Pour le Sénat, les entreprises doivent déclarer leurs failles de sécurité à la CNIL 

Le 24 mars 2010 (16:42) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Menaces informatiques - Législation - Gestion d'identités Tags : cnil - legislation - donnees-personnelles - senat - faille - failles - cil

Nouvelle couleuvre à avaler pour le gouvernement. Le Sénat est passé outre l'avis de l'exécutif et a voté, hier, un texte renforçant les pouvoirs de la CNIL (Commission nationale informatique et libertés). Le texte fait par exemple de l'adresse IP une donnée personnelle, soumise donc aux contraintes de la loi sur l'informatique et les libertés. Et oblige les organisations où plus de cent personnes accèdent à des fichiers renfermant des données personnelles à désigner un correspondant informatique et libertés. Qu'il s'agisse d'entreprises ou d'administrations. Une précédente version du texte avait même fixé ce seuil à 50 personnes.

Le texte stipule aussi que "en cas de violation du traitement de données à caractère personnel, le responsable de traitement avertit sans délai le correspondant informatique et libertés, ou, en l'absence de celui-ci, la Commission nationale de l'informatique et des libertés". Bref l'obligation pour les entreprises d'avertir la CNIL des failles de sécurité ayant exposé des données personnelles. Aujourd'hui, tant que l'affaire n'est pas révélée au grand jour, les organisations ont plutôt tendance à faire l'autruche.

L'Assemblée nationale devrait toutefois revenir à une version du texte plus conforme aux vœux de gouvernement.

En complément :

- La proposition de loi

livres blancs avec LesSourcesIT.fr

Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …


Protéger votre investissement et améliorer l’élasticité du réseau

Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…

vues 457 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…

Guide en 10 étapes pour l’achat d’une solution CRM adaptée


Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here