0673539644 - contact@mdc-avocat.fr
  • Accueil
  • Présentation
  • Domaines
    • Droit du numérique
    • Contrats
    • Médiation
    • Données personnelles
  • Honoraires
  • Actualités
    • E-commerce
    • Contrats
    • Droit économique
    • Données personnelles
  • Lexique
29/04/2024 par Marine de la Clergerie
Numérique

Obligation de notification des vulnérabilités des logiciels à l’ANSSI

Obligation de notification des vulnérabilités des logiciels à l’ANSSI
29/04/2024 par Marine de la Clergerie
Numérique

Une nouvelle obligation de notification pour les éditeurs de logiciel:

En cas de vulnérabilité significative affectant un de leurs produits ou en cas d’incident informatique compromettant la sécurité de leurs systèmes d’information et susceptible d’affecter significativement un de leurs produits, les éditeurs de logiciels notifient à l’autorité nationale de sécurité des systèmes d’information cette vulnérabilité ou cet incident ainsi que l’analyse de ses causes et de ses conséquences.

État : Un décret précisant les modalités d’application est en attente. 

Lien : https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000047920584 

Entreprises concernées : Editeurs fournissant les logiciels sur le territoire français, ayant leur siège social sur le territoire français ou contrôlés par une société française. 

Sanction: Le texte n’indique pas de sanction spécifique

Formulaire de signalement: https://cert.ssi.gouv.fr/signalement-vulnerabilite-incident-2321-4-1/

Références :

  • Article L2321-4-1 du Code de la défense
  • Créé par l’article 66 de la loi n° 2023-703 du 1er août 2023 relative à la programmation militaire pour les années 2024 à 2030 et portant diverses dispositions intéressant la défense
image_pdfTéléchargez la version pdf de cet article

logiciel

Article précédentIA & ANSSIArticle suivant Actualités des données personnelles – Avril 2024

Partager

Articles récents

DONNÉES PERSONNELLES – ACTUALITÉS MAI 202513/05/2025
Article 34 du RGPD – Quelles sont les exceptions à l’obligation d’information des personnes concernées en cas de violation de données ?12/05/2025
Digital Fairness Act / Règlement sur l’équité numérique06/05/2025

Archives

Étiquettes

avis CGV CNIL Consommation contrat cookies cybersécurité DGA DGCCRF DPO DSA e-commerce environnement Garanties GDPR IA Influenceur logiciel marketplace Newsletter RGPD NIS2 RGPD rétractation Sanctions CNIL
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
© MDC 2023 - Mentions Légales - Convention d'honoraires - contact@mdc-avocat.fr

Catégories

  • Contrats
  • Cybersécurité
  • Données personnelles
  • Droit économique
  • E-commerce
  • FAQ
  • Le cabinet
  • Médiation
  • Non classé
  • Numérique

Articles récents

DONNÉES PERSONNELLES – ACTUALITÉS MAI 202513/05/2025
Article 34 du RGPD – Quelles sont les exceptions à l’obligation d’information des personnes concernées en cas de violation de données ?12/05/2025
Digital Fairness Act / Règlement sur l’équité numérique06/05/2025

Pages

  • Accueil
  • Actualités
  • Contact
  • Honoraires
  • Lexique
  • Mentions légales
  • Présentation
  • Domaines
    • Droit du numérique
    • Données personnelles
    • Contrats
    • Médiation