2 liens privés
La nouvelle édition du Guide de la sécurité des #données personnelles est en ligne !
Retrouvez-y de nouvelles fiches sur l’#IA, les applications mobiles, l’informatique en nuage (#cloud) et les interfaces de programmation applicative (#API)
Malgré une profonde transformation numérique des collectivités locales, l’angle de la cybersécurité reste encore peu appréhendé. Pourtant, les collectivités de toutes tailles sont la cible d’actes de cybermalveillance de plus en plus nombreux et dont les conséquences ne sont pas négligeables : systèmes d’information bloqués, vol de données personnelles, missions de service public interrompues, etc. Un incident de sécurité numérique peut se produire à tout moment et dans n’importe quelle collectivité.
Dans le cadre de la thématique prioritaire sur la cybersécurité du web français, la CNIL a contrôlé vingt-et-un organismes en 2021. Quinze ont été mis en demeure pour des défauts de chiffrement des données ou de gestion et de sécurisation de comptes d’utilisateurs.
Les nouvelles recommandations de la CNIL déconseillent, tout comme l'ANSSI, l'obligation de renouvellement périodique des mots de passe. Elle met par ailleurs en avant la sensibilisation au « cycle de vie » et l'importance de l'entropie.