Cybersécurité : repères juridiques

Les règles applicables dépendent de la situation, du type de système et des données concernées. Pour les textes à jour, les sources officielles priment sur cette page de synthèse.

Accès et maintien dans un système

Les accès frauduleux à un système de traitement automatisé de données sont encadrés par le Code pénal. Toute intervention de test doit donc reposer sur une autorisation et un périmètre appropriés.

Données personnelles

Le RGPD et la loi Informatique et Libertés encadrent les traitements de données personnelles. Les obligations varient selon le traitement, le rôle de l’organisme et les données concernées.

Guardia

Lors d’une prestation, les autorisations, règles d’engagement, mesures d’arrêt et modalités de preuve sont définies avant les tests.

Textes officiels

Légifrance — droit français · CNIL — données personnelles · Service-Public.fr