Si vous êtes concerné(e) de près ou de loin par la sécurité des systèmes d’information, vous pourriez penser que le sujet « OIV OSE – analyse de risque EBIOS Risk Manager » ne vous concerne pas. Je suis au regret de devoir vous dire que vous êtes dans l’erreur ! Maintenant que vous maitrisez qui sont les […]
Puisque l’épisode #327 du podcast NoLimitSecu du 5 juillet 2021 traite directement du sujet, soyons efficace et (re)voyons les notions de chiffrement et de cryptographie. Oui, vous aurez peine à comprendre les explications de Timothée REBOURS, CEO de SEALD, si vous ne maitrisez pas les bases de cette science (un peu occulte) qu’est le chiffrement. Attention […]
Référentiel ANSSI PVID ? Dans cet épisode du podcast NoLimitSecu, vous allez découvrir le nouveau référentiel de l’ANSSI relatif à la qualification des « Prestataires de Vérification d’Identité à Distance« . Pour commencer, voici le lien pour accéder au podcast NoLimitSecu n°326 du 28 juin 2021. Ensuite, voici le lien pour accéder au référentiel ANSSI « PVID » v1.10 […]
RGPD e-Privacy principes actualité jurisprudence ? Cette présentation est à jour au 21 juin 2021 des dernières jurisprudences de la CJUE, de la CNIL et du Conseil d’Etat. Vu le titre de cette présentation, je vous le confirme, nous allons évoquer en détail le Règlement UE « RGPD » n°2016/679 du 27 avril 2016, ainsi que la […]
OIV ? OSE ? Critical Entities ? Oui, il faut aimer les acronymes (et l’anglais) lorsque l’on s’intéresse à la sécurité des systèmes d’information… OIV ? Ce sont les Opérateurs d’Importance VITALE pour la nation française. OSE ? Ce sont les Opérateurs de Services ESSENTIELS pour l’Europe. Et les « Critical Entities » ? C’est une nouvelle […]
Pourquoi un post « actualité RGPD juin 2021 » #France et #UE ? [mis à jour le 21 juin 2021] Parce que ce mois de juin nous fournit, à nous juristes, deux textes très importants et une nouvelle délibération de condamnation par la CNIL ! actualité RGPD juin 2021 : en France (et pour l’Europe !) ENFIN […]
Intelligence Artificielle en 2021 ? L’IA… « Artificial Intelligence Act » nous promet Bruxelles depuis le 21 avril 2021… Mais de quoi parle-t-on au juste ? Précédent Suivant Le fantasme humain de l’intelligence artificielle, ce sont des robots humanoïdes qui interagissent avec nous, les humains. Voyez ce que nous proposait le film « Planète Interdite » au cinéma en […]
Extraction et indexation du contenu d’une base de données forment ensemble – juridiquement – le « carburant » d’un logiciel d’Intelligence Artificielle. Sans « data », une IA n’est qu’un logiciel classique, un « programme d’ordinateur » (terme officielle utilisé par la Directive UE logiciel de 2009). Ce qui permet à un logiciel de devenir une IA ? Ce sont les […]
Pourquoi traiter des cyber attaques et de la responsabilité pénale, civile et contractuelle ? Parce que ce 26 mai 2021, il m’a été demandé de mettre à jour le savoir des enseignants en droit de l’informatique des IUT. Je vous propose une (longue) introduction préliminaire pour saisir l’ampleur en 2021 du phénomène des cyber attaques, […]
Algorithme ? Protocole ? Quelles protections pour l’innovation numérique ? C’est la question (difficile) qui m’est posée ce 19 mai 2021 (jour de la réouverture des terasses des restaurants…) par l’Ecole de Guerre Economique. Pour y répondre, j’adopterai une démarche pragmatique. Voyons pour commencer quelles sont les grandes innovations numériques de ces 20 dernières années. Nous […]
2021 cyberattaque Colonial Pipeline 2021 cyberattaque Colonial Pipeline 2021 cyberattaque Colonial Pipeline : découvrez la BD qui sert d’illustration Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD de cette présentation ! Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur […]
La matinale d’ALTERS du 30 mars 2021 est l’occasion de parler de malware et de vulnérabilité dans les contrats BtoB en 2020/2021 : quelle pratique contractuelle aujourd’hui pour lutter contre le fléau des cyber attaques ? Car voila effectivement l’équation gagnante pour les cyber attaquants qui utilisent des vulnérabilités pour installer des malware dans le […]
#330 Ne dites plus « pentest » mais « audit de sécurité » [podcast AWS du 12 mars 2021] Les opérateurs majeurs du cloud, comme AWS, se posent les mêmes questions que beaucoup de professionnel(le)s du numérique : pentest ? audit de sécurité ? De quoi parle-t-on au juste ? A l’invitation de Sébastien Stormacq qui anime de main de […]
Le phénomène des cyber attaques en 2021 ? Comme le sujet des cyber attaques est (tous les jours un peu plus) d’actualité, je vous propose une approche avec un peu de mise en perspective historique, technique juridique (et business !) pour comprendre « pourquoi » et « comment« . Une synthèse, parce qu’il va m’être difficile en 1h30 de […]
Peut-on utiliser un protocole blockchain pour assurer des fonctions de cyber sécurité ? OUI, OUI et OUI !!! Voici quelques réflexions en la matière qui vous sont proposées par les invités et les contributeurs de cet épisode du podcast NoLimitSecu auquel votre serviteur a eu le plaisir de participer. Et pour les illustrations en BD, […]
information message support données…. Et lorsque cette information doit rester secrète, comment fait-on juridiquement ? Comment assurer la protection des secrets ? Et de quels secrets parle-t-on ici ? Bienvenue dans l’épisode 6 de notre saga en video+BD qui vient clôturer ce premier cycle de réflexion autour des techniques et du droit du numérique. La […]
Législation cybersécurité France PVID (référentiel ANSSI v1.1 du 1er mars 2021 Prestataire de Vérification d’Identité à Distance) SI vous vous intéressez à l’histoire du numérique et des cyber-attaques / malwares / leaks / vulnérabilités, vous pouvez vous documenter avec nos présentations illustrées en BD en cliquant sur https://ledieu-avocats.fr/category/histoire-du-numerique/ Et vous voulez comprendre ce que c’est […]
RGPD e-Privacy données personnelles + jurisprudence 2011 -> 2021 : tel est le thème de cette matinée de formation Les Echos Lamy du 10 février 2021. En distanciel (hélas…). L’après midi ? formation pratique avec les DPO pro de DIBB ! Ce matin, c’est RGPD et e-Privacy (Directive 2002/58 en attendant le Règlement e-Privacy…). Nous […]
2021 compromission PANDORABOX 2021 compromission PANDORABOX 2021 compromission PANDORABOX : découvrez la BD qui sert d’illustration Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD de cette présentation ! Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous […]
J’avais 20 minutes pour parler des cookies de détection de la fraude en ligne à un club d’utilisateurs d’un éditeur d’une solution (très) professionnelle en la matière. les cookies de détection de la fraude : que nous disent les normes techniques de l’IETF ? Comme le sujet est juridiquement « difficile » , toute approche un peu […]
cyber-attaque SolarWinds: une (vaste) affaire d’espionnage ? « Les États-Unis empêtrés dans l’une des plus graves cyberattaques jamais vues« . Voilà comment la presse évoquait en France en décembre 2020 la cyberattaque SolarWinds. Que quoi s’agit-il ? J’en parle au présent puisqu’il semble que les professionnels ne soient, à l’heure où j’écris ces lignes, toujours pas en […]
Le droit pénal du numérique est un aspect assez rarement traité de notre législation. Pourtant, vous allez pouvoir vous en convaincre, les incriminations pénales sont nombreuses. TRES nombreuses en matière de numérique et d’information. Bienvenue dans l’épisode 5 de notre saga vidéo+BD et plongeons dans les arcanes du droit pénal français du numérique. le droit […]
Nous avons vu dans les précédents épisodes de cette saga vidéo+BD les notions d’information, de message, de support et de signal et de données. Il est temps de se pencher sur les notions d’information et de renseignement. Un « renseignement » ? C’est une information qui intéresse les autorités judiciaires ou les « services de renseignement ». C’est un […]
Pourquoi un épisode « données de contenu – métadonnées – données personnelles » du podcast La Kholle de Pierre Barreaud ? Parce que, pour comprendre l’univers numérique d’aujourd’hui, il faut connaitre certaines notions « techniques »… Et c’est précisément ce que Pierre m’a demandé. J’ai également accepté de lui répondre (et volontiers) car nous avions fait un précédent podcast dont les […]