CONTACT

Sécurité des données personnelles : le nouveau guide pratique de la CNIL

06 avril 2023 | Derriennic associés|

5 ans après la publication de son guide sur la sécurité des données personnelles, la CNIL vient de publier une nouvelle version.

Conformément à l’article 32 du RGPD « le responsable du traitement et le sous-traitant mettent en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque ».

Pour aider lesdits responsables du traitement et sous-traitants à mettre en œuvre les mesures de sécurité appropriées, la CNIL a élaboré en janvier 2018 un « guide pratique sur la sécurité des données personnelles ». En avril 2023, ce guide a été mis à jour afin de prendre en compte les recommandations émises ces 5 dernières années.

Cette nouvelle version est toujours scindée en 17 « fiches » thématiques qui rappellent les « précautions élémentaires » et insistent sur « ce qu’il ne faut pas faire ».

On peut citer, parmi les principales modifications :

  • La fiche n°2 « Authentifier les utilisateurs » qui prend en compte la nouvelle recommandation relative aux mots de passe de 2022 ;
  • La fiche n°4 « Tracer les opérations et gérer les incidents » qui prend en compte la recommandation relative à la journalisation de 2021 ;
  • La fiche n°12 « Encadrer les développements informatiques » qui prend en compte le guide RGPD pour l’équipe de développement de 2021 ;
  • Plus largement, les fiches n° 15 « Sécuriser les échanges avec d’autres organismes » et n° 17 « Chiffrer, hacher ou signer » ont été actualisées pour suivre l’évolution des pratiques et recommandations actuelles.

D’autres mises à jour et améliorations plus ponctuelles ont été apportées. Pour en savoir plus :https://www.cnil.fr/sites/default/files/atoms/files/cnil_guide_securite_des_donnees_personnelles-2023.pdf

Personnalisation des cookies

Cookies de mesures d'audience

Ce site utilise Matomo à des fins statistiques (cookies de mesure d’audience). Ils permettent de savoir combien de fois une page déterminée a été consultée. Nous utilisons ces informations uniquement pour améliorer le contenu de notre site Internet.

Il s’agit des cookies suivants :

_ga : Ce cookie permet d’identifier les visiteurs du site via l’adresse IP de l’utilisateur. Elle est ensuite anonymisée par Matomo Analytics.

_gat_gtag_UA_162039697_1 : Ce cookie permet de limiter le nombre de requêtes simultanées au site et d’éviter les bugs

_gid : Ce cookie permet d’identifier les visiteurs du site via leur adresse IP (conservation de 24h). Elle est ensuite anonymisée par Matomo Analytics.

Vous pouvez consulter la page dédié à la protection des données de Matomo