FR EN

L'actualité sur la data

17.08.2026 11:13

Fuite de données à la DGFIP : sept actions pour votre organisation cette semaine

La confirmation par Bercy d’une intrusion au système d’information des Finances publiques dépasse...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
09.08.2026 16:20

Démarchage téléphonique à partir du 11 août 2026 le possible et l’interdit

Démarchage téléphonique : ce qui change à partir du 11 août

Plus aucun appel commercial vers un consommateur sans consentement préalable. Fin de Bloctel, fin...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:35

Procédure simplifiée : 23 nouvelles sanctions de la CNIL depuis janvier 2026

Dans un bilan publié le 6 juillet 2026, la CNIL indique avoir prononcé, depuis janvier 2026, 23...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:29

IA générative : le CEPD encadre l'anonymisation et le moissonnage de données

Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté des lignes...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:13

NIS2 : la transposition française tarde, mais l'anticipation s'impose

Le 8 juillet dernier, la Commission européenne a annoncé avoir saisi la Cour de justice européenne...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:02

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?

Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
27.07.2026 20:54

Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?

Le Règlement (UE) 2026/1744 aussi appelé « Digital Omnibus » a été publié au Journal officiel de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.06.2026 12:06

Pixels de suivi dans vos mails : assurez votre conformité avant le 14 juillet 2026

La CNIL vient de fixer le cadre applicable à l'utilisation des pixels de suivi intégrés dans les...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
22.06.2026 09:30

Démarchage téléphonique : le consommateur doit vous donner son consentement explicite

La loi du 30 juin 2025, publiée au Journal Officiel le 1er juillet 2025, introduit un changement...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
15.06.2026 09:02

IA et transparence : la Commission européenne publie son guide de bonnes pratiques

Le 10 juin 2026, la Commission européenne a dévoilé la version définitive de son code de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
voir les archives ->
< Cybersécurité post-quantique : un nouveau défi de conformité pour les organisations
31.03.2026 16:48 Il y a: 153 days
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Les essentiels, Veille Juridique
Auteur : France Charruyer

Dirigeants : le nouveau ReCyF de l'ANSSI vous aide à préparer NIS2


Dans une démarche de sécurisation cohérente avec NIS2l’ANSSI a dévoilé le 17 mars dernier un Référentiel Cyber France (ReCyF) listant des recommandations de mesures pour atteindre les objectifs fixés par la directive. Diffusé comme un « document de travail », ce nouveau référentiel correspond à l’article 14 du projet de loi Résilience (ou « PJL ») et permet notamment aux entreprises assujetties de s’en prévaloir en cas de contrôle de l’ANSSI. Il constitue donc le catalogue quasi définitif des mesures organisationnelles et techniques que les entités soumises à NIS 2 devront mettre en place. Dans un contexte d’intensification de la menace cyber-criminelle, il est donc fortement recommandé de s’en saisir dès à présent, sans attendre la transposition du texte européen en droit français.

 

NIS2 : Quels objectifs doivent être atteints ?

 

Le texte est construit autour de 20 objectifs de sécurité : 15 communs aux entités importantes et essentielles, 5 propres à ces dernières. Parmi les objectifs communs : recensement des systèmes d’information, mise en oeuvre d’un cadre de gouvernance de la sécurité numérique, maîtrise de l’écosystème, réaction aux crises d’origine cyber. Les objectifs propres aux entités essentielles visent quant à eux la mise en oeuvre d’une approche par les risques, l’audit de la sécurité des SI, la sécurisation de la configuration des ressources des SI, l’administration des SI depuis des ressources dédiées  et la supervision de la sécurité des SI.

 

Conformité NIS2 : Comment atteindre les objectifs ? 

 

Pour chaque objectif énuméré, le référentiel précise des « moyens acceptables de conformité », lesquels correspondent à des mesures à mettre en oeuvre proposées par l'ANSSI pour l’atteindre. Ces préconisations concrètes constituent une étape majeure dans l’appréhension de la directive NIS2, lesquelles traduisent de façon opérationnelle des dispositions parfois abstraites et complexes à mettre en place. Si ces moyens ne sont pas d’application obligatoire (sauf cas particuliers prévus à l l’article 16 du PJL), ils permettent aux entités qui décideraient de les appliquer de pouvoir se prévaloir de leur mise en oeuvre pour démontrer leur atteinte des objectifs de sécurité. Parmi ces mesures : l’ajout de clauses de sécurité dans les contrats de travail, audits de conformité des fournisseurs informatiques, procédure de qualification et de remontée des incidents, PSSI, PCA / PRA adapté au risque cyber, sensibilisation et exercices de crise récurrents pour le personnel dédié.

 

Un outil de comparaison avec d’autres référentiels existants

 

Afin de faciliter la compréhension de ce nouveau référentiel, l’ANSSI a également dévoilé un outil de comparaison permettant de comparer les exigences du ReCyF avec celles des référentiels, normes ou règlementations déjà existants, et notamment ceux ISO 2700X. Grâce à cet outil, chaque entité déjà engagée dans une démarche de sécurisation pourra apprécier les mesures existantes au sein de son activité conformes aux préconisations de ce nouveau référentiel, et notamment celles ayant été mises en place via la norme ISO27001.

 

Vous souhaitez anticiper NIS2 et évaluer son application à votre activité ? Contactez-nous.

 

ALTIJ Avocats – Droit des données, technologies et intelligence artificielle

 

Le droit des données connaît une évolution soutenue, portée par l’adoption de nombreux règlements européens récents, Digital Services Act, Data Act, Data Governance Act… Cet empilement normatif complexifie à la fois le cadre juridique et les exigences opérationnelles auxquelles les organisations doivent se conformer.

 

Notre cabinet vous accompagne dans le cadre de la mise à jour de votre documentation contractuelle et de vos relations clients-fournisseurs et dans la structuration et la sécurisation de vos projets liés à la donnée, en tenant compte des enjeux juridiques, techniques et stratégiques.

 

Domaines d’intervention

 

  • Contrats IT
  • Nouvelles technologies
  • Intelligence artificielle
  • Formation

 

Notre accompagnement

 

  • Conseil stratégique et accompagnement global
  • Analyse du cadre juridique applicable à l’utilisation et à la réutilisation des données
  • Accompagnement sur les mécanismes d’anonymisation et de pseudonymisation
  • Rédaction et sécurisation de la documentation contractuelle
  • Sécurité des données et gestion du risque cyber
  • Prévention des contentieux (scraping, parasitisme, concurrence déloyale)
  • Mise en conformité RGPD
  • Veille juridique et réglementaire continue