Avocat, expert de la prévention du risque cyber
La prévention du risque cyber est devenue l’un des piliers de la conformité des entreprises, et un axe incontournable de la protection de leur patrimoine immatériel.
Les règlementations françaises et européennes sur le sujet deviennent de plus en plus abondantes (NIS 2, DORA, LPM, volet cyber du RGPD, Cyber Security Act, Cyber Resilience Act, IA Act, etc.). Nos avocats vous accompagnent afin d’identifier les normes auxquelles votre organisme est assujetti, et afin d’établir et mettre en œuvre un programme de conformité cyber complet et adapté.
La sécurité des systèmes d’information n’est pas une notion nouvelle, mais cette dernière est révolutionnée par les nouveaux usages en matière informatique. La menace cyber évolue, et les mesures de sécurité mises en place par les entreprises doivent être révisées en conséquence. Faire évoluer sa sécurité informatique permet non seulement de mieux s’armer contre ses nouvelles menaces, mais également de respecter ses obligations en matière de sécurité, ces dernières étant de plus en plus nombreuses et exigeantes.
Notre cabinet vous accompagne sur l’ensemble de ces sujets, et notamment afin de :
- Sensibiliser vos salariés aux bonnes pratiques en matière de sécurité informatique (via des sessions de formations en cybersécurité) ;
- Rédiger votre documentation de conformité en matière de cybersécurité (politique de gestion des violations de données, PSSI, PAS, PCA, Charte informatique, référentiel sécurité, questionnaires de conformité à destination de vos sous-traitants, etc.) ;
- Vous accompagner lors de la rédaction et de la négociation de vos contrats avec vos clients et prestataires (clauses de responsabilité, audits de sécurité, exigences de sécurité informatique renforcées en cas de stockage de vos données à distance – contrats SaaS, Cloud, etc.) ;
- Réaliser, en collaboration avec vos équipes, les analyses d’impact pour tous vos traitements de données à risque.
Notre cabinet vous accompagne sur l’ensemble de ces sujets, et notamment afin de :
- Définition de la stratégie de remédiation et de communication ;
- Assistance à l’évaluation du risque pour les droits et libertés des personnes concernées ;
- Rédaction des communications nécessaires auprès des autorités compétentes (ANSSI, CNIL, et autorités sectorielles telles que l’ACPR, ANS, etc.) ;
- Rédaction et dépôt de la plainte pénale, suivi de la procédure pénale ;
- Rédaction des communications effectuées le cas échéant auprès des personnes concernées.
Un accompagnement spécifique peut également être effectué par nos équipes, accompagnées de nos partenaires, afin de vous assister dans vos procédés d’anonymisation, de pseudonymisation ou encore de chiffrement de vos données. Des audits techniques de sécurité et des pentests pourront également être menés, afin de tester la robustesse de vos mesures de sécurité.