Veille réglementaire
Avis conjoint EDPB-EDPS sur le Cybersecurity Act 2 : enjeux pour la protection des données
Digital https://digitalpolicyalert.org/
L’European Data Protection Board (EDPB) et l’European Data Protection Supervisor (EDPS) ont adopté un avis conjoint relatif au Projet de règlement sur l’Agence de cybersécurité de l’UE (ENISA), le cadre européen de certification cybersécurité et la sécurité des chaînes d’approvisionnement ICT, plus connu sous le nom de Cybersecurity Act 2.
Recommandations majeures
- Consultation préalable de l’EDPS : l’ENISA est invitée à solliciter l’avis de l’EDPS avant l’adoption de règles techniques concernant le traitement des données personnelles.
- Élargissement du European Cybersecurity Skills Framework (ECSF) : le cadre doit intégrer des profils professionnels généraux, au-delà des seuls experts en cybersécurité.
- Guichet unique pour les notifications de violations de données : la création d’un point d’entrée unique est préconisée pour simplifier les démarches administratives.
- Proportionnalité des mesures de cybersécurité : les dispositifs mis en place doivent rester nécessaires et proportionnés pour ne pas porter atteinte aux droits à la vie privée.
- Intégration des exigences GDPR dans les schémas de certification : les contrôles de sécurité doivent démontrer la conformité au RGPD, notamment pour les produits ICT et les services de sécurité gérés.
- Collaboration renforcée entre ENISA et l’EDPB : l’ENISA est encouragée à consulter l’EDPB avant l’adoption de tout schéma de certification.
Source : Digital https://digitalpolicyalert.org/ ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.