[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Par sujet Stephane Bortzmeyer
On Tue, Jul 24, 2012 at 10:41:29AM +0200, Fabien V. list-fr...@beufa.net wrote a message of 97 lines which said: +1 sur le fait que pour le notifier, encore faut il le détecter ... Il me semble que c'est du pinaillage. Personne n'a parlé de signaler *tous* les incidents de sécurité. Le

[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Par sujet Stephane Bortzmeyer
On Tue, Jul 24, 2012 at 12:02:06PM +0200, Philippe presid...@arn-fai.net wrote a message of 10 lines which said: Les opérateurs d'importance vitale = ceux qui font du chiffre ? Je ne réponds pas aux trolls :-) Ce terme est défini dans l'« instruction générale interministerielle relative à la

[FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Par sujet Fabien V.
_Il me semble que c'est du pinaillage. Personne n'a parlé de signaler *tous* les incidents de sécurité._ _Pour les autres (cas où l'attaquant tente d'être discret), ils sont parfois détectés par accident (pas de chance pour l'attaquant) et, là, la politique la plus courante aujourd'hui est de

Re: [FRnOG] Re: [MISC] Obligation de notification des incidents de sécurité

2012-07-24 Par sujet Guillaume Barrot
Mais bon, tout le monde s'en fout que le Joomla ou le WP de Mme Michu a été défacé par un hackeur turque pour protester contre la reconnaissance du génocide arménien En soit oui. Mais le plus intéressant a analyser, ce sont les comportements de masses, souvent détectable que par