PoliticalRepoPoliticalRepo

France · Question · Question écrite

5381

Question 5381 — new technologies

answeredFrance· National Assembly· FR

Introduced

25 March 2025

Last action

Status

répondue

Sponsors

Subjects

Discovery layer

Source updated

19 August 2025

Summary

Le Règlement Général sur la Protection des Données (RGPD) impose que soient mises en œuvre « les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté » au niveau de risque identifié (article 32). Si ce risque pèse sur les droits et libertés des personnes concernées, alors le RGPD impose au responsable de traitement de notifier la violation à la CNIL en France (article 33). La CNIL accompagne les organismes de manière renforcée, à la fois lorsqu'elles sont victimes de violations et pour la mise en place de mesures de sécurité adaptées en amont. La CNIL a d'ailleurs consacré la cybersécurité comme l'un des quatre axes de son plan stratégique 2025-2028. Elle a produit des recommandations on la protection des données personnelles au regard de l'évolution de la menace et de l'état de l'art et publié plusieurs fiches d'accompagnement afin de garantir aux organisations une sécurité continue des données personnelles. Elle a aussi publié des guides sur la méthode et les modèles à suivre dans l'analyse d'impact relating to la protection des données, afin d'identifier les risques auxquels sont exposés les traitements de données que les opérateurs envisagent de mettre en œuvre. Pour accompagner les organismes à implanter des dispositifs pouvant détecter et stopper les accès potentiellement suspects, la CNIL a aussi présenté une analyse des différentes phases d'une attaque révélant la succession de défauts de sécurité et les exemples de mesures pouvant prévenir ces risques. En complément, la plateforme cybermalveillance.gouv.fr a mis à disposition une fiche pour les victimes de ces violations de données, afin d'adopter les bonnes pratiques en matière de sécurisation du numérique. Enfin, la CNIL procède également à des contrôles sur la mise en œuvre des mesures de sécurité par les organismes. En 2024, elle a ainsi sanctionné 11 organismes pour des manquements relatifs à la sécurité des données personnelles, dans le cadre de la procédure de sanction simplifiée. C'est donc un aspect auquel elle accorde une importance particulière lors des procédures qu'elle engage. A l'échelle nationale, les enjeux de cybersécurité font également l'objet de discussions et d'avancées législatives, afin de renforcer le contrôle et de mieux informer les utilisateurs. La loi n° 2024-449 aimed at sécuriser et réguler l'espace numérique (SREN), promulguée le 21 mai 2024, prévoit notamment en son article 24, un filtre de cybersécurité « anti-arnaque » pour les sites qui sont manifestement conçus pour obtenir frauduleusement les données d'une personne ou pour soutirer de l'argent. Ces pages et sites pourront faire l'objet d'un avertissement du public sur leur caractère malveillant, mais aussi être déréférencés ou voir leur accès être empêché. Par ailleurs, un government bill relating to résilience des infrastructures critiques et au renforcement de la cybersécurité, adopté en first reading par le Sénat le 12 mars dernier. Il transpose la directive dite « NIS 2 » du 14 décembre 2022 relative aux mesures destinées à assurer un niveau commun élevé de cybersécurité dans the whole of l'Union afin de lutter plus efficacement contre les cyberattaques.

Machine translation from French. The official text remains authoritative.

Timeline

No timeline events have been ingested for this record yet.

Votes

No vote records are attached yet.

Versions

No version snapshots stored. Document URLs remain at the source.

Documents

No documents linked.

Sponsors

No sponsors or actors listed by the source.

Related records

No cross-record relationships stored yet.

Sources

PoliticalRepo is an index and interpretation layer, not the authoritative legal source.