3 interventions trouvées.
... ou de gendarmerie de qualifier la plainte. Ce délai serait ainsi identique à celui fixé par la Commission nationale de l'informatique et des libertés (Cnil) sur les notifications de violation de données à caractère personnel. Il est plus réaliste et permet d'effectuer les démarches obligatoires : notification de violation de données personnelles auprès de l'autorité de contrôle ; notification d'atteinte à des données de santé auprès de l'agence régionale de santé (ARS) ; notification auprès de l'Agence nationale de la sécurité des systèmes d'information (Anssi). L'objectif est d'avoir une cohérence entre les notifications aux autorités de contrôle et les éléments de plainte. La plainte est le point d'entrée pour saisir l'assurance cyber. Au moment de l'ouverture du sinistre cyber, l'assurance d...
...nt, j'émets un avis favorable sur les amendements n° 52 et identiques, car ils permettent de trouver un équilibre satisfaisant, et défavorable sur les autres. N'oublions pas que, dans quelques minutes, nous examinerons deux amendements identiques, n° 1295 et 1298, sur lesquels j'émettrai un avis favorable, visant à faire en sorte que le délai commence à courir à compter de la « connaissance de l'atteinte par la victime ». Il n'y aura donc aucune ambiguïté : si la victime est un artisan ou une TPE, c'est bien au moment où elle saura qu'elle a été attaquée – ce qui lui demandera parfois du temps – que le délai de soixante-douze heures commencera à courir.
Déposé par mon collègue Philippe Latombe, il vise à préciser que la victime elle-même doit avoir pris connaissance de l'atteinte avant que le délai ne commence à courir, afin de réduire le risque de contentieux.