← Toute la veille

CNIL · 19 juin 2026

Sécurité des données : les règles essentielles selon la CNIL

La sécurité des données n'est pas réservée aux entreprises dotées d'un RSSI. C'est le message de ce guide de la CNIL, explicitement pensé pour les structures — TPE et PME en tête — qui manquent de temps, de moyens ou d'expertise en cybersécurité.

Douze gestes qui changent tout

Le socle tient en douze recommandations concrètes : mots de passe robustes (douze caractères et plus) gérés par un gestionnaire dédié, authentification multifacteur, vigilance face aux courriels frauduleux, téléchargements depuis les seules sources officielles, mises à jour automatisées, sauvegardes externes régulières, antivirus et pare-feu, chiffrement des appareils mobiles, séparation des usages personnels et professionnels, VPN en mobilité, et formation continue des collaborateurs. Le guide y ajoute un principe directement issu du RGPD : moins on collecte et moins on conserve, moins il y a à voler.

Un accompagnement balisé

L'intérêt du document tient aussi à son volet pratique : diagnostics gratuits via MesServices.cyber.gouv.fr, recours aux prestataires labellisés ExpertCyber, réflexes en cas d'incident (17cyber, notification à la CNIL), le tout illustré par trois cas concrets — hameçonnage, piratage d'un site e-commerce, rançongiciel — qui parleront à n'importe quel dirigeant.

Ce que cela change pour une PME

Sécurité et qualité des données sont les deux faces d'une même pièce : des données bien inventoriées, minimisées et gouvernées sont aussi plus faciles à protéger. Les douze règles de la CNIL constituent un excellent test préalable — si plusieurs cases restent vides, c'est le signe qu'un état des lieux s'impose. L'Audit Data intègre cette dimension : savoir où sont les données et qui y accède est le préalable de toute protection sérieuse.

Lire la publication originale de la CNIL →