Dernières actualités : données personnelles

ANSSI

L’ANSSI publie ses recommandations pour l’hébergement des systèmes d’information sensibles dans le cloud

Pour répondre aux enjeux de sécurité liés au cloud, l’ANSSI a développé des recommandations pour l’hébergement dans le cloud qui précise, en fonction du type de système d’information (SI), de la sensibilité des données et du niveau de la menace, les types d’offres cloud à privilégier. Cette série de recommandations constitue un outil d’aide à la décision pour les entités qui envisagent un hébergement cloud pour leurs systèmes d’information de niveau diffusion restreinte, les SI sensibles des opérateurs d’importance vitale et des opérateurs de services essentiels, ainsi que des systèmes d’information d’importance vitale (SIIV).

Il est à noter qu’elle ne s’applique pas aux systèmes d’information classifiés et que tous les systèmes d’information n’ont pas vocation à recourir aux solutions cloud. Elle s’inscrit, par ailleurs, en cohérence avec la doctrine « cloud au centre » de l’État.

Disponible sur: cyber.gouv.fr

Comité européen sur la protection des données (EDPB)

Comment notifier une violation de données à votre autorité de protection des données ?

Toutes les violations de données susceptibles de présenter un risque pour les personnes doivent être notifiées à l’autorité de protection des données compétente.
Si la violation a lieu dans le cadre d’un traitement transfrontalier, le responsable du traitement devra notifier l’autorité de protection des données chef de file ou, au minimum, l’autorité de protection des données locale où la violation a eu lieu. Lorsqu’un responsable du traitement n’a pas d’établissement principal dans l’EEE, la violation devra être notifiée à toutes les autorités de protection des données pour lesquelles les personnes concernées résident dans leur pays.

Pour faciliter la réalisation de ces notifications, les autorités de protection des données ont mis en place des procédures et des formulaires en ligne qui vous guident tout au long de ce processus, que le Comité européen a rassemblé sur la page accessible ci-dessous.

Disponible (en anglais) sur: edpb.europa.eu
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.

Retour en haut