Le droit à la protection des données : un défi en constante évolution
Le droit à la protection des données à caractère personnel est un droit fondamental reconnu à tous les citoyens européens par l'article huit de la Charte des droits fondamentaux de l'Union européenne. Les systèmes publics sont aujourd'hui soumis à des obligations strictes de protection, mais les cyberattaques récentes montrent que la sécurité des données ne suffit pas à garantir une protection efficace.

Les administrations et ministères en France sont déjà soumis à des obligations strictes de protection des données, notamment au titre du RGPD, de la loi Informatique et Libertés et du RGS. Cependant, les cyberattaques récentes montrent que l'obligation de sécurité ne suffit pas à garantir une protection efficace. La proposition est de faire tester en continu les systèmes publics par des hackers éthiques et des agents d'IA, pour vérifier que les obligations existantes sont respectées. L'objectif n'est pas de créer une nouvelle obligation réglementaire, mais de mieux vérifier que les obligations existantes sont effectivement respectées. Les capacitaires de test modernes ouvrent la possibilité de passer d'un modèle de tests ponctuels à une surveillance offensive continue, capable de tester plus fréquemment et plus largement les systèmes publics. Moi Président, je ferai hacker l'État 24 heures sur 24.
JDN
NewsAPI fournit un résumé de cette publication. Consultez le média d'origine pour lire l'article complet.



