JORF n°0172 du 20 juillet 2024

Article 1

Article 1

Ce texte est une simplification générée par une IA.
Il n'a pas de valeur légale et peut contenir des erreurs.

Mise en œuvre d'un traitement automatisé de données personnelles pour la cyberdéfense

Résumé L'Agence nationale de la sécurité des systèmes d'information peut utiliser des données personnelles pour protéger les systèmes informatiques contre les attaques et les problèmes de sécurité.

I. - Le directeur général de l'Agence nationale de la sécurité des systèmes d'information est autorisé à mettre en œuvre un traitement automatisé de données à caractère personnel dénommé : « Données opérationnelles de cyberdéfense ».
II. ‒ Ce traitement a pour finalités :
1° L'évaluation et l'amélioration du niveau de sécurité des systèmes d'information ainsi que son suivi dans le temps ;
2° La supervision et l'analyse des événements affectant ou susceptibles d'affecter la sécurité des systèmes d'information ainsi que son suivi dans le temps ;
3° La qualification, le traitement, l'analyse et le suivi dans le temps des incidents de sécurité affectant les systèmes d'information ;
4° La prévention et l'analyse des activités malveillantes affectant ou susceptibles d'affecter la sécurité des systèmes d'information.


Historique des versions

Version 1

I. - Le directeur général de l'Agence nationale de la sécurité des systèmes d'information est autorisé à mettre en œuvre un traitement automatisé de données à caractère personnel dénommé : « Données opérationnelles de cyberdéfense ».

II. ‒ Ce traitement a pour finalités :

1° L'évaluation et l'amélioration du niveau de sécurité des systèmes d'information ainsi que son suivi dans le temps ;

2° La supervision et l'analyse des événements affectant ou susceptibles d'affecter la sécurité des systèmes d'information ainsi que son suivi dans le temps ;

3° La qualification, le traitement, l'analyse et le suivi dans le temps des incidents de sécurité affectant les systèmes d'information ;

4° La prévention et l'analyse des activités malveillantes affectant ou susceptibles d'affecter la sécurité des systèmes d'information.