Sign in

Darya Khendrik 🇺🇦

@dashishka.bsky.social
30 followers 9 following 41 posts

Compliance Manager & DPO @ Clever Cloud | Cloud souverain PaaS : ISO 27001, HDS, SecNumCloud, ISO 9001 | RGPD/GDPR, NIS2, CRA Philomathe

PostsRepliesMedia
Reposted by Darya Khendrik 🇺🇦
Quentin ADAM @waxzce.org · 01/09/2026
Un audit n’est pas toujours qu’un exercice de conformité. Il peut aussi s’inscrire dans un rapport de force politique et économique et exposer des savoir-faire sensibles. @dashishka.bsky.social décrypte très bien ce sujet dans son dernier article : www.clever.cloud/fr/blog/entr...
clever.cloud
Conformité et guerre économique : l'audit comme arme | Clever Cloud
Audit, inspection, certification : ces outils de conformité servent aussi la guerre économique. L'analyse de Darya Khendrik, Compliance Manager et DPO.
032
Reposted by Darya Khendrik 🇺🇦
Quentin ADAM @waxzce.org · 04/09/2026
Les articles de @dashishka.bsky.social dont je vous parle. Compliance as code : www.clever.cloud/fr/blog/engi... L’audit comme arme : www.clever.cloud/fr/blog/entr...
062
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 09/06/2026
#cedric en ce moment chez #CreditAgricole
static.klipy.com
The Office: Michael Scott Annoyed
ALT: The Office: Michael Scott Annoyed
010
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 10/02/2026
how i imagine the app when a tech person tell me “i will kill it” :
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 16/07/2025
"For all the breathless promises of infinite uptime and disaster-proof design, cloud infrastructure still depends on the same old magic trick: someone else’s servers, someone else’s problem, until it becomes everyone’s problem." @Sindhya Valloppillil
010
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 23/04/2025
Les parties prenantes (fournisseurs, chercheurs, société civile...) ont jusqu’au 22 mai pour contribuer. C'est ici : ec.europa.eu/eusurvey/run... A noter que ce sont des "guidelines", donc non contraignantes et attendus avant août 2025. #EUAI #GPAI #RégulationAI
ec.europa.eu
Consultation: Commission Guidelines to Clarify the Scope of the General-purpose AI Rules in the AI Act
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 23/04/2025
- Objectifs : * Définir ce qu’est un modèle GPAI * Identifier les "fournisseurs" * Expliquer ce qu’implique une "mise sur le marché" * Clarifier le rôle du Code de bonne conduite et de l’AI Office
ec.europa.eu
Consultation: Commission Guidelines to Clarify the Scope of the General-purpose AI Rules in the AI Act
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 23/04/2025
Pour ceux qui suivent l'IA en EU : - La Commission viens de lancer une consultation ciblée sur les modèles d’IA à usage général (GPAI) afin de clarifier les règles du futur règlement IA.
ec.europa.eu
Consultation: Commission Guidelines to Clarify the Scope of the General-purpose AI Rules in the AI Act
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 17/02/2025
Ces moments de #CleverCloudFest - ce sont des moments privilégiés. Merci @waxzce.org , Carine et l'ensemble des équipes d'avoir créé cet événement - j'ai adoré ! (J'ai surtout adoré de parler des certifs en mode "Qui veut gagner un million" avec Cedric Biron) #ISO9001 #ISO27001 #HDS #Secnumcloud
031
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 17/02/2025
www.latribune.fr/opinions/l-i...
latribune.fr
OPINION. L'IA, un test pour la politique industrielle européenne
L'intelligence artificielle est mise en avant lors de sommets et salons, mais la politique industrielle européenne ne s'est toujours pas mise à la hauteur du défi. Or, la domination américaine et chin...
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 13/02/2025
Morale de ce compte de fée 🧚 : ne cliquez pas sur « se connecter avec Facebook » même s'il s'agit du site européen. 💝 Source : Trib. UE, 8 janv. 2025, aff. T-354/22, Bindl/Commission
lexis360intelligence.fr
Lexis 360 Intelligence
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 13/02/2025
C'est cool, on es rassuré maintenant, je peux utiliser AWS en étant sure qu'aucune loi américaine ne forcera AWS luxembourgeoise d'envoyer mes données à l'opposé de l'Atlantique. 👍
lexis360intelligence.fr
Lexis 360 Intelligence
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 13/02/2025
Selon le contrat conclu entre la Commission et le gérant d'Amazon CloudFront, l'entreprise luxembourgeoise Amazon Web Services, cette dernière devait garantir que les données restent au repos et en transit en Europe."
lexis360intelligence.fr
Lexis 360 Intelligence
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 13/02/2025
Mais l'indemnité a été rejetée "relative aux transferts de données à travers Amazon CloudFront. Il estime que, lors de l'une des connexions litigieuses, le transfert des données a eu lieu non pas vers les États-Unis, mais, selon le principe de proximité, vers un serveur localisé à Munich (Allemagne
lexis360intelligence.fr
Lexis 360 Intelligence
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 13/02/2025
Heureusement que le citoyen fidèle aux valeurs européennes et le Tribunal de l'UE étaient là.🫡 Le 8/01/2025 il y a eu une petite punition 😈.
lexis360intelligence.fr
Lexis 360 Intelligence
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 13/02/2025
C'est vieux mais c'est beau. 😘 La Commission Européenne qui ne respecte pas le RGPD 💪. ⬇️⬇️⬇️ Sur son site de EU Login, elle récolte les adresses IP et par pure inadvertance les envoie à Meta Platforms. 💋 www.lexis360intelligence.fr/document/KC_...
lexis360intelligence.fr
Lexis 360 Intelligence
101
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 11/02/2025
J'espère ! C'était super ! tu va pas regretter 😍
010
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 11/02/2025
#CleverCloudFest Our first event dedicated to 15 yo of this marvelous ✨️ company ! I had an honor to present our certifications and future challenges #HDS #Secnumcloud #ISO27001 #ISO9001 #EUCS
110
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 20/12/2024
La Commission européenne frappe fort : poursuites engagées contre 🇧🇬 Bulgarie, 🇨🇾 Chypre, 🇸🇰 Slovaquie, 🇪🇸 Espagne, 🇬🇧 Royaume-Uni pour divers manquements aux lois de l'UE 🌍. Il semble qu'aucun État ne soit épargné cette semaine ! 💼⚖️ #UE #Justice #Directives"
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 09/12/2024
Suite à la victoire de Trump, il y a des nominations intéressantes au gouvernement, notamment dans le domaine de la défense. On entend parler de la nouvelle classe des entrepreneurs "techno-patriotiques" #trump On dirait que la tendance va vers la privatisation du #Pentagone
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 09/12/2024
crsreports.congress.gov/product/pdf/... modernbattlespace.com/2020/08/11/m... www.ndia.org/-/media/site...
modernbattlespace.com
Modular Open Systems Architecture and its Impact on Military Weapon Systems Innovation - Modern Battlespace
Defining Modular Open Systems Architecture and how it will spur innovation for military weapon systems as part of the National Defense strategy.
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 09/12/2024
J'ai du mal encore à trouver sur Internet les articles sur les #WAAS #Weaponsasaservice #defense - cf Defense Acquisitions: How DOD Acquires Weapon Systems and Recent Efforts to Reform the Process - MOSA (Modular Open Systems Architecture) - Modular Open Systems Approach cf sources ci-dessous
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 03/12/2024
next.ink/159887/donne...
next.ink
Données de santé : Clever Cloud et d’autres sociétés saisissent la CEDH - Next
Il y a une semaine, on apprenait que le Conseil d’État validait l’autorisation de la CNIL au Health Data Hub de stocker l’entrepôt de données EMC2 dans Azure de Microsoft. La société Clever Cloud nous...
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 15/04/2024
Today: EU cybersecurity experts discuss the need to maintain sovereignty requirements in the #EUCS scheme. Belgium's plan removes mandatory data storage & processing within the EU for the highest security level. Open door for Cloud Act.
001
Reposted by Darya Khendrik 🇺🇦
Guillaume Champeau @guillaume.champeau.info · 01/11/2023
Soyez heureux d’être encore choqués. Chérissez le fait d’être heurtés. La démocratie et notre sens critique seront définitivement morts quand on ne lira, quand on ne verra et quand on n’entendra plus que des choses qui nous laissent indifférents ou qui nous confortent.
2318
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 31/10/2023
-> The administration will collaborate with other nations to ensure the safe and responsible global use of AI -> The order focuses on responsible government deployment of AI, modernizing federal AI infrastructure, and facilitating rapid hiring of AI professionals.
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 31/10/2023
-> Supporting Workers: Measures are directed towards mitigating workplace risks posed by AI, supporting workers' ability to negotiate collectively, and investing in workforce training and development. -> Catalyze AI research, promote a fair AI ecosystem
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 31/10/2023
-> Guidelines for federal agencies to evaluate the effectiveness of privacy-preserving techniques -> Guidance to prevent AI discrimination -> Ensure fairness of criminal justice system using AI -> Safety program in harms or unsafe healthcare practices involving AI
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 31/10/2023
-> "Strengthen privacy-preserving research and technologies" (cryptographic tools) and "the adoption of leading-edge privacy-preserving technologies by federal agencies" -> Evaluate how the agencies collect and use personally identifiable data. (thread)
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 31/10/2023
-> Memorandum to guide "the military and intelligence community use AI safely, ethically and effectively" -> Use the privacy-preserving technics to train AI (thread)
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 31/10/2023
-> New standards for "biological synthesis screening" companies. -> Guidance to detect AI-generated information ( content authentication and watermarking) -> Create a new AI tool that detect software vulnerabilities with ongoing AI Cyber Challenge (thread)
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 31/10/2023
#Biden's Order to Regulate AI Further: -> Developers of #criticalAI for public security must share safety test results and "other critical information". -> The #NIST will create a new standards, tools and tests... (check thread) www.whitehouse.gov/briefing-roo...
211
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 09/10/2023
The same proportions since 1st WW...
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 09/10/2023
I just published little infographie about 6 principal axes of #RGESN on my LinkedIn. (French version) #greenit www.linkedin.com/posts/darya-...
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 25/09/2023
Trop bien ! Le support est disponible qq part ?
100
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 22/09/2023
At least, to respect the PDCA cycle, you should do 2 things more during a year : - Review all policies at least one time per year or at every significant change in your SMSI. - Check that the rules and guidelines from your policies are respected. -> I create the reminder issues in my Gitlab
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 22/09/2023
Finally, you need to communicate your policies to the all employees so they know WHERE to find them and WHAT is their subject. You can realise a little MCQ to check the knowledge and to prove it to the auditor.
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 22/09/2023
When you finished to write your policies, they should be validated by superior authority (DirCo or CISO). The approvement should be unalterable -> - You can use approval via Google Drive - We are using merge request in Gitlab
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 22/09/2023
P.S : Don't let the policies to take over your actual organisation -> it is more about to adapt them and to keep your own internal flexibility and versatility 💪
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 22/09/2023
Congrats ! C'était le cours de quoi ?
110
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 21/09/2023
5. You can check my TG to get some interesting documentation about this requirement : t.me/+gyBO2iggGV9...
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 21/09/2023
4. Use the guidelines proposed by local IS authority : (In France : ANSSI www.ssi.gouv.fr/guide/pssi-g...)
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 21/09/2023
3. Use the feedbacks and controls asked by your customers to fulfill your policy
000
Darya Khendrik 🇺🇦 @dashishka.bsky.social · 21/09/2023
Conformité ISO #27001:2022 5.1 Policies for information security: If you need a starter pack to elaborate Informational Security Policy, you can use these guidlines : 1. Free e-learning from OpenClassrooms - openclassrooms.com/fr/courses/1... 2. Check some PSSI examples in web searching .pdf
731