Les contrôles de la CNIL en 2025 : cybersécurité des collectivités

Les contrôles de la CNIL en 2025 : cybersécurité des collectivités

Les contrôles de la CNIL en 2025 : cybersécurité des collectivités

Environ un quart des contrôles de la CNIL s’inscrit dans le cadre de thématiques prioritaires annuelles qu’elle définit.

En 2025, elle se concentrera notamment sur la cybersécurité des collectivités territoriales et le droit à l’effacement des données.

 

 

La CNIL conduit des centaines de contrôles par an (321 en 2024) qui font suite à des plaintes, de précédentes mesures correctrices, des signalements de violations de données (incident de sécurité portant sur des données personnelles) ou sont en lien avec l’actualité.

Thématiques de contrôles prioritaires en 2025

1 – La cybersécurité des collectivités territoriales

La cybersécurité fait partie des axes majeurs du plan stratégique 2025-2028 de la CNIL.

Ces dernières années ont en effet été marquées par de nombreuses cyberattaques impliquant une grande partie de la population.

La CNIL a ainsi reçu 5 629 notifications de violation en 2024, soit 20 % de plus qu’en 2023.

Face aux risques de vol de données personnelles, notamment bancaires ou de santé, la cybersécurité est un réel enjeu de société.

Parmi les acteurs concernés, les collectivités territoriales sont particulièrement vulnérables.

Or, ces dernières traitent un grand nombre de données, pour certaines sensibles (gestion de l’état civil des usagers, versement de prestations sociales, données financières, ou encore gestion de la paie…).

La CNIL a donc décidé de contrôler les mesures mises en œuvre par les collectivités territoriales afin de protéger les données des usagers.

En parallèle de ces contrôles, la CNIL va continuer à renforcer son action en vue de sensibiliser et d’accompagner les collectivités territoriales en matière de cybersécurité.

Par cette double action, la CNIL souhaite aussi préparer l’entrée en application de la directive NIS2, en cours de transposition, qui prévoit une montée en compétences et des exigences nouvelles pour les collectivités territoriales en matière de sécurité informatique.

2 – Le droit à l’effacement

La CNIL et ses homologues européens vont procéder à des vérifications sur les conditions de mise en œuvre du droit à l’effacement.

Cette action vise à harmoniser l’application effective du RGPD et la coordination entre les autorités de contrôle.

Pour approfondir

Pour plus de renseignements n’hésitez pas à contacter le service protection des données & cybersécurité du CDG11 

Tél : 04.68.77.79.71 / 04.68.77.79.60

Courriel : dpd@cdg11.fr



Aller au contenu principal