Les fiches pratiques sur la cybersécurité


Toute l'actualité et les dernières fiches pratiques de la CNIL sur le thème de la cybersécurité.

Attaque par credential stuffing sur un site web

La « violation du trimestre » est un rendez-vous d’information tous les trois mois détaillant un incident de sécurité. Dans cette fiche, la CNIL évoque les attaques par bourrage d’identifiants …
  • #Particulier
  • #Professionnel
  • #Violation de données

12 janvier 2021

Attaque par credential stuffing sur un site web

La « violation du trimestre » est un rendez-vous d’information tous les trois mois détaillant un incident de sécurité. Dans cette fiche, la CNIL évoque les attaques par bourrage d’identifiants …
  • #Particulier
  • #Professionnel
  • #Violation de données
12 janvier 2021

Le faux ordre de virement international ou « fraude au président »

La « violation du trimestre » est un rendez-vous d’information tous les trois mois détaillant un incident de sécurité. Dans cette fiche, la CNIL évoque les fraudes au président et donne des…
  • #Professionnel
  • #Violation de données
  • #Fraude au président

09 avril 2021

Le faux ordre de virement international ou « fraude au président »

La « violation du trimestre » est un rendez-vous d’information tous les trois mois détaillant un incident de sécurité. Dans cette fiche, la CNIL évoque les fraudes au président et donne des…
  • #Professionnel
  • #Violation de données
  • #Fraude au président
09 avril 2021

Les attaques sur les messageries

La « violation du trimestre » est un rendez-vous d’information périodique détaillant un incident de sécurité. Dans cette fiche, la CNIL évoque certaines attaques sur les messageries et donne des…
  • #Particulier
  • #Professionnel
  • #Violation de données

10 août 2021

Les attaques sur les messageries

La « violation du trimestre » est un rendez-vous d’information périodique détaillant un incident de sécurité. Dans cette fiche, la CNIL évoque certaines attaques sur les messageries et donne des…
  • #Particulier
  • #Professionnel
  • #Violation de données
10 août 2021

Perte ou vol de matériel informatique nomade : les bons réflexes à avoir !

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. La présente publication a pour objectif d’expliquer comment se protéger…
  • #Particulier
  • #Professionnel
  • #Violation de données

14 septembre 2022

Perte ou vol de matériel informatique nomade : les bons réflexes à avoir !

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. La présente publication a pour objectif d’expliquer comment se protéger…
  • #Particulier
  • #Professionnel
  • #Violation de données
14 septembre 2022

Accès illégitime à un espace personnel en ligne : comment réagir ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Scénario de violation
  • #Cybersécurité

19 avril 2023

Accès illégitime à un espace personnel en ligne : comment réagir ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Scénario de violation
  • #Cybersécurité
19 avril 2023

Fraude via une combinaison de techniques : comment gérer ces violations de données ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. L’objectif est de permettre aux professionnels de comprendre et de prévenir…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation

19 mars 2024

Fraude via une combinaison de techniques : comment gérer ces violations de données ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. L’objectif est de permettre aux professionnels de comprendre et de prévenir…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation
19 mars 2024

Vol de matériels et détournement de services dans le cadre scolaire : comment gérer les violations de données ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation

15 avril 2024

Vol de matériels et détournement de services dans le cadre scolaire : comment gérer les violations de données ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation
15 avril 2024

Escroquerie aux données bancaires en période estivale : comment se protéger ?

Régulièrement, la CNIL communique sur des violations de données inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation

15 juillet 2024

Escroquerie aux données bancaires en période estivale : comment se protéger ?

Régulièrement, la CNIL communique sur des violations de données inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation
15 juillet 2024

Comment faire la une des journaux grâce au RGPD et une violation de données ?

Régulièrement, la CNIL communique sur des violations de données inspirées d’incidents réels qui lui sont notifiés. Dans cette publication, elle revient sur les pratiques à adopter pour provoquer à…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation

01 avril 2025

Comment faire la une des journaux grâce au RGPD et une violation de données ?

Régulièrement, la CNIL communique sur des violations de données inspirées d’incidents réels qui lui sont notifiés. Dans cette publication, elle revient sur les pratiques à adopter pour provoquer à…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation
01 avril 2025

Compromission de données chez un sous-traitant : quels sont les risques des accès non sécurisés ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation

23 avril 2025

Compromission de données chez un sous-traitant : quels sont les risques des accès non sécurisés ?

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation
23 avril 2025

Fraude au virement de salaire : comment réagir et que faire ?

Régulièrement, la CNIL publie des exemples de violations de données inspirés de faits réels pour aider les professionnels à comprendre les risques et à mieux les prévenir. L’approche décrite reflète…
  • #Particulier
  • #Professionnel
  • #Violation de données

23 juillet 2025

Fraude au virement de salaire : comment réagir et que faire ?

Régulièrement, la CNIL publie des exemples de violations de données inspirés de faits réels pour aider les professionnels à comprendre les risques et à mieux les prévenir. L’approche décrite reflète…
  • #Particulier
  • #Professionnel
  • #Violation de données
23 juillet 2025

Cyberattaque : le sous-traitant au centre de la crise

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation

27 mai 2026

Cyberattaque : le sous-traitant au centre de la crise

Régulièrement, la CNIL communique sur des violations de données typiques inspirées d’incidents réels qui lui sont notifiés. Cette publication a pour objectif de permettre à tous les professionnels de…
  • #Professionnel
  • #Violation de données
  • #Scénario de violation
27 mai 2026

Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025

Accompagnement des professionnels, contrôle de leurs pratiques, sensibilisation du public, mais aussi régulation de l’IA, cybersécurité et coopération européenne… la CNIL fait le bilan d’une année…
  • #Particulier
  • #Professionnel
  • #Rapport annuel

18 mai 2026

Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025

Accompagnement des professionnels, contrôle de leurs pratiques, sensibilisation du public, mais aussi régulation de l’IA, cybersécurité et coopération européenne… la CNIL fait le bilan d’une année…
  • #Particulier
  • #Professionnel
  • #Rapport annuel
18 mai 2026

Accompagnement des professionnels : le programme de travail de la CNIL pour 2026

En 2026, la CNIL poursuit son accompagnement des acteurs publics et privés dans leur mise en conformité avec le RGPD et de certaines dispositions du RIA. S’appuyant sur un dialogue régulier avec les…
  • #Professionnel
  • #Accompagnement
  • #Commerce en ligne

07 avril 2026

Accompagnement des professionnels : le programme de travail de la CNIL pour 2026

En 2026, la CNIL poursuit son accompagnement des acteurs publics et privés dans leur mise en conformité avec le RGPD et de certaines dispositions du RIA. S’appuyant sur un dialogue régulier avec les…
  • #Professionnel
  • #Accompagnement
  • #Commerce en ligne
07 avril 2026

FantomApp : l’application de la CNIL pour aider les adolescents à se protéger sur les réseaux sociaux

La CNIL poursuit son action auprès des jeunes publics en mettant à disposition des adolescents FantomApp. Cette application mobile est conçue pour aider les adolescents à protéger leurs données sur…
  • #Particulier
  • #Applications mobiles
  • #Réseaux sociaux

16 décembre 2025

FantomApp : l’application de la CNIL pour aider les adolescents à se protéger sur les réseaux sociaux

La CNIL poursuit son action auprès des jeunes publics en mettant à disposition des adolescents FantomApp. Cette application mobile est conçue pour aider les adolescents à protéger leurs données sur…
  • #Particulier
  • #Applications mobiles
  • #Réseaux sociaux
16 décembre 2025

La CNIL sera présente au Forum InCyber (FIC) du 31 mars au 2 avril 2026

La CNIL sera présente au Forum InCyber (FIC) 2026 à Lille Grand Palais au stand D3 pour répondre aux questions du public et des professionnels. La présidente de la CNIL, Marie-Laure Denis,…
  • #Professionnel
  • #FIC
  • #Cybersécurité

12 mars 2026

La CNIL sera présente au Forum InCyber (FIC) du 31 mars au 2 avril 2026

La CNIL sera présente au Forum InCyber (FIC) 2026 à Lille Grand Palais au stand D3 pour répondre aux questions du public et des professionnels. La présidente de la CNIL, Marie-Laure Denis,…
  • #Professionnel
  • #FIC
  • #Cybersécurité
12 mars 2026

Serveur mandataire web filtrant : les recommandations de la CNIL

La CNIL souhaite promouvoir des solutions de cybersécurité conformes au RGPD, tant dans leur usage que dès leur conception. Dans ce but, elle publie une recommandation destinée à accompagner les…
  • #Professionnel
  • #Recommandations
  • #Serveur mandataire web filtrant

13 mars 2026

Serveur mandataire web filtrant : les recommandations de la CNIL

La CNIL souhaite promouvoir des solutions de cybersécurité conformes au RGPD, tant dans leur usage que dès leur conception. Dans ce but, elle publie une recommandation destinée à accompagner les…
  • #Professionnel
  • #Recommandations
  • #Serveur mandataire web filtrant
13 mars 2026

Violation de données : sanction de 5 millions d’euros à l’encontre de FRANCE TRAVAIL

Le 22 janvier 2026, la CNIL a sanctionné FRANCE TRAVAIL (anciennement Pôle Emploi) d’une amende de 5 millions d’euros pour ne pas avoir assuré la sécurité des données des personnes en recherche…
  • #Particulier
  • #Professionnel
  • #Sanction

29 janvier 2026

Violation de données : sanction de 5 millions d’euros à l’encontre de FRANCE TRAVAIL

Le 22 janvier 2026, la CNIL a sanctionné FRANCE TRAVAIL (anciennement Pôle Emploi) d’une amende de 5 millions d’euros pour ne pas avoir assuré la sécurité des données des personnes en recherche…
  • #Particulier
  • #Professionnel
  • #Sanction
29 janvier 2026

Transmission de données à un réseau social à des fins publicitaires : la CNIL prononce une sanction de 3,5 millions d’euros

Le 30 décembre 2025, la CNIL a infligé une sanction de 3,5 millions d’euros à une société pour avoir transmis les données de membres de son programme de fidélité à un réseau social à des fins de…
  • #Particulier
  • #Professionnel
  • #Sanction

22 janvier 2026

Transmission de données à un réseau social à des fins publicitaires : la CNIL prononce une sanction de 3,5 millions d’euros

Le 30 décembre 2025, la CNIL a infligé une sanction de 3,5 millions d’euros à une société pour avoir transmis les données de membres de son programme de fidélité à un réseau social à des fins de…
  • #Particulier
  • #Professionnel
  • #Sanction
22 janvier 2026

Sécurité des données : sanction de 1 700 000 euros à l’encontre de la société NEXPUBLICA FRANCE

Le 22 décembre 2025, la CNIL a sanctionné la société NEXPUBLICA FRANCE d’une amende de 1 700 000 euros pour ne pas avoir prévu des mesures de sécurité suffisantes pour son logiciel PCRM, un…
  • #Particulier
  • #Professionnel
  • #Sanction

24 décembre 2025

Sécurité des données : sanction de 1 700 000 euros à l’encontre de la société NEXPUBLICA FRANCE

Le 22 décembre 2025, la CNIL a sanctionné la société NEXPUBLICA FRANCE d’une amende de 1 700 000 euros pour ne pas avoir prévu des mesures de sécurité suffisantes pour son logiciel PCRM, un…
  • #Particulier
  • #Professionnel
  • #Sanction
24 décembre 2025

Guide de la sécurité des données personnelles : nouvelle édition 2024

Le guide de la sécurité des données personnelles a pour but de rappeler les précautions de sécurité à mettre en œuvre. Cette nouvelle version restructure le guide et introduit de nouvelles fiches,…
  • #Professionnel
  • #Cybersécurité
  • #Guide

26 mars 2024

Guide de la sécurité des données personnelles : nouvelle édition 2024

Le guide de la sécurité des données personnelles a pour but de rappeler les précautions de sécurité à mettre en œuvre. Cette nouvelle version restructure le guide et introduit de nouvelles fiches,…
  • #Professionnel
  • #Cybersécurité
  • #Guide
26 mars 2024

Cybercriminalité : risques et conséquences pour les données personnelles

La CNIL a commandé un sondage sur la perception des Français vis-à-vis de l’utilisation de leurs données personnelles et du consentement à la publicité en ligne. Ce dernier volet d’une série de trois…
  • #Particulier
  • #Professionnel
  • #Economie

26 novembre 2025

Cybercriminalité : risques et conséquences pour les données personnelles

La CNIL a commandé un sondage sur la perception des Français vis-à-vis de l’utilisation de leurs données personnelles et du consentement à la publicité en ligne. Ce dernier volet d’une série de trois…
  • #Particulier
  • #Professionnel
  • #Economie
26 novembre 2025

Les principaux avis et recommandations de la CNIL sur la Plateforme des données de santé

La CNIL revient sur les avis qu’elle a rendus de la conception à la mise en place de la Plateforme des données de santé, notamment en matière de sécurité et de enjeux relatifs aux transferts de…
  • #Professionnel
  • #Données de santé
  • #Transfert de données

31 janvier 2024

Les principaux avis et recommandations de la CNIL sur la Plateforme des données de santé

La CNIL revient sur les avis qu’elle a rendus de la conception à la mise en place de la Plateforme des données de santé, notamment en matière de sécurité et de enjeux relatifs aux transferts de…
  • #Professionnel
  • #Données de santé
  • #Transfert de données
31 janvier 2024

Mots de passe : recommandations pour maîtriser sa sécurité

Dans un contexte de multiplication des compromissions de bases de mots de passe, la CNIL publie une recommandation pour permettre aux organismes de garantir un niveau de sécurité minimal pour cette…
  • #Particulier
  • #Professionnel
  • #Mots de Passe

14 octobre 2022

Mots de passe : recommandations pour maîtriser sa sécurité

Dans un contexte de multiplication des compromissions de bases de mots de passe, la CNIL publie une recommandation pour permettre aux organismes de garantir un niveau de sécurité minimal pour cette…
  • #Particulier
  • #Professionnel
  • #Mots de Passe
14 octobre 2022

Accompagnement numérique : la CNIL et France services aident les usagers à protéger leurs données personnelles

France services, les services publics de proximité, et la CNIL sensibilisent et conseillent les usagers sur les bons gestes cyber et la protection de leurs données personnelles.
  • #Particulier
  • #Professionnel
  • #La CNIL en France

20 février 2025

Accompagnement numérique : la CNIL et France services aident les usagers à protéger leurs données personnelles

France services, les services publics de proximité, et la CNIL sensibilisent et conseillent les usagers sur les bons gestes cyber et la protection de leurs données personnelles.
  • #Particulier
  • #Professionnel
  • #La CNIL en France
20 février 2025