

allo CNIL tél : 01 53 73 22 22
lettre info CNIL je m’inscris
27 septembre 2011
Le téléservice de plaintes en ligne de la CNIL a été mis en conformité avec le référentiel général de sécurité (RGS). La Commission s'engage ainsi dans une démarche d'amélioration continue de la sécurité des services offerts aux usagers, basée sur une véritable gestion des risques.
Le développement des services en ligne aux usagers passe par la confiance en leur sécurité.
Pour faciliter leur développement, l'ordonnance n°2005-1516 du 8 décembre 2005 relative aux échanges électroniques entre les usagers et les autorités dispose que les téléservices de ces autorités soient conformes au référentiel général de sécurité (RGS).
Le RGS a été rédigé conjointement par l'Agence nationale de sécurité des systèmes d'information (ANSSI) et la Direction générale de la modernisation de l'État (DGME). Il définit un ensemble de règles de sécurité qui s'imposent aux autorités administratives dans la sécurisation de leurs systèmes d'information.
Le RGS impose notamment aux administrations :
En outre, il est recommandé de recourir à des produits de sécurité et offres de services de prestataires qualifiées. Enfin, une autorité doit attester formellement de la prise en compte de la sécurité par le biais d'une homologation de sécurité, acte par lequel elle engage sa responsabilité. Cette décision doit être accessible par Internet.
La CNIL est l'une des premières autorités administratives à réaliser la démarche complète de mise en conformité.
Pour garantir cette conformité, le téléservice de plaintes en ligne de la CNIL a fait l'objet d'une étude de risques et d'une homologation de sécurité.
La CNIL s'engage ainsi à améliorer la sécurité du téléservice de manière continue. Des mesures de sécurité complémentaires devront être mises en œuvre dans l'année et l'étude des risques devra être tenue à jour en fonction des évolutions significatives.
Cette démarche intègre une obligation de rendre compte de manière transparente afin d'apporter la confiance nécessaire aux citoyens qui bénéficient des services de la CNIL.