cybersécurité

Lanceurs d’alerte : l’ANSSI lance son dispositif spécifique, la CNIL met à jour son référentiel

Le « dispositif spécifique » de l’ANSSI pour recueillir et traiter les signalements des lanceurs d’alerte concerne des informations « portant sur un crime, un délit, une menace ou un préjudice pour l’intérêt général, une violation ou une tentative de dissimulation d’une violation d’un engagement international ».

L’ANSSI, qui rappelle que « signaler une alerte à l’ANSSI n’est pas un acte anodin » et qu’elle se doit d’alerter le procureur de la République de tout crime ou délit, peut être contactée par mail, téléphone ou voie postale.

La CNIL, de son côté, vient de mettre à jour son référentiel « alertes professionnelles » initialement publié en 2019, en tenant compte de la transposition en France de la directive européenne sur la protection des lanceurs d’alerte par la loi dite « Waserman », ainsi que des contributions reçues lors de la consultation publique ouverte du 6 avril au 5 mai 2023.

Une FAQ accompagne la publication de ce référentiel, dont les principales modifications concernent :

  • l’ajout de nouvelles finalités de traitement des données collectées dans le cadre du traitement d’une alerte ;
  • l’introduction de l’obligation d’informer le lanceur d’alerte non seulement de la réception de celles-ci, mais également des suites réservées à sa démarche ;
  • de nouveaux développements sur la possibilité d’externaliser la gestion des alertes internes vers des organismes tiers ;
  • de nouvelles précisions relatives aux durées de conservation des données ;
  • la mise à jour du tableau des mesures de sécurité à mettre en place suite à la publication d’une nouvelle version du guide de sécurité de la CNIL en avril de cette année.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

2 semaines ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

3 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

3 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

4 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

4 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

4 semaines ago

This website uses cookies.