Guide de la sécurité des données personnelles de la CNIL

Publié le 5 avril 2024

La CNIL vient d’éditer la nouvelle édition 2024 de son guide de la sécurité des données personnelles Il a pour but de rappeler les précautions de sécurité à mettre en œuvre. Cette nouvelle version restructure le guide et introduit de nouvelles fiches, notamment sur l’intelligence artificielle, les applications mobiles, l’informatique en nuage (cloud) et les interfaces de programmation applicative (API).

Ce guide constitue une référence pour les délégués à la protection des données (DPD), les responsables de la sécurité des systèmes d’information (RSSI), les informaticiens et juristes. C’est le guide de référence utilisé par la CNIL pour son appréciation de la sécurité des traitements de données personnelles.

 L’obligation de sécurité en matière de traitement de données personnelles, inscrite dans la loi depuis 1978, a été renforcée par le RGPD. Il peut cependant être difficile, lorsque l’on n’est pas familier avec les méthodes de gestion des risques, de mettre en œuvre une telle démarche et de s’assurer que le nécessaire a bien été réalisé.

Au travers de ces fiches, le guide de la sécurité des données personnelles de la CNIL rappelle aussi bien les précautions élémentaires qui devraient être mises en œuvre ainsi que les mesures destinées à renforcer davantage encore la protection des données.

Quelles sont les nouveautés de l’édition 2024 ?

  • Le guide a été structuré en 5 parties afin de faciliter la navigation entre ses 25 fiches.
  • 5 nouvelles fiches ont été créées. Elles reprennent principalement du contenu que la CNIL a déjà publié par ailleurs sur :
    • l’informatique en nuage (cloud) ;
    • les applications mobiles ;
    • l’intelligence artificielle (IA) ;
    • les interfaces de programmation applicative (API) ;
    • le pilotage de la sécurité des données.

Les pratiques actuelles, telles que l’utilisation d’équipements personnels en environnement professionnel (BYOD), sont venues enrichir les fiches existantes.

Les fiches qui traitaient de plusieurs sujets à la fois,  ont été scindées et étoffées sur leurs sujets respectifs. D’autres mises à jour et améliorations plus ponctuelles ont été apportées pour suivre l’évolution de la menace et des connaissances.

Mots-clefs : ,

Le commentaires sont fermés.