Mon organisation a subi ou suspecte une fuite de données
Une fuite de données doit être traitée comme un incident de sécurité et, lorsqu’elle concerne des données personnelles, peut entraîner des obligations RGPD.
À faire maintenant
- Contenez l’incident, préservez les preuves et documentez rapidement les données, systèmes et personnes potentiellement concernés.
- Évaluez le risque pour les personnes et les obligations applicables ; la CNIL prévoit une notification lorsque la violation présente un risque, si possible sous 72 heures.
- Utilisez 17Cyber pour l’orientation cyber et le téléservice CNIL dédié lorsqu’une notification de violation est nécessaire.