en droit des technologies avancées
Lettre S
-
-
-
Schéma européen de certification de cybersécurité
CybersécuritéDéfinition : un ensemble complet de règles, d’exigences techniques, de normes et de procédures qui sont établies à l’échelon de l’Union et qui s’appliquent à la certification ou à l’évaluation de la conformité de produits TIC, services TIC, processus TIC ou services de sécurité gérés spécifiques.
Équivalent étranger : European cybersecurity certification scheme (en)
-
-
-
Schéma national de certification de cybersécurité
CybersécuritéDéfinition : un ensemble complet de règles, d’exigences techniques, de normes et de procédures élaborées et adoptées par une autorité publique nationale et qui s’appliquent à la certification ou à l’évaluation de la conformité des produits TIC, services TIC, processus TIC ou services de sécurité gérés relevant de ce schéma spécifique.
Équivalent étranger : national cybersecurity certification scheme (en)
-
-
-
Sécurité des réseaux et des systèmes d’information
Cybersécurité / FinanceDéfinition : la capacité des réseaux et des systèmes d’information de résister, à un niveau de confiance donné, à tout événement susceptible de compromettre la disponibilité, l’authenticité, l’intégrité ou la confidentialité de données stockées, transmises ou faisant l’objet d’un traitement, ou des services que ces réseaux et systèmes d’information offrent ou rendent accessibles.
(la sécurité des réseaux et des systèmes d’information au sens de l’article 6, point 2), de la directive (UE) 2022/2555)Équivalent étranger : security of network and information systems (en)
-
-
-
Service de centre de données
CybersécuritéDéfinition : Service de centre de données.
Équivalent étranger : data centre service (en)
-
-
-
Service de communications électroniques
CybersécuritéDéfinition : le service fourni normalement contre rémunération via des réseaux de communications électroniques qui, à l’exception des services consistant à fournir des contenus transmis à l’aide de réseaux et de services de communications électroniques ou à exercer une responsabilité éditoriale sur ces contenus, comprend les types de services suivants :
a) un « service d’accès à l’internet » défini à l’article 2, deuxième alinéa, point 2, du règlement (UE) 2015/2120 ;
b) un service de communications interpersonnelles ; et
c) des services consistant entièrement ou principalement en la transmission de signaux tels que les services de transmission utilisés pour la fourniture de services de machine à machine et pour la radiodiffusion.
(un service de communications électroniques au sens de l’article 2, point 4), de la directive (UE) 2018/1972)Équivalent étranger : electronic communications service (en)
-
-
-
Service de confiance
CybersécuritéDéfinition : un service électronique normalement fourni contre rémunération qui consiste en l’une des activités suivantes :
a) la délivrance de certificats de signature électronique, de certificats de cachet électronique, de certificats pour l’authentification de site internet ou de certificats pour la fourniture d’autres services de confiance ;
b) la validation de certificats de signature électronique, de certificats de cachet électronique, de certificats pour l’authentification de site internet ou de certificats pour la fourniture d’autres services de confiance ;
c) la création de signatures électroniques ou de cachets électroniques ;
d) la validation de signatures électroniques ou de cachets électroniques ;
e) la conservation de signatures électroniques, de cachets électroniques, de certificats de signature électronique ou de certificats de cachet électronique ;
f) la gestion de dispositifs de création de signature électronique à distance ou de dispositifs de création de cachet électronique à distance ;
g) la délivrance d’attestations électroniques d’attributs ;
h) la validation d’attestations électroniques d’attributs ;
i) la création d’horodatages électroniques ;
j) la validation d’horodatages électroniques ;
k) la fourniture de services d’envoi recommandé électronique ;
l) la validation de données transmises au moyen de services d’envoi recommandé électronique, ainsi que de preuves connexes ;
m) l’archivage électronique de données électroniques et de documents électroniques ;
n) l’enregistrement de données électroniques dans un registre électronique.
(un service de confiance au sens de l’article 3, point 16, du règlement (UE) no 910/2014)Équivalent étranger : trust service (en)
-
-
-
Service de confiance qualifié
CybersécuritéDéfinition : un service de confiance qui satisfait aux exigences du présent règlement.
(un service de confiance qualifié au sens de l’article 3, point 17, du règlement (UE) no 910/2014)Équivalent étranger : qualified trust service (en)
-
-
-
Service d’informatique en nuage
CybersécuritéDéfinition : un service numérique qui permet l’administration à la demande et l’accès large à distance à un ensemble modulable et variable de ressources informatiques pouvant être partagées, y compris lorsque ces ressources sont réparties à différents endroits.
Équivalent étranger : cloud computing service (en)
-
-
-
Service numérique
CybersécuritéDéfinition : tout service de la société de l’information, c’est-à-dire tout service presté normalement contre rémunération, à distance, par voie électronique et à la demande individuelle d’un destinataire de services.
Aux fins de la présente définition, on entend par :
i) « à distance », un service fourni sans que les parties soient simultanément présentes ;
ii) « par voie électronique », un service envoyé à l’origine et reçu à destination au moyen d’équipements électroniques de traitement (y compris la compression numérique) et de stockage de données, et qui est entièrement transmis, acheminé et reçu par fils, par radio, par moyens optiques ou par d’autres moyens électromagnétiques ;
iii) « à la demande individuelle d’un destinataire de services », un service fourni par transmission de données sur demande individuelle.
Une liste indicative des services non visés par cette définition figure à l’annexe I.
(un service au sens de l’article 1er, paragraphe 1, point b), de la directive (UE) 2015/1535 du Parlement européen et du Conseil)Équivalent étranger : digital service (en)
-
-
-
Service de sécurité géré
CybersécuritéDéfinition : un service fourni à un tiers consistant à effectuer des activités liées à la gestion des risques en matière de cybersécurité, ou à fournir une assistance dans le cadre de ces activités, telles que le traitement des incidents, les tests d’intrusion, les audits de sécurité et le conseil, y compris les conseils d’experts, liés à l’assistance technique.
Équivalent étranger : managed security service (en)
-
-
-
Service de la société de l’information
Informatique et libertésDéfinition : un service au sens de l’article 1er, paragraphe 1, point b), de la directive (UE) 2015/1535 du Parlement européen et du Conseil.
Équivalent étranger : information society service (en)
-
-
-
Service TIC
CybersécuritéDéfinition : un service consistant intégralement ou principalement à transmettre, stocker, récupérer ou traiter des informations au moyen de réseaux et de systèmes d’information.
(un service TIC au sens de l’article 2, point 13), du règlement (UE) 2019/881)Équivalent étranger : ICT service (en)
-
-
-
Services TIC
Cybersécurité / FinanceDéfinition : les services numériques et de données fournis de manière permanente par l’intermédiaire des systèmes de TIC à un ou plusieurs utilisateurs internes ou externes, dont le matériel en tant que service et les services matériels qui englobent la fourniture d’assistance technique au moyen de mises à jour de logiciels ou de micrologiciels réalisées par le fournisseur de matériel, à l’exclusion des services de téléphonie analogique traditionnels.
Équivalent étranger : ICT services (en)
-
-
-
Société de gestion
Cybersécurité / FinanceDéfinition : une société dont l’activité habituelle est la gestion d’OPCVM prenant la forme de fonds communs de placement ou de sociétés d’investissement (gestion collective de portefeuille d’OPCVM).
(une société de gestion au sens de l’article 2, paragraphe 1, point b), de la directive 2009/65/CE)Équivalent étranger : management company (en)
-
-
-
Sous-traitant
Informatique et libertésDéfinition : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Équivalent étranger : processor (en)
-
-
-
Sous-traitant de TIC établi dans un pays tiers
Cybersécurité / FinanceDéfinition : un sous-traitant de TIC qui est une personne morale établie dans un pays tiers et qui a conclu un accord contractuel soit avec un prestataire tiers de services TIC, soit avec un prestataire tiers de services TIC établi dans un pays tiers.
Équivalent étranger : ICT subcontractor established in a third country (en)
-
-
-
Spécification commune
Intelligence artificielleDéfinition : un ensemble de spécifications techniques au sens de l’article 2, point 4), du règlement (UE) no 1025/2012 qui permettent de satisfaire à certaines exigences établies en vertu du présent règlement.
Équivalent étranger : common specification (en)
-
-
-
Spécification technique
CybersécuritéDéfinition : un document qui établit les exigences techniques auxquelles un produit TIC, service TIC, processus TIC ou service de sécurité géré doit répondre ou des procédures d’évaluation de la conformité afférentes à un produit TIC, service TIC, processus TIC ou service de sécurité géré.
Équivalent étranger : technical specification (en)
-
-
-
Stratégie nationale en matière de cybersécurité
CybersécuritéDéfinition : le cadre cohérent d’un État membre fournissant des objectifs et des priorités stratégiques dans le domaine de la cybersécurité et de la gouvernance en vue de les réaliser dans cet État membre.
Équivalent étranger : national cybersecurity strategy (en)
-
-
-
Stratégie nationale en matière de sécurité des réseaux et des systèmes d’information
CybersécuritéDéfinition: une stratégie nationale en matière de sécurité des réseaux et des systèmes d’information au sens de l’article 4, point 3), de la directive (UE) 2016/1148 [abrogée par la directive (UE) 2022/2555 du 14 décembre 2022 : cf. art. 6), point 4) « stratégie nationale en matière de cybersécurité »].
Équivalent étranger : national strategy on the security of network and information systems (en)
-
-
-
Superviseur principal
Cybersécurité / FinanceDéfinition : l’autorité européenne de surveillance désignée conformément à l’article 31, paragraphe 1, point b), du présent règlement.
Équivalent étranger : Lead Overseer (en)
-
-
-
Système de catégorisation biométrique
Intelligence artificielleDéfinition : un système d’IA destiné à affecter des personnes physiques à des catégories spécifiques sur la base de leurs données biométriques, à moins que cela ne soit accessoire à un autre service commercial et strictement nécessaire pour des raisons techniques objectives.
Équivalent étranger : biometric categorisation system (en)
-
-
-
Système d’IA
Intelligence artificielleDéfinition : un système automatisé qui est conçu pour fonctionner à différents niveaux d’autonomie et peut faire preuve d’une capacité d’adaptation après son déploiement, et qui, pour des objectifs explicites ou implicites, déduit, à partir des entrées qu’il reçoit, la manière de générer des sorties telles que des prédictions, du contenu, des recommandations ou des décisions qui peuvent influencer les environnements physiques ou virtuels.
Équivalent étranger : AI system (en)
-
-
-
Système d’IA à usage général
Intelligence artificielleDéfinition : un système d’IA qui est fondé sur un modèle d’IA à usage général et qui a la capacité de répondre à diverses finalités, tant pour une utilisation directe que pour une intégration dans d’autres systèmes d’IA.
Équivalent étranger : general-purpose AI system (en)
-
-
-
Système d’identification biométrique à distance
Intelligence artificielleDéfinition : un système d’IA destiné à identifier des personnes physiques sans leur participation active, généralement à distance, en comparant les données biométriques d’une personne avec celles qui figurent dans une base de données.
Équivalent étranger : remote biometric identification system (en)
-
-
-
Système d’identification biométrique à distance a posteriori
Intelligence artificielleDéfinition : un système d’identification biométrique à distance autre qu’un système d’identification biométrique à distance en temps réel.
Équivalent étranger : post-remote biometric identification system (en)
-
-
-
Système d’identification biométrique à distance en temps réel
Intelligence artificielleDéfinition : un système d’identification biométrique à distance dans lequel l’acquisition des données biométriques, la comparaison et l’identification se déroulent sans décalage temporel important et qui comprend non seulement l’identification instantanée, mais aussi avec un léger décalage afin d’éviter tout contournement des règles.
Équivalent étranger : real-time remote biometric identification system (en)
-
-
-
Système d’information électronique
CybersécuritéDéfinition : un système, y compris des équipements électriques ou électroniques, capable de traiter, de stocker ou de transmettre des données numériques.
Équivalent étranger : electronic information system (en)
-
-
-
Système de noms de domaine ou DNS
CybersécuritéDéfinition : un système hiérarchique et distribué d’affectation de noms qui permet l’identification des services et des ressources internet, ce qui rend possible l’utilisation de services de routage et de connectivité internet par les dispositifs des utilisateurs finaux pour accéder à ces services et ressources.
Équivalent étranger : domain name system or DNS (en)
-
-
-
Système de reconnaissance des émotions
Intelligence artificielleDéfinition : un système d’IA permettant la reconnaissance ou la déduction des émotions ou des intentions de personnes physiques sur la base de leurs données biométriques
Équivalent étranger : emotion recognition system (en)
-
-
-
Système de surveillance après commercialisation
Intelligence artificielleDéfinition : l’ensemble des activités réalisées par les fournisseurs de systèmes d’IA pour recueillir et analyser les données issues de l’expérience d’utilisation des systèmes d’IA qu’ils mettent sur le marché ou mettent en service de manière à repérer toute nécessité d’appliquer immédiatement une mesure préventive ou corrective.
Équivalent étranger : post-market monitoring system (en)
-
-
-
Système de TIC hérité
CybersécuritéDéfinition : un système de TIC qui a atteint la fin de son cycle de vie (fin de vie), qui ne se prête pas à des mises à jour ou des corrections, pour des raisons technologiques ou commerciales, ou qui n’est plus pris en charge par son fournisseur ou par un prestataire tiers de services TIC, mais qui est toujours utilisé et soutient les fonctions de l’entité financière.
Équivalent étranger : legacy ICT system’ (en)
-
-