Sécurité des systèmes d’information

Droit social et nouvelles technologiesProtection des données à caractère personnelSécurité des systèmes d'information

Contrôle des postes informatiques en entreprise : une décision qui interpelle…

A la lecture de certaines décisions jurisprudentielles, le juriste est parfois surpris dans ses certitudes, ou tout simplement dans la construction du raisonnement ayant conduit à la décision adoptée.

Dans ce billet d’humeur, puisque c’en est un, j’évoque ainsi la décision de la Cour d’appel d’Agen du 10 janvier 2023.

Nous renvoyons le lecteur intéressé à cette décision pour le détail des faits. Résumons simplement la partie qui nous intéresse :

Un employeur a des éléments probants l’incitant à contrôler le poste informatique d’un de ses salariés fin novembre 2019 (…)

En savoir plus...
CyberdéfenseFormationInformation des utilisateursInterventions Level Up LegalNotre équipeProtection des données à caractère personnelSécurité des systèmes d'information

Succès des 5èmes Rencontres de la Cybersécurité Auvergne-Rhône-Alpes

Les Rencontres de la Cybersécurité Auvergne-Rhône-Alpes organisées par le CyberCercle et Bénédicte Pilliet ont une nouvelle fois rencontrées un grand succès pour leur cinquième édition.

Les Rencontres, qui se sont déroulées le 24 octobre 2023 à Lyon, à l’Hôtel de Région, ont donné lieu à une journée d’informations, d’échanges, de démonstrations, de réflexions collectives à destination des acteurs publics et privés présents en Auvergne-Rhône-Alpes. Le tout dans un cadre convivial et à dimension humaine.

Me François Coupez, fondateur du Cabinet Level Up Legal et senior advisor du CyberCercle, est intervenu dans la session « ateliers réservés aux professionnels ». Le sujet du jour ? (…)

En savoir plus...
Interventions Level Up LegalLevel Up dans les médiasProtection des données à caractère personnelSécurité des systèmes d'information

Université numérique AFCDP 2023 – DORA : le RGPD, un cran au-dessus ?

Me François Coupez, associé et fondateur de Level Up Legal, est intervenu lors de l’Université numérique AFCDP 2023, en duo avec le DPO Groupe de La Poste, Damien Legoff, sur le thème « DORA : le RGPD un cran au-dessus ».

Rappelons ainsi que le règlement européen sur la résilience opérationnelle numérique du secteur financier (Digital Operational Resilience Act – DORA) du 14 décembre 2022 et publié au Journal Officiel de l’Union Européenne le 16 janvier 2023, impose aux entreprises de ce secteur un renforcement strict des exigences en matière d’organisation de la gestion des risques liés aux TIC, de gestion des incidents TIC, etc.

Le texte permet surtout (…)

En savoir plus...
Protection des données à caractère personnelSécurité des systèmes d'information

Le projet de la CNIL de recommandation relative à la sécurité des traitements critiques

Le 28 août 2023, la CNIL a publié son projet de recommandation relative à la sécurité des traitements critiques. Celle-ci a fait l’objet d’une consultation publique jusqu’au 22 octobre 2023. La version finalisée de la recommandation est attendue pour le début de l’année 2024. 

La démarche de la CNIL s’inscrit dans un cadre plus global d’accroissement des exigences réglementaires européennes en matière de sécurité. Difficile en effet de ne pas avoir noté la récente adoption de (…)

En savoir plus...
Protection des données à caractère personnelSécurité des systèmes d'information

Une recommandation CNIL very API

Le 7 juillet 2023, la CNIL a publié une recommandation technique portant l’utilisation des « interfaces de programmation applicatives » ou Application Programming Interface (API) sur le partage de données à caractère personnel.

Cette recommandation est destinée à l’ensemble des entités qui interviennent dans le cadre d’un partage de données par API. Elle définit les grandes obligations attachées à chacun des rôles (…)

En savoir plus...
Interventions Level Up LegalNotre équipeSécurité des systèmes d'information

Level Up Legal au Forum InCyber (FIC) – EUROPE 2023

Toute l’équipe du Cabinet Level Up Legal était au Forum InCyber (FIC) – EUROPE 2023 et il n’a tenu toutes ses promesses !

3 jours d’échanges, de discussions et de passion autour de la #cybersécurité, nous étions présents pour y représenter notamment nos confrères du Réseau Molière.

Impossible de faire la liste de tous les échanges riches et passionnants qui ont pu avoir lieu pendant ses trois jours. L’évènement terminé, nous ne pensons qu’à une chose : réserve nos places (et notre hôtel !) pour y revenir.

Pour ceux que nous avons eu le plaisir de retrouver sur place, nous (…)

En savoir plus...
Interventions Level Up LegalLevel Up dans les médiasProtection des données à caractère personnelSécurité des systèmes d'information

GS Days – Conférence Analyse comportementale en SSI – aspects juridiques – La vidéo est en ligne !

Dans le cadre de la 12ème édition des GS Days, Journées Francophones de la Sécurité de l’Information, qui se tenait le 4 novembre 2021 à l’Espace Saint-Martin, Paris 3ème, les flux vidéos des différentes interventions sont en ligne. Elles sont consultables sur abonnement, pour un tarif modique au vu de la richesse et de l’intérêt des sujets traités.

Pour y accéder c’est ici !

Me François Coupez, fondateur de Level Up Legal, senior advisor du Cybercercle et vice-président du club R2GS, intervenait sur les aspects juridiques de l’analyse comportementale en SSI.

En savoir plus...
FormationProtection des données à caractère personnelSécurité des systèmes d'information

Formation Cybersécurité à destination des avocats du 16/12/2021

Chers confrères, vous souhaitez en savoir plus sur la cybersécurité et disposer de conseils simples, pratiques et opérationnels pour la mettre en oeuvre dans votre cabinet ? Save the date de l’atelier pratique du 16 décembre prochain !

Les intervenants ?
– Thibault Oudotte, ancien juriste cybersécurité chez Airbus et cofondateur de side quest ; 
– Louise de Mauroy, ingénieure en cybersécurité et cofondatrice de Corallium;
– et Me François Coupez, certifié spécialiste droit de l’IT (CNB), DPO (AFNOR-CNIL) et ISO 27001 et 27701 lead implementer advanced (LSTI), enseignant et fondateur du Cabinet Level Up Legal.

Ils auront le plaisir d’intervenir le 24 novembre prochain de 14h à 19h à la Maison des avocats dans le cadre d’un après-midi spécial d’atelier pratique sur la #cybersécurité des cabinets d’avocats. 

Attention, lors de notre session du 28 septembre dernier, les places disponibles avaient été réservées très rapidement !

Pour en savoir plus : https://lnkd.in/dXmTzmAU

En savoir plus...
Interventions Level Up LegalLevel Up dans les médiasObjets connectésProtection des données à caractère personnelSécurité des systèmes d'information

Colloque Souveraineté et Internet des objets – la vidéo est en ligne !

Dans le cadre du CYBERMOI/S et de l’évènement Sécurité des usages numériques, l’Université Dauphine PSL organisait le Colloque Souveraineté et Internet des objets de 14h à 18h30 le 27 octobre 2021 dont nous parlions il y a quelques semaines.

Retrouvez l’ensemble des interventions qui ont eu lieu à cette occasion sur la page dédiée du site de l’université Dauphine, dont notamment celles de Philippe Werle, Jean-Luc Gibernon, Bernard Benhamou, Rayna Stamboliyska, Stéphane Bortzmeyer, Me François Coupez ou encore Vincent Toubiana !

En savoir plus...
Interventions Level Up LegalLevel Up dans les médiasProtection des données à caractère personnelSécurité des systèmes d'information

GS Days – Conférence Analyse comportementale en SSI – aspects juridiques

Dans le cadre de la 12ème édition des GS Days, Journées Francophones de la Sécurité de l’Information, qui se tiendra le 4 novembre 2021 à l’Espace Saint-Martin, Paris 3ème, de nombreuses conférences seront accessibles tant en présentiel qu’en distantiel.

N’hésitez pas à consulter le programme de cet évènement exceptionnel !

Me François Coupez, fondateur de Level Up Legal, senior advisor du Cybercercle et vice-président du club R2GS, interviendra sur les aspects juridiques de l’analyse comportementale en SSI.

En effet, les techniques utilisant à un degré ou un autre l’analyse comportementale en matière de SSI se multiplient. Essentiellement utilisés pour lutter contre la fraude et l’usurpation d’identité depuis plusieurs années, notamment dans les sites de banque en ligne, les travaux autour de l’analyse comportementale permettent aujourd’hui d’aller plus loin : en identifiant l’utilisateur, elle fournit une solution de remplacement aux mots de passe. Surtout, (…).

En savoir plus...