Mots de passe : nouvelle version du guide de la CNIL en consultation publique

[2021-10-21] (Accès libre) La Commission Nationale de l’Informatique et des Libertés (CNIL) a lancé le 21 octobre 2021 une consultation publique pour une nouvelle version de sa recommandation relative aux mots de passe, la recommandation actuelle datant de 2017.

Lorsque l’on apprend que plus de 80 % des notifications de violations de données mondiales seraient liées à une problématique de mots de passe, on comprend l’actualité brûlante du sujet.

Voici le lien pour télécharger le document (9 pages) : « Projet de recommandationMots de passe (et autres secrets non partagés) »

Cette consultation est ouverte sur le site de la CNIL jusqu’au 3 décembre 2021. Vous trouverez sur cette page la liste des principales modifications apportées par rapport à la version de 2017.

Tous les acteurs (publics, privés ou du secteur associatif) concernés par la recommandation peuvent faire part de leurs observations, qu’ils soient ou non professionnels de la sécurité des systèmes d’information.

La publication de la version définitive de la recommandation est prévue sur le site de la CNIL en début d’année 2022.

Sur ce thème des mots de passe, il convient de citer également :

les mesures de sécurité élémentaires, rappelées sur cette page du site de la CNIL le 21 novembre 2018. Vous y trouverez en particulier un outil bien pratique pour générer automatiquement un mot de passe complexe à partir d’une phrase facile à mémoriser ;

– le guide de 27 pages, très complet et remarquablement clair, publié par l’Association Pour la Sécurité des Systèmes d’Information de Santé (APSSIS) et rédigé par Cédric Cartau, intitulé « Guide cyber résilience – Opus 1 : les mots de passe ».

Article rédigé par Denys Durand-Viel, Président de DM Experts SAS

Ces articles pourraient aussi vous intéresser

Concertation sur la stratégie nationale « IA au service de la santé »

[2025-07-01] (Accès libre) Le ministère du Travail, de la Santé, des Solidarités et des Familles a lancé, le 1ᵉʳ juillet 2025, une concertation publique sur le 2ᵉ chapitre de sa stratégie nationale en matière d’intelligence artificielle (IA) et de données...

Nouvel organisme notifié selon le RDMDIV

[2025-07-17] La Commission européenne a désigné un nouvel organisme selon le règlement (UE) 2017/746 sur les dispositifs médicaux de diagnostic in vitro (RDMDIV). Il s'agit de POLSKIE CENTRUM BADAN I CERTYFIKACJI…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size:...

Europe : création du groupe d’experts pour les dispositifs orphelins et pédiatriques

[2025-07-08] La Commission européenne a publié le 8 juillet 2025 une décision d’exécution concernant les panels d’experts dans le cadre du règlement (UE) 2017/745 (RDM).…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Team-NB : nouvelle formation en ligne sur la documentation technique selon le RDM le 17 septembre 2025

[2025-07-18] (Accès libre) L’association européenne des organismes notifiés Team-NB organise une 10ᵉ session de formation sur la documentation technique selon le règlement (UE) 2017/745 (RDM). La prochaine session d’une journée (en anglais) se déroulera en distanciel le mercredi 17 septembre...