AGENCE NATIONALE DE LA SECURITE DES SYSTEMES D'INFORMATION (ANSSI). Guide d'hygiène informatique : renforcer la sécurité de son système d'information en 42 mesures. Version 2.0. Septembre 2017 [en ligne] [Consulté le 17.01.2020]
CISPE. Code de conduite des fournisseurs d'insfrastructures cloud relatif à la protection des données. 9 février 2021 [en ligne] [Consulté le 12.08.2021]
CNIL. Sécurité des données personnelles. Version 2024. Guide pratique RGPD. [en ligne] [Consulté le 03.05.2024]
CNIL. La sécurité des données personnelles (Les guides de la CNIL), 2018 [en ligne] [Consulté le 25.01.2019]
CONFEDERATION SUISSE. Département fédéral de justice et police (DFPJ). Note explicative relative à l'obligation de notifier une violation de données à caractère personnel en vertu de l'art. 33 RGPD. Berne, 4 septembre 2018. [en ligne] [Consulté le 23.01.2019]
DE WERRA, Jacques, BENHAMOU, Yaniv. Cyberassurance : instrument utile pour la cybersécurité des entreprises ? Analyse juridique et recommandations des mesures étatiques concernant les cyberassurances visant à protéger les entreprises (PME). In: Jusletter, 2020, n° 24 août. [en ligne] [Consulté le 12.08.2021]
EDPB. Guidelines 4/2019 on Art. 25 Data Protection by Design and by Default. Version 2.0. Adopted on 20 October 2020 [en ligne] [Consulté le 24.06.2021]
EDPB. Lignes directrices 4/2019 relatives à l'art. 25 Protection des données dès la conception et protection des données par défaut. Adoptées le 20 octobre 2020. Version 2.0 [en ligne] [Consulté le 12.08.2021]
ENISA (European Union Agency for Cybersecurity). Techniques et meilleures pratiques de pseudonymisation : recommandations sur l'usage des technologies conformément aux dispositions en matière de protection des données et de respect de la vie privée. Novembre 2019 [en ligne] [Consulté le 29.04.2021]
GROUPE DE TRAVAIL « ARTICLE 29 » SUR LA PROTECTION DES DONNEES. Avis 05/2014 sur les techniques d'anonymisation adopté le 10 avril 2014. 0829/14/FR WP 216. [en ligne] [Consulté le 23.01.2019]
PFPDT, Guide relatif aux mesures techniques et organisationnelles de la protection des données (TOM). Janvier 2024. [en ligne] [Consulté le 30.01.2024]
STAM, A. KLEINER, B. (2020). Data anonymization : legal, ethical, and strategic considerations. FORS Guide No. 11, Version 1.0. Lausanne : Swiss Centre of Expertise in the Social Sciences. DOI:10.24449/FG-2020-00011
Jusqu'à présent la sécurité informatique était basée sur trois notions fondamentales (le triangle de la sécurité) :
Les nouvelles réglementations ont ajouté la notion de responsabilité de l'entreprise partant du principe que c'est celui qui traite les données qui doit les protéger, la protection étant proportionnelle à la sensibilité de l'information traitée.
Les données personnelles doivent être protégées contre tout traitement non autorisé par des mesures organisationnelles et techniques appropriées (art. 7 LPD). La section IV de l'OLPD traite des mesures techniques et organisationnelles à mettre en place : mesures générales (art. 8), mesures particulières (art. 9)
En droit européen, ce sont les art. 32 à 34 qui portent sur la sécurité du traitement.
L'art. 25 RGPD porte sur la protection des données dès la conception et par défaut (Privacy by design / Privacy by default)
La sécurité des données est un élément central et très important en matière de protection des données. Il est central à priori en tant que principe fondamental à respecter tout au long du processus du traitement et à postériori en cas de faille de sécurité. La sécurité des données s'applique tant aux données électroniques que papier.