L’Agence nationale de la sécurité des systèmes d’information (ANSSI) détaille ses priorités pour les années 2025-2027, dans un plan stratégique « Au cœur d’un collectif pour une Nation cyber-résiliente », publié en mars 2025. L’ANSSI articule...
NOTRE BLOG
Cyberattaque : comment déposer plainte auprès du Procureur de la République ?
Toute personne victime d’une cyberattaque peut déposer plainte directement auprès du Procureur de la République, par courrier recommandé (article 40-1 du Code de procédure pénale). Quels en sont les avantages ? Ils sont multiples : Protection des...
Droit d’accès : comment le mettre en œuvre
Le droit d'accès est garanti par la loi Informatique et Libertés et par le Règlement général sur la protection des données (RGPD). L'article 15 du RGPD dispose que "la personne concernée a le droit d'obtenir du responsable du traitement la confirmation...
Dommages causés par des produits ou services utilisant l’IA : quel régime de responsabilité ?
A la suite du retrait décidé par la Commission européenne, le 11 février 2025, de la proposition de Directive en matière d’intelligence artificielle (IA), Mathias Avocats vous propose une analyse du cadre en vigueur et des dernières actualités en la...
Entreprises et prestataires informatiques : les bonnes pratiques en cybersécurité !
Une entreprise victime d'une cyberattaque par rançongiciel, ayant entraîné la perte et le chiffrement de ses données : dans quelle mesure la responsabilité du prestataire peut-elle être engagée ? Quels sont les enseignements de l'arrêt de la Cour d'appel...
Gestion de la relation client, CRM, réutilisation de données selon certaines modalités, quelles sont les bonnes pratiques ?
Quels sont les points d'attention et bonnes pratiques dans le cadre de l'utilisation d'outils CRM (Customer Relationship Management) ? Prospection commerciale par courrier, mail, téléphone, quel paramétrage du CRM ? Focus sur la réutilisation de données...
Monsieur ou Madame ? Collecte de l’identité de genre des clients, que retenir ?
Quels sont les enseignements d'un récent arrêt de la Cour de justice de l'Union européenne (CJUE) sur la collecte de l'identité de genre ("Monsieur" ou "Madame") auprès des clients ? Dans cet arrêt, la CJUE a notamment réaffirmé les principes de...
NIS 2 : le cadre juridique visant à assurer un niveau de cybersécurité élevé
Publiée le 27 décembre 2022 au Journal Officiel de l’Union européenne, la Directive dite "NIS 2" (Directive concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union) doit, comme toute directive...
Cyber Resilience Act : que prévoit le Règlement européen sur la cyber-résilience ?
Le règlement relatif aux exigences de cybersécurité applicables aux produits comportant des éléments numériques, connu sous le nom de "Règlement sur la cyber-résilience" (Cyber Resilience Act), a été officiellement adopté le 23 octobre 2024 et publié au...
Données de santé : les Actualités ! Vos Brèves offertes
A l’ère de l’intelligence artificielle (IA) et du fait de données toujours plus nombreuses et variés (Big data), comprendre comment nos données personnelles sont traitées est essentiel. Dans notre article dédié, nous vous proposions un panorama, en 7...
Le Règlement DORA, pour un secteur financier cyber-résilient, entre en application !
Le Règlement européen sur la résilience opérationnelle numérique du secteur financier, dit « DORA » (Digital operational resilience act) est applicable à compter du 17 janvier 2025. Ce Règlement s’inscrit dans la stratégie européenne visant à développer...
OSINT : tour d’horizon des principaux enjeux juridiques
Dans un monde où l'information est omniprésente, le renseignement d'origine source ouverte - Open Source Intelligence, « OSINT », ou en français « ROSO » - est devenu un outil crucial. Les professionnels de la cybersécurité ou encore...