Le 19 juin 2026, la CNIL a mis à jour sa fiche relative à la sécurité des données, et indique les règles essentielles pour protéger les données et l’activité d’une société.

A ce titre, la CNIL formule les recommandations essentielles de sécurité suivantes :

  • Verrouiller les accès avec les mots de passe ;
  • Adopter un gestionnaire de mots de passe ;
  • Utiliser la double authentification ;
  • Être vigilant en utilisant la messagerie ;
  • Installer des applications uniquement depuis des sites officiels ;
  • Automatiser les mises à jour des équipements (portables, tablettes, serveurs, logiciels, etc.) ;
  • Effectuer des sauvegardes, dont une « hors de la société » et faire des tests de restauration régulièrement ;
  • Installer des protections contre les intrusions (antivirus, parfeu, etc.) ;
  • Protéger les matériels mobiles (portables, disques durs externes, tablettes, etc.) ;
  • Séparer les usages personnels des usages professionnels ;
  • Protéger les données, lors des déplacements ;
  • Former les collaborateurs et les dirigeants à intervalles régulier.

Jean-Pascal CHAZAL, Avocat spécialiste en Droit commercial, des affaires et de la concurrence

Marine COMTE, Avocat en droit commercial