Aller au contenu

Les activités de CAI ont repris. Il faudra du temps pour stabiliser les opérations et nous apprécions votre patience. Pour connaître les dernières nouvelles, consultez nos actualités.

Mois de la sensibilisation à la cybersécurité, assurons une protection adéquate des informations détenues par les organisations

11 octobre 2022 – Dans le cadre de ce mois thématique, la Commission rappelle que de saines pratiques de cybersécurité contribuent à assurer la protection des renseignements personnels détenus par les organisations.

En effet, à toutes les étapes du cycle de vie des renseignements personnels, les organisations ont l’obligation d’adopter des mesures de sécurité adaptées au contexte dans lequel elles recueillent, utilisent, communiquent, conservent ou détruisent des renseignements.

Durant ce processus, l’application des mesures de cybersécurité joue un rôle essentiel afin d’assurer la sécurité des renseignements personnels.

Par ailleurs, la cybervigilance contribue à limiter le risque d’incidents de confidentialité.

Un incident de confidentialité peut se produire lorsque :

  • Un membre du personnel consulte un renseignement personnel sans autorisation;
  • Un membre du personnel communique des renseignements personnels au mauvais destinataire;
  • L’organisation est victime d’une cyberattaque : hameçonnage, rançongiciel, etc.

Si une organisation a des motifs de croire qu’un incident de confidentialité impliquant un renseignement personnel qu’elle détient s’est produit, elle doit prendre les mesures raisonnables pour diminuer les risques qu’un préjudice soit causé et éviter que de nouveaux incidents de même nature ne se produisent.

Depuis le 22 septembre 2022, les organismes publics et privés ont de nouvelles obligations quant à leur gestion des renseignements personnels. Consultez la section sur les incidents de confidentialité pour prendre connaissance de certaines nouvelles obligations :


Pouvoirs d’ordonnance de la Commission


Responsabilité des renseignements personnels conservés par un tiers

Actualités

15 octobre 2024

Mois de la cybersécurité : protégez vos renseignements...

À l’occasion du Mois de sensibilisation à la cybersécurité, la Commission vous invite à redoubler de vigilance pour assurer...
À l’occasion du Mois de sensibilisation à la cybersécurité, la Commission vous invite à...
10 octobre 2024

Rencontre des régulateurs en accès à l’information et...

Les commissaires et ombuds fédéraux, provinciaux et territoriaux à l’information et à la protection de la vie privée du...
Les commissaires et ombuds fédéraux, provinciaux et territoriaux à l’information et à la...
3 octobre 2024

Capsules vidéo sur la protection des renseignements...

La Commission d’accès à l’information propose aux entreprises et organisations privées des capsules vidéo pour mieux...
La Commission d’accès à l’information propose aux entreprises et organisations privées des...