Cybersécurité

Lanceurs d’alerte : l’ANSSI lance son dispositif spécifique, la CNIL met à jour son référentiel

Le « dispositif spécifique » de l’ANSSI pour recueillir et traiter les signalements des lanceurs d’alerte concerne des informations « portant sur un crime, un délit, une menace ou un préjudice pour l’intérêt général, une violation ou une tentative de dissimulation d’une violation d’un engagement international ».

L’ANSSI, qui rappelle que « signaler une alerte à l’ANSSI n’est pas un acte anodin » et qu’elle se doit d’alerter le procureur de la République de tout crime ou délit, peut être contactée par mail, téléphone ou voie postale.

La CNIL, de son côté, vient de mettre à jour son référentiel « alertes professionnelles » initialement publié en 2019, en tenant compte de la transposition en France de la directive européenne sur la protection des lanceurs d’alerte par la loi dite « Waserman », ainsi que des contributions reçues lors de la consultation publique ouverte du 6 avril au 5 mai 2023.

Une FAQ accompagne la publication de ce référentiel, dont les principales modifications concernent :

  • l’ajout de nouvelles finalités de traitement des données collectées dans le cadre du traitement d’une alerte ;
  • l’introduction de l’obligation d’informer le lanceur d’alerte non seulement de la réception de celles-ci, mais également des suites réservées à sa démarche ;
  • de nouveaux développements sur la possibilité d’externaliser la gestion des alertes internes vers des organismes tiers ;
  • de nouvelles précisions relatives aux durées de conservation des données ;
  • la mise à jour du tableau des mesures de sécurité à mettre en place suite à la publication d’une nouvelle version du guide de sécurité de la CNIL en avril de cette année.

Source

Veille-cyber

Recent Posts

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 mois ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 mois ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 mois ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 mois ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

2 mois ago

LES DIFFÉRENCES ENTRE ISO 27001 ET TISAX®

TISAX® et ISO 27001 sont toutes deux des normes dédiées à la sécurité de l’information. Bien qu’elles aient…

3 mois ago

This website uses cookies.