Les fiches pratiques sur la cybersécurité
Toute l'actualité et les dernières fiches pratiques de la CNIL sur le thème de la cybersécurité.
La CNIL prononce six nouvelles sanctions dans le cadre de sa procédure simplifiée
Collecte non justifiée de données d’un candidat à l’embauche, droit d’opposition à la prospection politique par courriel, droit d’accès au dossier médical, défaut de sécurité des données et mots de…
22 décembre 2023
La CNIL prononce six nouvelles sanctions dans le cadre de sa procédure simplifiée
Collecte non justifiée de données d’un candidat à l’embauche, droit d’opposition à la prospection politique par courriel, droit d’accès au dossier médical, défaut de sécurité des données et mots de…
22 décembre 2023
La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024
Prospection politique, missions et ressources des délégués à la protection des données, sécurité des données, coopération avec la CNIL ou respect des droits des personnes : la CNIL poursuit le…
12 mars 2024
La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024
Prospection politique, missions et ressources des délégués à la protection des données, sécurité des données, coopération avec la CNIL ou respect des droits des personnes : la CNIL poursuit le…
12 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/consultation_0.jpg?itok=uZTnCfA7)
[Clôturée] Authentification multifacteur : consultation publique de la CNIL sur un projet de recommandation
La CNIL souhaite promouvoir des solutions de cybersécurité conformes au RGPD, tant dans leur usage que dès leur conception. Dans ce but, elle soumet à consultation publique jusqu’au 31 mai 2024 un…
28 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/consultation_0.jpg?itok=uZTnCfA7)
[Clôturée] Authentification multifacteur : consultation publique de la CNIL sur un projet de recommandation
La CNIL souhaite promouvoir des solutions de cybersécurité conformes au RGPD, tant dans leur usage que dès leur conception. Dans ce but, elle soumet à consultation publique jusqu’au 31 mai 2024 un…
28 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-04/aipd.png?itok=B1FnIjxf)
[Rediffusion Webinaire] AIPD : un outil pour construire un traitement respectueux de la vie privée
Réaliser ou non une analyse d’impact relative à la protection des données (AIPD) est une question clef à se poser avant toute mise en œuvre d’un traitement.
03 mai 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-04/aipd.png?itok=B1FnIjxf)
[Rediffusion Webinaire] AIPD : un outil pour construire un traitement respectueux de la vie privée
Réaliser ou non une analyse d’impact relative à la protection des données (AIPD) est une question clef à se poser avant toute mise en œuvre d’un traitement.
03 mai 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-04/webinaire_fondamentaux_de_la_securite_des_traitements_de_donnees.png?itok=4PD0w2u5)
Revoir le webinaire : Les fondamentaux de la sécurité des traitements de données personnelles
La CNIL vous propose de décrypter un sujet ou une actualité en lien avec la protection des données à travers une série de webinaires. Retrouvez l'épisode consacré aux fondamentaux de la sécurité des…
20 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-04/webinaire_fondamentaux_de_la_securite_des_traitements_de_donnees.png?itok=4PD0w2u5)
Revoir le webinaire : Les fondamentaux de la sécurité des traitements de données personnelles
La CNIL vous propose de décrypter un sujet ou une actualité en lien avec la protection des données à travers une série de webinaires. Retrouvez l'épisode consacré aux fondamentaux de la sécurité des…
20 mars 2024
Vol de matériels et détournement de services dans le cadre scolaire : comment gérer les violations de données ?
Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
15 avril 2024
Vol de matériels et détournement de services dans le cadre scolaire : comment gérer les violations de données ?
Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
15 avril 2024
Les outils de sécurisation d’applications web dans l’informatique en nuage (cloud)
Anti-DDoS, WAF, load balancers, CDN : ces outils sont devenus indispensables pour sécuriser un service cloud. Comment fonctionnent-ils et quelles problématiques soulèvent-ils vis-à-vis de la…
22 janvier 2024
Les outils de sécurisation d’applications web dans l’informatique en nuage (cloud)
Anti-DDoS, WAF, load balancers, CDN : ces outils sont devenus indispensables pour sécuriser un service cloud. Comment fonctionnent-ils et quelles problématiques soulèvent-ils vis-à-vis de la…
22 janvier 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-03/guide_securite_visuel.png?itok=rYR9-Dr0)
Guide de la sécurité des données personnelles : nouvelle édition 2024
Le guide de la sécurité des données personnelles a pour but de rappeler les précautions de sécurité à mettre en œuvre. Cette nouvelle version restructure le guide et introduit de nouvelles fiches,…
26 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-03/guide_securite_visuel.png?itok=rYR9-Dr0)
Guide de la sécurité des données personnelles : nouvelle édition 2024
Le guide de la sécurité des données personnelles a pour but de rappeler les précautions de sécurité à mettre en œuvre. Cette nouvelle version restructure le guide et introduit de nouvelles fiches,…
26 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/normalisation-iso.jpg?itok=0W2Bgcb7)
Données personnelles et IA : l’apport des normes ISO/IEC 27701 et 42001
La norme internationale ISO/IEC 27701 décrit la gouvernance et les mesures de sécurité à mettre en place pour les traitements de données personnelles. La norme ISO/IEC 42001 est, quant à elle,…
02 avril 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/normalisation-iso.jpg?itok=0W2Bgcb7)
Données personnelles et IA : l’apport des normes ISO/IEC 27701 et 42001
La norme internationale ISO/IEC 27701 décrit la gouvernance et les mesures de sécurité à mettre en place pour les traitements de données personnelles. La norme ISO/IEC 42001 est, quant à elle,…
02 avril 2024
Les pratiques de chiffrement dans l’informatique en nuage (cloud) public
Le chiffrement est aujourd’hui l’un des mécanismes les plus efficaces pour protéger la confidentialité des données. Pour que l’application du chiffrement soit utile, les clés cryptographiques doivent…
22 janvier 2024
Les pratiques de chiffrement dans l’informatique en nuage (cloud) public
Le chiffrement est aujourd’hui l’un des mécanismes les plus efficaces pour protéger la confidentialité des données. Pour que l’application du chiffrement soit utile, les clés cryptographiques doivent…
22 janvier 2024
Violations de données personnelles : bilan de 5 années de RGPD
Depuis le 25 mai 2018, les violations de données personnelles susceptibles d’engendrer un risque pour les droits et libertés des personnes doivent être notifiées à la CNIL. Cinq ans après l’entrée en…
27 mars 2024
Violations de données personnelles : bilan de 5 années de RGPD
Depuis le 25 mai 2018, les violations de données personnelles susceptibles d’engendrer un risque pour les droits et libertés des personnes doivent être notifiées à la CNIL. Cinq ans après l’entrée en…
27 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-03/fic_visuel_web_v2.png?itok=pJGhuR94)
La CNIL sera présente au Forum InCyber du 26 au 28 mars 2024
La CNIL sera présente au Forum InCyber (FIC) 2024 à Lille Grand Palais pour le sommet d’ouverture du 26 mars « L'Europe est-elle prête pour l'IA ? » et jusqu’au 28 mars au stand D3 pour répondre aux…
20 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-03/fic_visuel_web_v2.png?itok=pJGhuR94)
La CNIL sera présente au Forum InCyber du 26 au 28 mars 2024
La CNIL sera présente au Forum InCyber (FIC) 2024 à Lille Grand Palais pour le sommet d’ouverture du 26 mars « L'Europe est-elle prête pour l'IA ? » et jusqu’au 28 mars au stand D3 pour répondre aux…
20 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-03/visuel_site_infographie_violation_espace_personnel.png?itok=UFO3Qc8S)
Fraude via une combinaison de techniques : comment gérer ces violations de données ?
Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. L’objectif est de permettre aux professionnels de comprendre et de prévenir…
19 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-03/visuel_site_infographie_violation_espace_personnel.png?itok=UFO3Qc8S)
Fraude via une combinaison de techniques : comment gérer ces violations de données ?
Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. L’objectif est de permettre aux professionnels de comprendre et de prévenir…
19 mars 2024
France Travail : la CNIL enquête sur la fuite de données et donne des conseils pour se protéger
France Travail a été victime d’une cyberattaque ayant conduit à une fuite de données susceptible de toucher 43 millions de personnes. La CNIL accompagne l’organisme afin d’assurer la bonne…
13 mars 2024
France Travail : la CNIL enquête sur la fuite de données et donne des conseils pour se protéger
France Travail a été victime d’une cyberattaque ayant conduit à une fuite de données susceptible de toucher 43 millions de personnes. La CNIL accompagne l’organisme afin d’assurer la bonne…
13 mars 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/chiffrement.png?itok=lDrtPnVH)
Comment chiffrer ses documents et ses répertoires ?
Dans le cadre le cadre de votre travail ou chez vous, vous conservez des documents qui peuvent contenir des informations confidentielles qui ne devraient pas être accessibles à tous. Le…
03 mars 2017
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/chiffrement.png?itok=lDrtPnVH)
Comment chiffrer ses documents et ses répertoires ?
Dans le cadre le cadre de votre travail ou chez vous, vous conservez des documents qui peuvent contenir des informations confidentielles qui ne devraient pas être accessibles à tous. Le…
03 mars 2017
Les principaux avis et recommandations de la CNIL sur la Plateforme des données de santé
La CNIL revient sur les avis qu’elle a rendus de la conception à la mise en place de la Plateforme des données de santé, notamment en matière de sécurité et de enjeux relatifs aux transferts de…
31 janvier 2024
Les principaux avis et recommandations de la CNIL sur la Plateforme des données de santé
La CNIL revient sur les avis qu’elle a rendus de la conception à la mise en place de la Plateforme des données de santé, notamment en matière de sécurité et de enjeux relatifs aux transferts de…
31 janvier 2024
Durée de conservation et sécurité des données : la CNIL sanctionne la société PAP d’une amende de 100 000 euros
Le 31 janvier 2024, la CNIL a prononcé une sanction de 100 000 euros à l’encontre de la société PAP qui édite le site pap.fr (De Particulier à Particulier), notamment pour ne pas avoir respecté ses…
13 février 2024
Durée de conservation et sécurité des données : la CNIL sanctionne la société PAP d’une amende de 100 000 euros
Le 31 janvier 2024, la CNIL a prononcé une sanction de 100 000 euros à l’encontre de la société PAP qui édite le site pap.fr (De Particulier à Particulier), notamment pour ne pas avoir respecté ses…
13 février 2024
Violation de données de deux opérateurs de tiers payant : la CNIL ouvre une enquête et rappelle aux assurés les précautions à prendre
La CNIL mène des investigations sur la violation de données ayant affecté les opérateurs Viamedis et Almerys, deux opérateurs assurant la gestion du tiers payant pour des nombreuses complémentaires…
07 février 2024
Violation de données de deux opérateurs de tiers payant : la CNIL ouvre une enquête et rappelle aux assurés les précautions ...
La CNIL mène des investigations sur la violation de données ayant affecté les opérateurs Viamedis et Almerys, deux opérateurs assurant la gestion du tiers payant pour des nombreuses complémentaires…
07 février 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-01/cloud.png?itok=FPKiILBn)
Informatique en nuage (cloud) : la CNIL publie deux fiches pratiques sur le chiffrement et la sécurité des données
La CNIL a reçu de nombreuses questions sur le recours à l’informatique en nuage (cloud), notamment au regard de la complexité des offres disponibles. En réponse, elle publie deux premières fiches…
22 janvier 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2024-01/cloud.png?itok=FPKiILBn)
Informatique en nuage (cloud) : la CNIL publie deux fiches pratiques sur le chiffrement et la sécurité des données
La CNIL a reçu de nombreuses questions sur le recours à l’informatique en nuage (cloud), notamment au regard de la complexité des offres disponibles. En réponse, elle publie deux premières fiches…
22 janvier 2024
Paiement électronique : la CNIL inflige une amende de 105 000 euros à NS CARDS FRANCE
Le 29 décembre 2023, la CNIL a prononcé une sanction de 105 000 euros à l’encontre de la société NS CARDS FRANCE pour le non-respect des règles sur les cookies et traceurs ainsi que pour plusieurs…
11 janvier 2024
Paiement électronique : la CNIL inflige une amende de 105 000 euros à NS CARDS FRANCE
Le 29 décembre 2023, la CNIL a prononcé une sanction de 105 000 euros à l’encontre de la société NS CARDS FRANCE pour le non-respect des règles sur les cookies et traceurs ainsi que pour plusieurs…
11 janvier 2024
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/ordinateur-smartphone-effacer-donnees.jpg?itok=iAMuG8yi)
Effacer ses données d’un ordinateur, d’un téléphone ou d’une tablette avant de s’en séparer
Vous souhaitez vendre, donner ou jeter votre ordinateur personnel, votre téléphone ou votre tablette ? Pensez à bien effacer les données qui s’y trouvent pour que celles-ci ne soient pas réutilisées…
11 décembre 2020
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/ordinateur-smartphone-effacer-donnees.jpg?itok=iAMuG8yi)
Effacer ses données d’un ordinateur, d’un téléphone ou d’une tablette avant de s’en séparer
Vous souhaitez vendre, donner ou jeter votre ordinateur personnel, votre téléphone ou votre tablette ? Pensez à bien effacer les données qui s’y trouvent pour que celles-ci ne soient pas réutilisées…
11 décembre 2020
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2023-11/api.png?itok=lJaceNdC)
API : les recommandations de la CNIL sur le partage de données
Les API sont de plus en plus utilisées pour transmettre des données et, sous réserve de prendre certaines précautions, sont recommandées par la CNIL dans certains cas. Pour faciliter l’application de…
24 novembre 2023
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/2023-11/api.png?itok=lJaceNdC)
API : les recommandations de la CNIL sur le partage de données
Les API sont de plus en plus utilisées pour transmettre des données et, sous réserve de prendre certaines précautions, sont recommandées par la CNIL dans certains cas. Pour faciliter l’application de…
24 novembre 2023
Prospection commerciale et droits des personnes : sanction de 600 000 euros à l’encontre du GROUPE CANAL+
Le 12 octobre 2023, la CNIL a sanctionné la société GROUPE CANAL+ d’une amende de 600 000 euros, notamment pour ne pas avoir respecté ses obligations en matière de prospection commerciale et de…
19 octobre 2023
Prospection commerciale et droits des personnes : sanction de 600 000 euros à l’encontre du GROUPE CANAL+
Le 12 octobre 2023, la CNIL a sanctionné la société GROUPE CANAL+ d’une amende de 600 000 euros, notamment pour ne pas avoir respecté ses obligations en matière de prospection commerciale et de…
19 octobre 2023
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/elasticsearch_1-authentification.jpg?itok=ciN2vzSh)
Moteur de recherche et d’analyse Elasticsearch : 4 bonnes pratiques pour renforcer la sécurité des données
La technologie d’indexation et de recherche Elasticsearch est couramment utilisée dans les entreprises lorsque de gros volumes de données sont traités. La CNIL rappelle quelques recommandations…
02 septembre 2020
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/thumbnails/image/elasticsearch_1-authentification.jpg?itok=ciN2vzSh)
Moteur de recherche et d’analyse Elasticsearch : 4 bonnes pratiques pour renforcer la sécurité des données
La technologie d’indexation et de recherche Elasticsearch est couramment utilisée dans les entreprises lorsque de gros volumes de données sont traités. La CNIL rappelle quelques recommandations…
02 septembre 2020
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/media/images/consultation_0.jpg?itok=hATTjOo_)
[Clôturée] Sécurité des systèmes à risque majeur en cas de violation : la CNIL lance une consultation publique sur un projet de recommandation
Pour certains systèmes informatiques dits « traitements critiques », une violation des données engendrerait des risques particulièrement élevés pour les personnes : en conséquence, ils nécessitent un…
28 août 2023
![](/sites/cnil/files/styles/contenu_generique_liste_visuel/public/media/images/consultation_0.jpg?itok=hATTjOo_)
[Clôturée] Sécurité des systèmes à risque majeur en cas de violation : la CNIL lance une consultation publique sur un projet...
Pour certains systèmes informatiques dits « traitements critiques », une violation des données engendrerait des risques particulièrement élevés pour les personnes : en conséquence, ils nécessitent un…
28 août 2023