- Accueil
- Thème "Ntic / cybersécurité / rgpd"
"Ntic / cybersécurité / rgpd"
Cybersécurité - Comment bénéficier du service de veille du CERT-Aviation ?
Pour rappel, les membres de l’UAF bénéficient gratuitement du service de veille en vulnérabilité souscrit par le CERT-Aviation.
Intelligence artificielle – Questions-réponses de la CNIL sur l'IA Act et l'IA générative
Le règlement européen sur l’IA (ou AI Act) vient d’être publié au Journal officiel de l’Union européenne (JOUE) et entrera progressivement en application à partir du 1er aout 2024. La CNIL propose de décrypter ses impacts.
Cybersécurité - Mise à disposition d'un programme d'e-sensibilisation à la gestion de crise cyber pour les petites et moyennes structures
Le ministère de l’Intérieur lance SenCy-Crise, un programme de e-sensibilisation pour initier les petites et moyennes structures, publiques ou privées, aux fondamentaux de la gestion de crise cyber.
Biométrie en aéroport - Décision du Comité Européen de la Protection des Données (CEPD)
Saisi par la CNIL sur la question de l’usage de la base centralisée pour stocker les données biométriques des passagers utilisées sur certains parcours passagers innovants, le CEPD semble fermer la porte à la possibilité d’un parcours « seamless » en Europe.
Vidéoprotection augmentée - Rapport d'information de l'Assemblée Nationale
Les rapporteurs ont notamment eu l’occasion de visiter l’aéroport de Roissy-CDG et présentent un certain nombre de recommandations pour développer et encadrer l’usage de la vidéoprotection augmentée, de l'intelligence artificielle et de la biométrie.
Aviation et IA, vision de l’AESA
L’AESA (agence européenne de la sécurité aérienne) a mis à jour son site sur le rôle de l’intelligence artificielle dans le domaine de l’aviation, en abordant tous les domaines, dont celui des aéroports.
Intelligence artificielle et droits des personnes - La CNIL publie ses premières recommandations
À l’issue d’une consultation publique, la CNIL publie ses premières recommandations sur le développement des systèmes d’intelligence artificielle. Elles doivent aider les professionnels à concilier innovation et respect des droits des personnes pour le développement innovant et responsable de leurs systèmes d’IA.
Données personnelles - Nouvelle édition du guide CNIL sur la sécurité des données personnelles
Le guide de la sécurité des données personnelles a pour but de rappeler les précautions de sécurité à mettre en œuvre. Cette nouvelle version restructure le guide et introduit de nouvelles fiches, notamment sur l’intelligence artificielle, les applications mobiles, l’informatique en nuage (cloud) et les interfaces de programmation applicative (API).
Open Data - Un nouveau règlement européen élargit le spectre des données à fournir pour favoriser les déplacements multimodaux
Le nouveau règlement délégué publié au Journal officiel le 13 février étend le champ des données couvertes par l’actuel règlement relatif aux services d’informations sur les déplacements multimodaux.
Cybersécurité - L'ANSSI publie trois nouveaux guides pour piloter la remédiation d’un incident cyber
Comment endiguer un incident cyber, reprendre le contrôle de son système d'information et rétablir son fonctionnement ? Les trois guides publiés par l'Anssi le 16 janvier visent à répondre à ces questions et à créer un "corpus doctrinal" partagé par l'ensemble de l'écosystème de la sécurité informatique.
Adhésion de l'UAF au CSIRT Aviation France : contact et information en cas d'attaque cyber
L’UAF a adhéré au CSIRT (CERT) Aviation France en septembre 2023. De ce fait tous les adhérents de l’UAF & FA peuvent désormais bénéficier gracieusement des services de base du CSIRT AVIATION en matière de cybersécurité du secteur de l’aviation qui se mettent progressivement en place.
Session ANSSI "Gestion de la Communication de crise cyber" - 25 septembre 2023 - Paris (DGAC Farman)
En prévision des exercices de crise qui seront joués à l’automne dans le cadre du CCTA (Comité pour la Cybersécurité du Transport Aérien), l’ANSSI organise une session de travail à laquelle elle convie les aéroports, afin de préparer les parties prenantes à communiquer en cas de crise d’origine cyber.
Cybersécurité - Rapport de l'institut Montaigne sur la cybersécurité des PME
Le rapport identifie les principaux obstacles que rencontrent les PME en matière de cybersécurité, et propose différentes pistes pour rehausser le niveau global de cybersécurité en France.
Consultation (NPA) AMC/GM pour règlementation sur la gestion des systèmes de sécurité des systèmes d'information
L'ACI EUROPE propose une consultation groupée sur les AMC/GM des exigences réglementaires liées aux règlements (EU) 2022/1645 et R 2023/203 publiés le 2/02/2023. Ces règlements concernent la sécurité des systèmes d'information des acteurs du transport aérien, dont les exploitants d'aérodromes.
Cybersécurité - Publication de la Part IS (règlement n°2022/1645)
Le règlement délégué amendant le règlement (UE) no 139/2014 de la Commission (Part ADR) et introduisant des exigences relatives à la gestion des risques liés à la sécurité de l’information (Part IS) vient d’être publié.
Assurance Cyber - Les pistes de la DG Trésor pour développer ces couvertures
À la suite d’une large concertation réunissant les acteurs du secteur, la direction générale du Trésor propose, dans un rapport dédié, un plan d’action pour développer l’assurance du risque cyber afin de renforcer la résilience du tissu économique français.
Commande publique et RGPD - La CNIL publie un guide sur les responsabilités des différents acteurs
Afin d’aider les professionnels concernés à identifier leurs responsabilités dans différents contextes de commande publique, la CNIL clarifie les éléments à prendre en compte et les conséquences juridiques à tirer de la qualification de « responsable du traitement », de « sous-traitant » ou « responsable conjoint ».
Cybersécurité - Que faire en cas d’attaque ?
La CPME et le service gouvernemental cybermalveillance.gouv.fr présentent des fiches pratiques et un guide pour permettre au dirigeant d’entreprise de bien réagir en cas d’attaque cyber.
Cybersécurité - Lancement de la communauté Cyber de l'EASA
L’EASA vient de lancer un site communautaire pour les professionnels de l’aviation actifs en matière de cybersécurité. Ce site propose des informations détaillées sur les règlementations et standards cyber, avec un focus sur le partage d’information et la mise en place d’initiative collaborative.