Réglementations relatives à la sécurité et la confidentialité des données
Les organisations de toutes tailles sont confrontées à des cybermenaces susceptibles d'exposer des données sensibles et de causer des dommages. Partout dans le monde, les gouvernements et les organismes industriels ont mis en place des réglementations pour protéger les données et garantir leur conformité.
CIPA
La loi américaine CIPA (Children's Internet Protection Act) oblige les écoles et les bibliothèques à bloquer ou filtrer les contenus en ligne inappropriés pour les enfants.
En savoir plus
DORA
La loi DORA (Digital Operational Resilience Act) est un règlement européen qui oblige les organismes financiers à gérer les risques technologiques et à maintenir des opérations résilientes.
En savoir plus
RGPD
Le Règlement général sur la protection des données (RGPD) est un règlement de l'UE qui régit la manière dont les organisations traitent et protègent les données personnelles des résidents de l'UE.
En savoir plus
HIPAA
La loi HIPAA (Health Insurance Portability and Accountability Act) est une loi américaine exigeant des mesures de protection des informations de santé privées.
En savoir plus
KCSiE
Le document « Keeping Children Safe in Education » (KCSiE) est un guide britannique décrivant comment les écoles doivent protéger les élèves, notamment en leur garantissant un accès sécurisé à Internet.
En savoir plus
NIS 2
La directive relative aux réseaux et aux systèmes d'information 2 (NIS 2) est une directive de l'UE renforçant les exigences en matière de cybersécurité et de signalement des incidents dans tous les secteurs.
En savoir plus
PCI DSS
La norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) est une norme mondiale visant à sécuriser les données des titulaires de cartes et à appliquer des contrôles stricts.
En savoir plus
Aperçu des réglementations en matière de cybersécurité et préparation à la conformité
Normes/cadres internationaux clés
Non juridictionnel mais largement cité
Il ne s'agit pas de lois à proprement parler, mais elles sont souvent citées par les organismes de réglementation comme preuve de « pratiques de sécurité raisonnables ».
| Norme / Cadre | Pays | Présentation |
|---|---|---|
| Contrôles de sécurité critiques CIS v8 | Mondial | Un ensemble priorisé et indépendant des normes de bonnes pratiques en matière de cybersécurité, conçu pour aider les organisations à se défendre contre les cybermenaces courantes. |
| Huit essentiels | Australie | Le cadre de référence de cybersécurité de base de l'Australie, développé par le Centre australien de cybersécurité (ACSC). |
| ISO/CEI 27001 | Mondial | Norme internationale de gestion de la sécurité de l'information définissant les exigences relatives à un système de gestion de la sécurité de l'information (SGSI). |
| Cadre de cybersécurité du NIST (CSF) | Mondial | Cadre de gestion des risques pour identifier, protéger, détecter, gérer et se remettre des risques de cybersécurité. |
| PCI DSS (Payment Card Industry Data Security Standard) | Mondial |
Norme de sécurité obligatoire pour les organisations qui stockent, traitent ou transmettent des données de cartes de paiement. En savoir plus |
Renforcement de la cybersécurité : une analyse approfondie de DORA
Découvrez les principales exigences de la loi DORA et comment les organisations financières peuvent renforcer la résilience nécessaire pour gérer les risques et les perturbations liés aux TIC.
Principales réglementations en matière de cybersécurité et de protection des données
Vous trouverez ci-dessous quelques-unes des réglementations et normes en matière de cybersécurité et de protection des données les plus fréquemment citées dans le monde :
| Règlement | Pays | Présentation |
|---|---|---|
| Loi californienne sur la protection de la vie privée des consommateurs et Loi californienne sur les droits à la vie privée (CCPA / CPRA) | États-Unis | Les lois californiennes sur la protection de la vie privée accordent des droits aux consommateurs sur leurs données et imposent des obligations aux entreprises en matière de protection des données. |
| Loi CIPA (Children’s Internet Protection Act) | États-Unis |
Exige que les écoles et les bibliothèques mettent en œuvre des mesures de sécurité sur Internet pour recevoir des fonds fédéraux. En savoir plus |
| Loi sur le signalement des incidents cybernétiques pour les infrastructures critiques (CIRCIA) | États-Unis | Exige que les opérateurs d'infrastructures critiques signalent les incidents cybernétiques importants. |
| Loi sur la cyber-résilience (CRA) | Union européenne | Exigences de sécurité pour les produits comportant des éléments numériques tout au long de leur cycle de vie. |
| Loi sur la cybersolidarité | Union européenne | Mécanismes de préparation et de réponse coordonnée aux cyberincidents à l'échelle de l'UE. |
| Loi sur le partage d'informations en matière de cybersécurité (CISA) | États-Unis | Encourage le partage volontaire de renseignements sur les cybermenaces entre les organisations privées et les gouvernements. |
| Certification du modèle de maturité en cybersécurité (CMMC) | États-Unis | Programme du ministère de la Défense exigeant des niveaux de maturité en matière de sécurité pour les entreprises de défense. |
| Loi sur la résilience opérationnelle numérique (DORA) | Union européenne | Exigences de résilience numérique pour les entités financières et les fournisseurs de TIC. En savoir plus |
| Loi fédérale sur la modernisation de la sécurité de l'information (FISMA) | États-Unis | Établit les exigences en matière de sécurité de l'information pour les systèmes et les sous-traitants du gouvernement fédéral américain. |
| Règlement général sur la protection des données (RGPD) | Union européenne |
Réglementation complète en matière de protection des données personnelles et de confidentialité. En savoir plus |
| Loi Gramm-Leach-Bliley (GLBA) | États-Unis | Oblige les institutions financières à protéger les renseignements personnels non publics de leurs clients. |
| HIPAA (Health Insurance Portability and Accountability Act) | États-Unis | Loi sur la protection des données de santé exigeant des mesures de sécurité administratives, physiques et techniques. |
| Cadre de sécurité de l’information et de cyber-résilience (OSFI I-CRT) | Canada | Orientations en matière de cybersécurité pour les institutions financières sous réglementation fédérale. |
| Directive KCSiE (Keeping Children Safe in Education) | Royaume-Uni | Mesures de protection pour les élèves de moins de 18 ans, y compris les exigences en matière de politique, de formation, de protection physique et d'accès sécurisé à Internet. |
| Directive sur la sécurité des réseaux et de l'information 2 (NIS 2) | Union européenne |
Exigences en matière de gestion des risques de cybersécurité et de signalement des incidents pour les services essentiels. En savoir plus |
| Loi sur la sécurité en ligne de 2023 | Royaume-Uni | Réglemente les responsabilités de la plateforme afin de protéger les utilisateurs contre les contenus préjudiciables. |
| Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) | Canada | Loi sur la protection des données personnelles, y compris la notification obligatoire des violations de données. |
| Règlement général sur la protection des données et loi britannique sur la protection des données de 2018 (RGPD britannique) | Royaume-Uni | Le régime britannique de protection des données est aligné sur les principes du RGPD de l'UE. |
| Réglementation britannique sur les réseaux et les systèmes d'information (UK NIS) | Royaume-Uni | Exigences en matière de cybersécurité pour les opérateurs de services essentiels. |
Pourquoi les réglementations en matière de cybersécurité sont importantes
Les réglementations en matière de cybersécurité contribuent à protéger les données personnelles, financières et critiques contre les accès non autorisés, les utilisations abusives et les violations de données, réduisant ainsi l'impact potentiel sur les individus, les organisations et les services essentiels.
Prêt pour une consultation en matière de conformité ?
Échangez avec nos experts sur vos besoins réglementaires spécifiques et découvrez comment WatchGuard comble les lacunes, réduit les risques et améliore la résilience.