Mots de passe et autres secrets partagés : adoption par la CNIL d’une nouvelle recommandation
La CNIL a adopté une nouvelle recommandation ayant pour objectif de définir les exigences techniques et organisationnelles minimales pour les authentifications par mot de passe ou par tout autre secret non partagé (sauf les clés et secrets cryptographiques) mis en oeuvre dans le cadre de traitements de données à caractère personnel.
Celle-ci constitue une mise à jour de son référentiel technique destiné à apporter un niveau de sécurité minimal, en cohérence avec les bonnes pratiques de sécurité et concrètement applicable.
Il n’y a pas de caractère normatif, et ces dispositions correspondent à l’état de l’art auquel tout responsable de traitement devrait se conformer, a minima, pour satisfaire aux obligations de l’article 32 du RGPD lorsqu’il utilise une authentification par mot de passe.
D’autres mesures de sécurité peuvent être mises en place par les acteurs, si elles présentent une sécurité équivalente.
Pour aller plus loin et, notamment, déterminer les mesures nécessaires à mettre en oeuvre dans le cas où le niveau minimal décrit est insuffisant, cette recommandation sera utilement complétée par le guide de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) intitulé “recommandations relatives à l’authentification multifacteur et aux mots de passe”.
Pour obtenir davantage de précisions sur cette nouvelle recommandation de la CNIL, http://www.cnil.fr/fr/mots-de-passe-une-nouvelle-recommandation-pour-maitriser-sa-securite.
Voilà le triste constat dressé par le dernier rapport Oxfam. En effet, les milliardaires sont plus riches en dix-neuf mois de pandémie qu’au cours des dix dernières années. Il s’agit de la plus forte augmentation recensée venant creuser encore plus fort les inégalités mondiales. Chiffres clés : • « Depuis la pandémie, le monde compte…
L’association Addictions France a déposé plainte contre X en septembre, après un voyage scolaire en Alsace. Les élèves ont pu visiter une brasserie, avec une dégustation organisée. Pour cette association, cela porte atteinte à la loi Evin qui protège les jeunes contre le lobby alcoolier. Nombreux sont les parents à s’exprimer sur ce sujet, car…
Entre les bidons de lessive, d’adoucissant, les produits nettoyants, les produits détartrants, les produits protecteurs de sol, les produits pour la vaisselle, difficile de s’y retrouver. Tous ces produits ménagers sont pourtant nocifs pour votre santé mais également pour l’environnement. Il n’est pas rare que leurs utilisateurs contractent de l’asthme, des allergies ou encore des…
https://cnl59.fr/wp-content/uploads/2020/09/Empreinte-carbone.mp4Vous aussi, faites le test et partagez votre résultat en commentaire.https://ecolab.ademe.fr/apps/climat/simulateur/bilan
D’un équipement de confort, la climatisation devient indispensable dans de plus en plus de régions du monde. Pourtant, son utilisation joue un rôle non négligeable dans le réchauffement climatique. • Un cercle vicieux Selon Vincent Viguié, chercheur au Centre international de recherche sur l’environnement et le développement (Cired), les climatiseurs consomment beaucoup d’énergie et contribuent…
CNIL, actualités, 4 janv. 2023 [09.01.2023] Le 29 décembre 2022, la formation restreinte de la Commission nationale de l’informatique et des libertés (CNIL) a sanctionné la société Apple Distribution International à hauteur de 8 M€ pour ne pas avoir recueilli le consentement des utilisateurs français d’iPhone (version iOS 14.6) avant de déposer et/ou d’écrire des…
S’abonner
Se connecter avec :
J’autorise à créer un compte
Lorsque vous vous connectez pour la première fois à l’aide d’un bouton de connexion sociale, nous recueillons les informations de profil public de votre compte partagées par le fournisseur de connexion sociale, en fonction de vos réglages de confidentialité. Nous recevons également votre adresse e-mail pour créer automatiquement un compte pour vous sur notre site Web. Une fois votre compte créé, vous serez connecté à ce compte.
DésapprouverApprouver
Se connecter avec :
J’autorise à créer un compte
Lorsque vous vous connectez pour la première fois à l’aide d’un bouton de connexion sociale, nous recueillons les informations de profil public de votre compte partagées par le fournisseur de connexion sociale, en fonction de vos réglages de confidentialité. Nous recevons également votre adresse e-mail pour créer automatiquement un compte pour vous sur notre site Web. Une fois votre compte créé, vous serez connecté à ce compte.