Publicité en cours de chargement...

Publicité en cours de chargement...

Une consultation de la Cnil sur la sécurité des systèmes d’information à risque majeur en cas de violation des données

05 sept. 2023 - 11:39,
Actualité - DSIH
Le 28 août, la Cnil a lancé une consultation publique sur un projet de recommandation relative à la sécurité des traitements dits « critiques », en ce qu’ils présentent un risque majeur en cas de violation.

La Commission nationale Informatique et Libertés (Cnil) a identifié des systèmes informatiques pour lesquels une violation des données lors de traitements critiques engendrerait des risques particulièrement élevés pour les personnes. En réponse à la nécessité d’établir un niveau de sécurité adéquat, la Cnil a rédigé une recommandation qu’elle soumet à consultation publique jusqu’au 8 octobre.

La recommandation 

La Cnil rappelle que la sécurité des données personnelles, particulièrement contrôlée par ses services, est une composante essentielle de la conformité RGPD. Ainsi, un tiers des sanctions prononcées par la Cnil en 2022 visait des manquements à l’obligation de sécurité. Différentes publications de la Commission sont destinées à accompagner les professionnels :

En cette rentrée, la Cnil souhaite regrouper l’ensemble des recommandations de bonnes pratiques avancées de sécurité pour les « traitements critiques », dans un unique document. Elle les définit à travers deux critères cumulatifs :

Traitement critique et mesures de sécurité associées

La consultation publique s’adresse d’abord aux responsables de traitement(s) critique(s) ainsi qu’à tout organisme public ou privé intéressé par ce document en tant que référence de bonnes pratiques pour garantir la sécurité des traitements de données personnelles.

L’objectif est notamment de confirmer la définition d’un traitement critique et les mesures de sécurité associées, mais aussi de récolter les suggestions de l’écosystème. La recommandation finalisée sera publiée début 2024.

Avez-vous apprécié ce contenu ?

A lire également.

ethicovigilance-numerique-premiers-signaux-dalerte-dans-la-sante-connectee

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

contourner-les-regles-faille-cyber-eternelle-et-consubstantielle-a-lespece-humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

larnaque-a-larret-de-travail-comme-source-de-reflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

panorama-forcement-non-exhaustif-du-fleau-des-arnaques-en-ligne-en-ce-debut-2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.