CNIL · 19 juin 2026
Sécurité des données : les règles essentielles selon la CNIL
- conformité
- bonnes pratiques
- RGPD
La sécurité des données n'est pas réservée aux entreprises dotées d'un RSSI. C'est le message de ce guide de la CNIL, explicitement pensé pour les structures — TPE et PME en tête — qui manquent de temps, de moyens ou d'expertise en cybersécurité.
Douze gestes qui changent tout
Le socle tient en douze recommandations concrètes : mots de passe robustes (douze caractères et plus) gérés par un gestionnaire dédié, authentification multifacteur, vigilance face aux courriels frauduleux, téléchargements depuis les seules sources officielles, mises à jour automatisées, sauvegardes externes régulières, antivirus et pare-feu, chiffrement des appareils mobiles, séparation des usages personnels et professionnels, VPN en mobilité, et formation continue des collaborateurs. Le guide y ajoute un principe directement issu du RGPD : moins on collecte et moins on conserve, moins il y a à voler.
Un accompagnement balisé
L'intérêt du document tient aussi à son volet pratique : diagnostics gratuits via MesServices.cyber.gouv.fr, recours aux prestataires labellisés ExpertCyber, réflexes en cas d'incident (17cyber, notification à la CNIL), le tout illustré par trois cas concrets — hameçonnage, piratage d'un site e-commerce, rançongiciel — qui parleront à n'importe quel dirigeant.
Ce que cela change pour une PME
Sécurité et qualité des données sont les deux faces d'une même pièce : des données bien inventoriées, minimisées et gouvernées sont aussi plus faciles à protéger. Les douze règles de la CNIL constituent un excellent test préalable — si plusieurs cases restent vides, c'est le signe qu'un état des lieux s'impose. L'Audit Data intègre cette dimension : savoir où sont les données et qui y accède est le préalable de toute protection sérieuse.