Publicité en cours de chargement...

Publicité en cours de chargement...

Une consultation de la Cnil sur la sécurité des systèmes d’information à risque majeur en cas de violation des données

05 sept. 2023 - 11:39,
Actualité - DSIH
Le 28 août, la Cnil a lancé une consultation publique sur un projet de recommandation relative à la sécurité des traitements dits « critiques », en ce qu’ils présentent un risque majeur en cas de violation.

La Commission nationale Informatique et Libertés (Cnil) a identifié des systèmes informatiques pour lesquels une violation des données lors de traitements critiques engendrerait des risques particulièrement élevés pour les personnes. En réponse à la nécessité d’établir un niveau de sécurité adéquat, la Cnil a rédigé une recommandation qu’elle soumet à consultation publique jusqu’au 8 octobre.

Article connexeManagement cyber : le Check comme élément de différenciation

La recommandation 

La Cnil rappelle que la sécurité des données personnelles, particulièrement contrôlée par ses services, est une composante essentielle de la conformité RGPD. Ainsi, un tiers des sanctions prononcées par la Cnil en 2022 visait des manquements à l’obligation de sécurité. Différentes publications de la Commission sont destinées à accompagner les professionnels :

En cette rentrée, la Cnil souhaite regrouper l’ensemble des recommandations de bonnes pratiques avancées de sécurité pour les « traitements critiques », dans un unique document. Elle les définit à travers deux critères cumulatifs :

Traitement critique et mesures de sécurité associées

La consultation publique s’adresse d’abord aux responsables de traitement(s) critique(s) ainsi qu’à tout organisme public ou privé intéressé par ce document en tant que référence de bonnes pratiques pour garantir la sécurité des traitements de données personnelles.

L’objectif est notamment de confirmer la définition d’un traitement critique et les mesures de sécurité associées, mais aussi de récolter les suggestions de l’écosystème. La recommandation finalisée sera publiée début 2024.

Avez-vous apprécié ce contenu ?

A lire également.

Le premier code de conduite européen du Cloud validé par la Cnil

21 juin 2021 - 19:08,

Actualité

- DSIH

Le 11 juin, la Commission nationale de l’informatique et des libertés (Cnil) a annoncé l’approbation dupremier code de conduite européen des fournisseurs de services d’infrastructure Cloud relatif à la protection des données, porté par Cloud Infrastructure Services Providers in Europe (Cispe).

Illustration Mise en conformité avec le RGPD : un « kit » est lancé par l’Anap

Mise en conformité avec le RGPD : un « kit » est lancé par l’Anap

28 juil. 2020 - 11:54,

Tribune

- Me Noémie Mandin-Lafond

L'Agence nationale d'appui à la performance des établissements de santé et médico-sociaux (Anap) vient de publier un kit à destination de l’ensemble des structures sanitaires et médico-sociales, rassemblant les ressources utiles pour leur permettre une mise en conformité avec le règlement général su...

Illustration Lubie du secteur de la santé vs RGPD

Lubie du secteur de la santé vs RGPD

12 mars 2019 - 09:48,

Tribune

- Charles Blanc-Rolin

     

Illustration Première sanction à l’encontre d'un responsable de traitement d'entrepôts de données de santé

Première sanction à l’encontre d'un responsable de traitement d'entrepôts de données de santé

02 juin 2026 - 08:12,

Tribune

-
Marguerite Brac de La Perrière

Par une délibération n° SAN-2026-008 du 26 mai 2026(1) , la formation restreinte de la Commission nationale de l'informatique et des libertés (CNIL) a prononcé une amende administrative de cinq millions d'euros à l'encontre de la société IQVIA OPERATIONS FRANCE, filiale française du groupe américain...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.