{"id":2131,"date":"2016-12-16T17:29:19","date_gmt":"2016-12-16T16:29:19","guid":{"rendered":"http:\/\/www.agilit.law\/?p=2131"},"modified":"2021-10-27T00:38:08","modified_gmt":"2021-10-26T22:38:08","slug":"faille-securite-piratage-informatique-comment-reagir","status":"publish","type":"post","link":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/","title":{"rendered":"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel"},"content":{"rendered":"<p>Laure Landes-Gronowski (P\u00f4le IT &amp; Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique (article paru dans <em>Alliancy Le Mag Num\u00e9rique &amp; Business<\/em>.)<!--more--><\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"alignleft wp-image-1880 size-medium\" title=\"Laure Landes-Gronowski (P\u00f4le Data Privacy &amp; IT) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique\" src=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/04\/Photo-LLG-basse-def-300x300.jpg\" alt=\"Laure Landes-Gronowski (P\u00f4le Data Privacy &amp; IT) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique\" width=\"300\" height=\"300\" srcset=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/04\/Photo-LLG-basse-def-300x300.jpg 300w, https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/04\/Photo-LLG-basse-def-150x150.jpg 150w, https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/04\/Photo-LLG-basse-def.jpg 600w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>A l\u2019heure o\u00f9 les failles de s\u00e9curit\u00e9 et piratages informatiques se multiplient (sites web de rencontre, g\u00e9ants du web et fournisseurs de messageries, r\u00e9seaux sociaux, sites internet \u00e9tatiques, partis politiques,\u2026), force est de constater que dans la pr\u00e9cipitation li\u00e9e \u00e0 la recherche d\u2019une solution technique, les obligations juridiques de l\u2019entreprise victime d\u2019une telle attaque sont parfois mises de c\u00f4t\u00e9.<\/p>\n<p>Or, les entreprises \u00e9tant responsables de la s\u00e9curit\u00e9 de leur syst\u00e8me d\u2019information, de leur r\u00e9seau, et des donn\u00e9es qu\u2019elles traitent, une r\u00e9ponse juridique et organisationnelle adapt\u00e9e, au-del\u00e0 de la gestion des aspects techniques, est n\u00e9cessaire.<\/p>\n<p>Avec la digitalisation massive de notre soci\u00e9t\u00e9, la s\u00e9curisation des donn\u00e9es est primordiale et structurante pour le d\u00e9veloppement de toute activit\u00e9 \u00e9conomique. Et ce qui est en jeu est crucial\u00a0!<\/p>\n<p>Il s\u2019agit, outre les sanctions civiles, administratives voire p\u00e9nales encourues, de la confiance des internautes, des clients, et plus g\u00e9n\u00e9ralement des citoyens.<\/p>\n<p>C\u2019est pourquoi les textes imposent une obligation de s\u00e9curit\u00e9 renforc\u00e9e notamment aux op\u00e9rateurs d\u2019importance vitale, commun\u00e9ment d\u00e9sign\u00e9s OIV (sant\u00e9, eau, alimentation, \u00e9nergie, communication, transports, finances,\u2026), mais plus g\u00e9n\u00e9ralement \u00e0 l\u2019ensemble des entreprises qui collectent, traitent, utilisent des donn\u00e9es \u00e0 caract\u00e8re personnel sur les personnes physiques par exemple.<\/p>\n<p>Malgr\u00e9 ces obligations en mati\u00e8re de s\u00e9curit\u00e9, les failles existent et ne peuvent \u00eatre totalement \u00e9vit\u00e9es, notamment en raison de leur caract\u00e8re prot\u00e9iforme.<\/p>\n<p>Aussi, en cas de cyberattaque (et en particulier en cas d\u2019acc\u00e8s non autoris\u00e9, de divulgation ou encore de perte de donn\u00e9es), il convient, au-del\u00e0 de l\u2019identification et de la correction technique de cette faille, de g\u00e9rer les aspects juridiques, \u00e9conomiques et organisationnels en r\u00e9sultant.<\/p>\n<h2><strong><em>Etape 1\u00a0: je notifie la faille de s\u00e9curit\u00e9\u00a0! Oui, mais aupr\u00e8s de qui\u00a0?<\/em><\/strong><\/h2>\n<p>En cas de d\u00e9couverte d\u2019une faille de s\u00e9curit\u00e9, une <strong>obligation de notification<\/strong> aupr\u00e8s de diverses autorit\u00e9s comp\u00e9tentes peut \u00eatre mise \u00e0 la charge de l\u2019entreprise victime.<\/p>\n<p>Mais dans la jungle des textes applicables, il est parfois d\u00e9licat de s\u2019y retrouver et de d\u00e9terminer quand et \u00e0 qui notifier.<\/p>\n<p>Cette question n\u2019est pas des moindre dans la mesure o\u00f9 les textes se multiplient sur ce point\u00a0:<\/p>\n<ul>\n<li>loi Informatique et libert\u00e9s<a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftn1\" name=\"_ftnref1\">[1]<\/a>,<\/li>\n<li>r\u00e8glement europ\u00e9en sur les violations de donn\u00e9es \u00e0 caract\u00e8re personnel<a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftn2\" name=\"_ftnref2\">[2]<\/a>,<\/li>\n<li>r\u00e8glement europ\u00e9en sur la protection des donn\u00e9es personnes (RGPD)<a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftn3\" name=\"_ftnref3\">[3]<\/a>,<\/li>\n<li>loi pour une R\u00e9publique num\u00e9rique<a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftn4\" name=\"_ftnref4\">[4]<\/a>,<\/li>\n<li>loi de programmation militaire<a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftn5\" name=\"_ftnref5\">[5]<\/a>,<\/li>\n<li>loi de modernisation de notre syst\u00e8me de sant\u00e9<a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftn6\" name=\"_ftnref6\">[6]<\/a>,<\/li>\n<li>directive NIS (network, security and information)<a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftn7\" name=\"_ftnref7\">[7]<\/a><\/li>\n<\/ul>\n<p>Le <strong>tableau r\u00e9capitulatif<\/strong> ci-apr\u00e8s est destin\u00e9 \u00e0 y voir plus clair, les diff\u00e9rents statuts pouvant naturellement se cumuler, et les obligations d\u00e9claratives en r\u00e9sultant \u00e9galement\u00a0!<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"alignnone wp-image-2132 size-large\" src=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/06\/tableau-faille-de-s\u00e9curit\u00e9-633x1024.jpg\" alt=\"\" width=\"633\" height=\"1024\" \/><\/p>\n<h2><strong><em>Etape 2\u00a0: je me d\u00e9fends\u00a0! Oui, mais comment\u00a0?<\/em><\/strong><\/h2>\n<p>Parall\u00e8lement aux obligations de notification \u00e9ventuellement applicables, il convient, outre l\u2019identification et le d\u00e9ploiement des mesures et actions n\u00e9cessaires pour techniquement corriger la faille, de prendre les mesures n\u00e9cessaires pour se d\u00e9fendre efficacement.<\/p>\n<ol>\n<li>A cette fin, il convient dans un premier temps de porter une attention particuli\u00e8re \u00e0 <strong><em>la recherche, \u00e0 la constitution et \u00e0 la conservation des preuves<\/em><\/strong> (identification des causes et sources de la faille ou de l\u2019attaque, recherche d\u2019intrusion, d\u00e9termination des cons\u00e9quences techniques, organisationnelles et \u00e9conomiques,\u2026). Tous les \u00e9l\u00e9ments \u00e9ventuellement n\u00e9cessaires \u00e0 la d\u00e9termination du pr\u00e9judice subi doivent \u00e9galement \u00eatre consign\u00e9s. Il est d\u2019ailleurs recommand\u00e9 dans ce cadre de se faire accompagner d\u2019un huissier pour effectuer les constats n\u00e9cessaires au fur et \u00e0 mesure des op\u00e9rations. Le recours \u00e0 un expert technique peut \u00e9galement \u00eatre une solution int\u00e9ressante.<\/li>\n<li>Dans un second temps, une fois le dossier de preuves constitu\u00e9, il est alors n\u00e9cessaire de proc\u00e9der \u00e0 la qualification juridique des faits en vue d\u2019un <strong><em>d\u00e9p\u00f4t de plainte avec constitution de partie civile<\/em><\/strong>. De mani\u00e8re g\u00e9n\u00e9rale, en pareil domaine, il est recommand\u00e9 de proc\u00e9der \u00e0 un d\u00e9p\u00f4t de plainte, par \u00e9crit, directement aupr\u00e8s du procureur de la R\u00e9publique, la r\u00e9daction d\u2019un tel document devant bien entendu faire l\u2019objet d\u2019une attention particuli\u00e8re (exhaustivit\u00e9 des faits, informations indispensables, fondements juridiques qualifiant les infractions commises,\u2026).<\/li>\n<\/ol>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"alignnone wp-image-2133 size-full\" src=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/06\/sch\u00e9ma-cybers\u00e9curit\u00e9-1.jpg\" alt=\"\" width=\"432\" height=\"147\" \/><\/p>\n<h2><strong><em>Etape 3\u00a0: je me prot\u00e8ge\u00a0! Oui, mais que faire\u00a0?<\/em><\/strong><\/h2>\n<p>Enfin, d\u2019autres aspects cruciaux ne doivent pas \u00eatre n\u00e9glig\u00e9s en cas de violation de s\u00e9curit\u00e9. Il est notamment important de proc\u00e9der dans les meilleurs d\u00e9lais \u00e0 une <strong><em>d\u00e9claration de sinistre aupr\u00e8s de son assurance<\/em><\/strong>.<\/p>\n<p>A cet \u00e9gard, il est d\u2019ailleurs vivement conseill\u00e9 d\u2019anticiper ce point afin de se pr\u00e9munir contre le risque de cyberattaques et de failles de s\u00e9curit\u00e9 en r\u00e9alisant une revue de son contrat et une \u00e9tude de march\u00e9 s\u2019agissant des offres assurantielles afin d\u2019adapter sa police d\u2019assurance en vue de couvrir de tels risques.<\/p>\n<p>De m\u00eame, il convient d\u2019apporter un soin particulier \u00e0 la <strong><em>communication, interne et externe<\/em><\/strong>, autour l\u2019\u00e9v\u00e9nement.<\/p>\n<ol>\n<li>D\u2019un point de vue externe, c\u2019est un v\u00e9ritable \u00ab\u00a0plan m\u00e9dia\u00a0\u00bb qu\u2019il convient de mettre en place, int\u00e9grant la diffusion de communiqu\u00e9s de presse, la communication sur le web (site internet, r\u00e9seaux sociaux), la r\u00e9daction de scripts de r\u00e9ponses aux questions pos\u00e9es (cf. journalistes),\u2026<\/li>\n<li>D\u2019un point de vue de la communication interne, au-del\u00e0 de la diffusion de l\u2019information li\u00e9e \u00e0 l\u2019\u00e9v\u00e9nement, c\u2019est tout un programme de sensibilisation qu\u2019il convient de d\u00e9ployer.<\/li>\n<\/ol>\n<p>Enfin, il est essentiel de mettre en place un <strong><em>processus de retour d\u2019exp\u00e9rience<\/em><\/strong> afin de tirer les cons\u00e9quences d\u2019un tel \u00e9v\u00e9nement et de tenter d\u2019\u00e9viter qu\u2019il se reproduise\u2026<\/p>\n<p>Ainsi, mis \u00e0 part le fait que la tenue d\u2019un inventaire des failles de s\u00e9curit\u00e9 est dans certaines circonstances obligatoire, il est en tout \u00e9tat de cause n\u00e9cessaire de consigner les \u00e9v\u00e9nements subis, ainsi que leurs causes, leurs cons\u00e9quences et les mesures d\u00e9ploy\u00e9es pour y rem\u00e9dier.<\/p>\n<p>La tenue d\u2019un tel inventaire ou registre doit \u00e9galement s\u2019accompagner d\u2019une indispensable mise \u00e0 niveau de l\u2019entit\u00e9 victime en mati\u00e8re de s\u00e9curit\u00e9, au moyen par exemple d\u2019un audit de s\u00e9curit\u00e9 permettant d\u2019identifier les mesures correctrices \u00e0 d\u00e9ployer, et de la <strong><em>formalisation d\u2019une documentation et de processus associ\u00e9s<\/em><\/strong> (ou de leur am\u00e9lioration).<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"alignnone wp-image-2136 size-full\" src=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/06\/sch\u00e9ma-cybers\u00e9curit\u00e9-2.jpg\" alt=\"\" width=\"475\" height=\"190\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Une d\u00e9marche d\u2019analyse, d\u2019identification et de gestion des risques et incidents en mati\u00e8re de s\u00e9curit\u00e9 est en tout \u00e9tat de cause essentielle et fait partie int\u00e9grante des futures obligations qui attendent les entreprises avec l\u2019application prochaine du r\u00e8glement europ\u00e9en sur la protection des donn\u00e9es et de son principe phare, l\u2019accountability.<\/p>\n<p>Cet article a vocation \u00e0 pr\u00e9senter les diff\u00e9rentes \u00e9tapes \u00e0 suivre pour apporter une r\u00e9ponse juridique et organisationnelle adapt\u00e9e en cas de d\u00e9couverte d\u2019une faille de s\u00e9curit\u00e9.<br \/>\nIl est \u00e9galement \u00eatre l\u2019occasion de rappeler aux entreprises la n\u00e9cessit\u00e9 de proc\u00e9der, en amont d\u2019un tel \u00e9v\u00e9nement, \u00e0 une revue de leurs processus de s\u00e9curit\u00e9 ainsi que de leur documentation associ\u00e9e :<\/p>\n<ul>\n<li>charte des syst\u00e8mes d\u2019information,<\/li>\n<li>charte administrateur,<\/li>\n<li>politiques internes<\/li>\n<li>codes de bonne conduite<\/li>\n<li>bonnes pratiques en mati\u00e8re de s\u00e9curit\u00e9,\u2026<\/li>\n<\/ul>\n<p>afin de s\u2019assurer de l\u2019existence de mesures propres \u00e0 assurer la confidentialit\u00e9 et la s\u00e9curit\u00e9 des donn\u00e9es tant vis-\u00e0-vis des risques externes \u00e0 l\u2019entreprise que des risques internes li\u00e9s principalement \u00e0 l\u2019absence de sensibilisation des salari\u00e9s et aux pratiques d\u2019ing\u00e9nierie sociale.<\/p>\n<p>&nbsp;<\/p>\n<p>Article publi\u00e9 <a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel\" target=\"_blank\" rel=\"noopener noreferrer\">sur ALLIANCY Le Mag Num\u00e9rique &amp; Business<\/a>.<\/p>\n<p>&#8212;<\/p>\n<p>Par AGIL&#8217;IT &#8211; <a href=\"https:\/\/www.agilit.law\/expertises\/technologies-de-linformation-donnees-personnelles\/\">P\u00f4le IT &amp; Data\u00a0protection<\/a><br \/>\n<a href=\"https:\/\/www.agilit.law\/cabinet\/equipe\/laure-landes-gronowski\/\">Laure Landes-Gronowski<\/a>, Avocate associ\u00e9e<\/p>\n<p>&#8212;<\/p>\n<p>R\u00e9f\u00e9rences<\/p>\n<p><a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftnref1\" name=\"_ftn1\">[1]<\/a> Loi 78-17 du 6-1-1978 relative \u00e0 l\u2019informatique, aux fichiers et aux libert\u00e9s.<\/p>\n<p><a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftnref2\" name=\"_ftn2\">[2]<\/a> R\u00e8glement (UE) 611\/2013 du 24-6-2013 concernant les mesures relatives \u00e0 la notification des violations de donn\u00e9es \u00e0 caract\u00e8re personnel.<\/p>\n<p><a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftnref3\" name=\"_ftn3\">[3]<\/a> R\u00e8glement (UE) 2016\/679 du 27-4-2016 relatif \u00e0 la protection des personnes physiques \u00e0 l\u2019\u00e9gard du traitement des donn\u00e9es \u00e0 caract\u00e8re personnel.<\/p>\n<p><a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftnref4\" name=\"_ftn4\">[4]<\/a> Loi 2016-1321 du 7-10-2016 pour une R\u00e9publique num\u00e9rique.<\/p>\n<p><a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftnref5\" name=\"_ftn5\">[5]<\/a> Loi 2013-1168 du 18-12-2013 relative \u00e0 la programmation militaire pour les ann\u00e9es 2014 \u00e0 2019 et portant diverses dispositions concernant la s\u00e9curit\u00e9 et la d\u00e9fense nationale.<\/p>\n<p><a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftnref6\" name=\"_ftn6\">[6]<\/a> Loi 2016-41 du 26-1-2016 de modernisation de notre syst\u00e8me de sant\u00e9.<\/p>\n<p><a href=\"https:\/\/www.alliancy.fr\/juridique\/cybersecurite\/2016\/12\/16\/reagir-face-a-une-faille-de-securite-petit-guide-de-survie-juridique-et-organisationnel#_ftnref7\" name=\"_ftn7\">[7]<\/a> Directive (UE) 2016\/1148 du 6-7-2016 concernant les mesures destin\u00e9es \u00e0 assurer un niveau \u00e9lev\u00e9 commun de s\u00e9curit\u00e9 des r\u00e9seaux et des syst\u00e8mes d\u2019information dans l\u2019Union.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Laure Landes-Gronowski (P\u00f4le IT &amp; Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique (article paru dans Alliancy Le Mag Num\u00e9rique &amp; Business.)<\/p>\n","protected":false},"author":4,"featured_media":2162,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[150,147,73],"tags":[],"coauthors":[94],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel - AGIL&#039;IT<\/title>\n<meta name=\"description\" content=\"Laure Landes-Gronowski (P\u00f4le &amp; IT Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel - AGIL&#039;IT\" \/>\n<meta property=\"og:description\" content=\"Laure Landes-Gronowski (P\u00f4le &amp; IT Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/\" \/>\n<meta property=\"og:site_name\" content=\"AGIL&#039;IT\" \/>\n<meta property=\"article:published_time\" content=\"2016-12-16T16:29:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-10-26T22:38:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/06\/D-2-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1500\" \/>\n\t<meta property=\"og:image:height\" content=\"813\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Laure Landes-Gronowski\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Laure Landes-Gronowski\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/\",\"url\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/\",\"name\":\"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel - AGIL&#039;IT\",\"isPartOf\":{\"@id\":\"https:\/\/www.agilit.law\/#website\"},\"datePublished\":\"2016-12-16T16:29:19+00:00\",\"dateModified\":\"2021-10-26T22:38:08+00:00\",\"author\":{\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a\"},\"description\":\"Laure Landes-Gronowski (P\u00f4le & IT Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.agilit.law\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.agilit.law\/#website\",\"url\":\"https:\/\/www.agilit.law\/\",\"name\":\"AGIL&#039;IT\",\"description\":\"Make things simple\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.agilit.law\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a\",\"name\":\"Laure Landes-Gronowski\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/image\/28fdc5034409b7339d9cfb1c7e67a42c\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g\",\"caption\":\"Laure Landes-Gronowski\"},\"url\":\"https:\/\/www.agilit.law\/en\/author\/laure\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel - AGIL&#039;IT","description":"Laure Landes-Gronowski (P\u00f4le & IT Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/","og_locale":"en_US","og_type":"article","og_title":"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel - AGIL&#039;IT","og_description":"Laure Landes-Gronowski (P\u00f4le & IT Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique.","og_url":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/","og_site_name":"AGIL&#039;IT","article_published_time":"2016-12-16T16:29:19+00:00","article_modified_time":"2021-10-26T22:38:08+00:00","og_image":[{"width":1500,"height":813,"url":"https:\/\/www.agilit.law\/wp-content\/uploads\/2017\/06\/D-2-1.jpg","type":"image\/jpeg"}],"author":"Laure Landes-Gronowski","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Laure Landes-Gronowski","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/","url":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/","name":"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel - AGIL&#039;IT","isPartOf":{"@id":"https:\/\/www.agilit.law\/#website"},"datePublished":"2016-12-16T16:29:19+00:00","dateModified":"2021-10-26T22:38:08+00:00","author":{"@id":"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a"},"description":"Laure Landes-Gronowski (P\u00f4le & IT Data protection) d\u00e9taille en 3 \u00e9tapes comment r\u00e9agir en cas de faille de s\u00e9curit\u00e9 ou piratage informatique.","breadcrumb":{"@id":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/faille-securite-piratage-informatique-comment-reagir\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.agilit.law\/en\/"},{"@type":"ListItem","position":2,"name":"R\u00e9agir face \u00e0 une faille de s\u00e9curit\u00e9 : petit guide de survie juridique et organisationnel"}]},{"@type":"WebSite","@id":"https:\/\/www.agilit.law\/#website","url":"https:\/\/www.agilit.law\/","name":"AGIL&#039;IT","description":"Make things simple","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.agilit.law\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a","name":"Laure Landes-Gronowski","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.agilit.law\/#\/schema\/person\/image\/28fdc5034409b7339d9cfb1c7e67a42c","url":"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g","caption":"Laure Landes-Gronowski"},"url":"https:\/\/www.agilit.law\/en\/author\/laure\/"}]}},"_links":{"self":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/2131"}],"collection":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/comments?post=2131"}],"version-history":[{"count":17,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/2131\/revisions"}],"predecessor-version":[{"id":4285,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/2131\/revisions\/4285"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/media\/2162"}],"wp:attachment":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/media?parent=2131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/categories?post=2131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/tags?post=2131"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/coauthors?post=2131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}