Retour à la recherche
  • sécurité applicative
  • gestion des vulnérabilités
  • responsabilité du responsable
  • données sensibles
  • risque élevé

CNIL6 avril 2023

Sécurité des logiciels Obligation d'utiliser une version suivie intégrant les correctifs de sécurité – Version d'un logiciel n'étant plus suivie – Utilisation temporaire – Admissibilité selon la sensibilité des données traitées et les risques encourus par les personnes

CNIL, P, 6 avril 2023, Mise en demeure, Société X, n°MED-2023-019, non publié (source indisponible)

Tout logiciel doit en principe être utilisé dans une version permettant encore de recevoir et d'intégrer les correctifs de sécurité, fournis par un éditeur compétent. L'utilisation d'une version d'un logiciel qui n'est plus suivie par les éditeurs compétents ne peut constituer qu'une situation temporaire, en attendant une adaptation des systèmes internes du responsable de traitement à une montée de version du logiciel ou un transfert vers un autre logiciel. L'admissibilité de l'utilisation temporaire d'une version non suivie d'un logiciel dépend de la sensibilité des données traitées et des risques encourus par les personnes.