[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Stephane Bortzmeyer
On Tue, Jul 24, 2012 at 10:41:29AM +0200, Fabien V. wrote a message of 97 lines which said: > +1 sur le fait que pour le notifier, encore faut il le détecter ... Il me semble que c'est du pinaillage. Personne n'a parlé de signaler *tous* les incidents de sécurité. Le rapport Bockel a certes d

[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Stephane Bortzmeyer
On Tue, Jul 24, 2012 at 12:02:06PM +0200, Philippe wrote a message of 10 lines which said: > Les opérateurs d'importance vitale = ceux qui font du chiffre ? Je ne réponds pas aux trolls :-) Ce terme est défini dans l'« instruction générale interministerielle relative à la sécurité des activit

[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Fabien V.
_Il me semble que c'est du pinaillage. Personne n'a parlé de signaler *tous* les incidents de sécurité._ _Pour les autres (cas où l'attaquant tente d'être discret), ils sont parfois détectés par accident (pas de chance pour l'attaquant) et, là, la politique la plus courante aujourd'hui est de t

[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Stephane Bortzmeyer
On Tue, Jul 24, 2012 at 10:41:29AM +0200, Fabien V. wrote a message of 97 lines which said: > +1 sur le fait que pour le notifier, encore faut il le détecter ... Il me semble que c'est du pinaillage. Personne n'a parlé de signaler *tous* les incidents de sécurité. Le rapport Bockel a certes d

[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Stephane Bortzmeyer
On Tue, Jul 24, 2012 at 12:02:06PM +0200, Philippe wrote a message of 10 lines which said: > Les opérateurs d'importance vitale = ceux qui font du chiffre ? Je ne réponds pas aux trolls :-) Ce terme est défini dans l'« instruction générale interministerielle relative à la sécurité des activit

[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Fabien V.
_Il me semble que c'est du pinaillage. Personne n'a parlé de signaler *tous* les incidents de sécurité._ _Pour les autres (cas où l'attaquant tente d'être discret), ils sont parfois détectés par accident (pas de chance pour l'attaquant) et, là, la politique la plus courante aujourd'hui est de t

Re: [FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Guillaume Barrot
> > Mais bon, tout le monde s'en fout que le > Joomla ou le WP de Mme Michu a été défacé par un hackeur turque pour > protester contre la reconnaissance du génocide arménien > En soit oui. Mais le plus intéressant a analyser, ce sont les comportements de masses, souvent détectable que par corr

Re: [FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Thread Guillaume Barrot
> > Mais bon, tout le monde s'en fout que le > Joomla ou le WP de Mme Michu a été défacé par un hackeur turque pour > protester contre la reconnaissance du génocide arménien > En soit oui. Mais le plus intéressant a analyser, ce sont les comportements de masses, souvent détectable que par corr