fraude en ligne à un club d’utilisateurs d’un éditeur d’une solution (très) professionnelle en la matière. les cookies de détection de la fraude : que nous disent les normes techniques de l’IETF ? Comme le sujet est juridiquement « difficile » , toute approche un peu […]

Lire la suite
CATÉGORIES
#324 cyberattaque SolarWinds: une (vaste) affaire d'espionnage ?

#324 cyber-attaque SolarWinds: une (vaste) affaire d’espionnage ?

cyber-attaque SolarWinds: une (vaste) affaire d’espionnage ? « Les États-Unis empêtrés dans l’une des plus graves cyberattaques jamais vues« . Voilà comment la presse évoquait en France en décembre 2020 la cyberattaque SolarWinds. Que quoi s’agit-il ? J’en parle au présent puisqu’il semble que les professionnels ne soient, à l’heure où j’écris ces lignes, toujours pas en […]

Lire la suite
CATÉGORIES
#323 L'information : le droit pénal du numérique [vidéo+BD 5/6]

#323 L’information : le droit pénal du numérique [vidéo+BD 5/6]

Le droit pénal du numérique est un aspect assez rarement traité de notre législation. Pourtant, vous allez pouvoir vous en convaincre, les incriminations pénales sont nombreuses. TRES nombreuses en matière de numérique et d’information. Bienvenue dans l’épisode 5 de notre saga vidéo+BD et plongeons dans les arcanes du droit pénal français du numérique. le droit […]

Lire la suite
CATÉGORIES
#322 L'Information - le droit du renseignement [vidéo+BD 4/6]

#322 le droit du renseignement [vidéo+BD 4/6]

Nous avons vu dans les précédents épisodes de cette saga vidéo+BD les notions d’information, de message, de support et de signal et de données. Il est temps de se pencher sur les notions d’information et de renseignement. Un « renseignement » ? C’est une information qui intéresse les autorités judiciaires ou les « services de renseignement ». C’est un […]

Lire la suite
CATÉGORIES
#321 données de contenu ? métadonnées ? données personnelles ?

#321 contenu ? métadonnées ? données personnelles ? Base de données ?

Pourquoi un épisode « données de contenu – métadonnées – données personnelles​ » du podcast La Kholle de Pierre Barreaud ? Parce que, pour comprendre l’univers numérique d’aujourd’hui, il faut connaitre certaines notions « techniques »… Et c’est précisément ce que Pierre m’a demandé. J’ai également accepté de lui répondre (et volontiers) car nous avions fait un précédent podcast  dont les […]

Lire la suite
CATÉGORIES