Publié le 22 mai 2024
Quelle que soient la taille, la structure, ou les ressources de votre société, l’importance de la prise en compte de la sécurité informatique dans votre construction, développement ou expansion n’est plus à démontrer.
Vous n’êtes pas encore convaincus ? Voici quelques chiffres marquants du paysage de la cybermenace en 2023 (voir not. le Rapport de l’ANSSI sur le Panorama de la Cybermenace en 2023 et le bilan de la CNIL sur les violations de données du 27 mars 2024) :
Quel est le public concerné ? Tous les organismes de l’écosystème français sont concernés, avec une tendance plus importante d’attaques des PME/TPE et ETI (34% des victimes d’attaques par rançongiciel selon les chiffres rapportées par l’ANSSI), suivies des collectivités (env. 24%).
Dans son rapport « Panorama de la cybermenace 2023 », l’ANSSI met en garde les organismes de l’écosystème français sur l’évolution constante et croissante de la cybermenace.
Une cyberattaque, oui mais dans quel but ? L’ANSSI identifie trois principaux objectifs poursuivis par les cyberattaquants :
Comment peuvent-elles survenir ? Les cyberattaquants profitent de nombreuses faiblesses techniques et humaines. Ces vulnérabilités sont multiples lorsqu’un organisme se désintéresse de l’investissement en matière de sécurité : manque de sensibilisation et d’encadrement des salariés, défaut de mise à jour des ressources informatiques (matérielles et logicielles), insuffisance du niveau de sécurité d’un sous-traitant stratégique, etc.
⚠️ Mise en garde : Les capacités offensives des cyberattaquants s’améliorent constamment. Leurs attaques sont ainsi de plus en plus difficiles à prévenir, détecter et corriger.
Pour réduire leurs risques face à la cybermenace croissante, nous recommandons à nos clients d’investir dans la sécurité informatique et la protection des données. Cet investissement doit notamment permettre :
Cet investissement doit se faire en fonction de la taille et des ressources de l'organisme.
La mise en place d’une stratégie de pilotage de la sécurité au sein de votre organisme nécessitera, au préalable :
⚠️ Le mot de la CNIL sur ce qu’il ne faut pas faire : la CNIL vous déconseille (i) de déléguer l’entière gestion de la sécurité informatique à un fournisseur et (ii) de considérer la sécurité comme un problème accessoire !
Le Guide de la sécurité des données personnelles édité par la CNIL, et mis à jour en mars 2024, offre des recommandations précieuses sur la mise en place d’un socle de sécurité.
Nous avons souhaité synthétiser ici les principaux axes de sécurité à privilégier :
Gérer les utilisateurs de votre SI
Gérer vos ressources informatiques
Maîtriser vos flux de données
Anticiper et prévenir les incidents
Du fait des risques présentés par certains projets informatiques, et de la tendance orientée des cyberattaques sur ces dernières années, le Guide de sécurité de la CNIL comporte de nouvelles fiches thématiques permettant de vous guider dans la conception de leurs projets :
L’assistance du Cabinet : notre équipe IT – DATA – CYBER est à l’écoute de vos besoins et vous accompagne de manière transversale pour :

L’écosystème réglementaire du numérique en UE n’a jamais été aussi dense. Notre équipe IT – DATA – CYBER vous propose de vous accompagner dans cette lecture d’ensemble à travers son panorama 2025 et ses conseils utiles.

Pour les mandants, le recours à un agent commercial suppose de composer avec un statut protecteur, dont la jurisprudence affine régulièrement les contours. Les dernières décisions de la Cour de cassation apportent des précisions utiles.

Comment encadrer l'usage de l'IA dans votre entreprise ? Cette fiche devrait vous aider à structurer une approche simple, efficace et adaptée à la réalité terrain pour encadrer vos usages de l’IA en interne.

En parallèle de la détermination de votre rôle dans la chaîne d'approvisionnement (notre fiche n°1), et pour déterminer vos obligations, il est nécessaire d'identifier le type d'IA qui vous concerne, ainsi que son niveau de risque.

Le Règlement européen sur l'IA définit des responsabilités précises pour chaque acteur de la chaîne d'approvisionnement. Identifier votre position au sein de celle-ci est une étape clé pour anticiper vos obligations de conformité.

Droit des sociétés : êtes-vous concerné par l’obligation de partage de la valeur dans les entreprises d’au moins 11 salariés ?