← Retour aux fiches réflexes
Agir rapidement Professionnels

Mon organisation a subi ou suspecte une fuite de données

Une fuite de données doit être traitée comme un incident de sécurité et, lorsqu’elle concerne des données personnelles, peut entraîner des obligations RGPD.

À faire maintenant

  1. Contenez l’incident, préservez les preuves et documentez rapidement les données, systèmes et personnes potentiellement concernés.
  2. Évaluez le risque pour les personnes et les obligations applicables ; la CNIL prévoit une notification lorsque la violation présente un risque, si possible sous 72 heures.
  3. Utilisez 17Cyber pour l’orientation cyber et le téléservice CNIL dédié lorsqu’une notification de violation est nécessaire.