{"id":19788,"date":"2024-11-29T14:59:44","date_gmt":"2024-11-29T13:59:44","guid":{"rendered":"https:\/\/feral.law\/?post_type=publication&#038;p=19788"},"modified":"2025-04-01T14:51:12","modified_gmt":"2025-04-01T12:51:12","slug":"failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences","status":"publish","type":"publication","link":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/","title":{"rendered":"Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d&#8217;Achille cach\u00e9 de vos\u00a0due diligences\u00a0?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 et la protection des donn\u00e9es personnelles sont devenus des enjeux cruciaux pour les entreprises. L&#8217;augmentation des cyberattaques, les nouvelles obligations l\u00e9gales en mati\u00e8re de cybers\u00e9curit\u00e9 et de cyber-r\u00e9silience, ainsi que les risques de sanctions financi\u00e8res des autorit\u00e9s imposent aux organisations de prendre ces sujets tr\u00e8s au s\u00e9rieux.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En effet, la cyber-malveillance s&#8217;intensifie, avec des cons\u00e9quences op\u00e9rationnelles et financi\u00e8res de plus en plus lourdes pour les entreprises touch\u00e9es. Parall\u00e8lement, le cadre r\u00e9glementaire autour de la cybers\u00e9curit\u00e9 et de la protection des donn\u00e9es personnelles s&#8217;est consid\u00e9rablement renforc\u00e9 ces derni\u00e8res ann\u00e9es, notamment avec l&#8217;entr\u00e9e en vigueur du R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD)<sup><a href=\"#20241129nbp1\">[1]<\/a><\/sup>&nbsp;en 2018 puis les r\u00e9centes directives europ\u00e9ennes NIS 2<sup><a href=\"#20241129nbp2\">[2]<\/a><\/sup>&nbsp;et REC<sup><a href=\"#20241129nbp3\">[3]<\/a><\/sup>. Le non-respect de cette r\u00e9glementation peut d\u00e9sormais entra\u00eener des sanctions financi\u00e8res particuli\u00e8rement lourdes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 ces enjeux techniques et juridiques, les op\u00e9rations de fusion-acquisition et de lev\u00e9e de fonds sont \u00e9galement directement impact\u00e9es. Les failles de s\u00e9curit\u00e9 du syst\u00e8me d\u2019information de l\u2019entreprise cible et les non-conformit\u00e9s \u00e0 la r\u00e9glementation peuvent en effet engendrer des co\u00fbts importants, affecter la valorisation de l&#8217;entreprise cible et susciter la d\u00e9fiance des investisseurs. Le volet &#8220;cyber data&#8221; est d\u00e9sormais incontournable dans les rapports de&nbsp;<em>due diligence<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour relever ces d\u00e9fis, une approche combinant expertise technique et juridique s&#8217;av\u00e8re indispensable. C&#8217;est dans cette perspective qu&#8217;un &#8220;diagnostic cyber data&#8221; peut \u00eatre men\u00e9, permettant d&#8217;\u00e9valuer la maturit\u00e9 de l&#8217;entreprise en mati\u00e8re de cybers\u00e9curit\u00e9 et de protection des donn\u00e9es personnelles. Ce diagnostic permet d\u2019\u00e9tablir un rapport de synth\u00e8se identifiant les risques, formulant des recommandations et d\u00e9finissant un plan d&#8217;actions prioritaires \u00e0 mener.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><u>I. L&#8217;importance croissante de la cybers\u00e9curit\u00e9<\/u><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><u>Une recrudescence des cyberattaques<\/u><\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les chiffres sont alarmants. En France, le nombre de notifications de violations de donn\u00e9es re\u00e7ues par la CNIL a augment\u00e9 de 14% entre 2022 et 2023, avec plus de 22% des cas li\u00e9s \u00e0 des ran\u00e7ongiciels<sup><a href=\"#20241129nbp4\">[4]<\/a><\/sup>. Plus de la moiti\u00e9 de ces incidents sont dus \u00e0 des attaques externes malveillantes.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Au niveau europ\u00e9en, le barom\u00e8tre annuel du CESIN (Club des Experts de la S\u00e9curit\u00e9 de l&#8217;Information et du Num\u00e9rique) r\u00e9v\u00e8le que 49% des cyberattaques atteignent leur objectif et que 65% des entreprises touch\u00e9es subissent des cons\u00e9quences sur leur activit\u00e9<sup><a href=\"#20241129nbp5\">[5]<\/a><\/sup>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces donn\u00e9es illustrent une recrudescence inqui\u00e9tante des cybermenaces, avec des impacts op\u00e9rationnels et financiers de plus en plus lourds pour les organisations victimes.&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><u>Des obligations l\u00e9gales renforc\u00e9es<\/u><\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 la recrudescence des cyberattaques, le cadre r\u00e9glementaire en mati\u00e8re de cybers\u00e9curit\u00e9 et de protection des donn\u00e9es personnelles s&#8217;est consid\u00e9rablement renforc\u00e9 ces derni\u00e8res ann\u00e9es et exposent les entreprises qui ne s\u2019y conforment pas \u00e0 de lourdes sanctions. Or c\u2019est un v\u00e9ritable mille-feuille de textes doivent aujourd\u2019hui prendre en compte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Parmi les tr\u00e8s nombreux textes pouvant comporter des dispositions en mati\u00e8re de cybers\u00e9curit\u00e9, les plus importants \u00e0 prendre en compte sont les suivants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tout d&#8217;abord, le RGPD impose notamment aux organisations de mettre en place des mesures techniques et organisationnelles appropri\u00e9es pour assurer la s\u00e9curit\u00e9 et la confidentialit\u00e9 des donn\u00e9es personnelles qu&#8217;elles traitent. Le non-respect de ces obligations peut d\u00e9sormais mener \u00e0 des sanctions financi\u00e8res allant jusqu&#8217;\u00e0 4% du chiffre d&#8217;affaires mondial annuel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Plus r\u00e9cemment, le cadre europ\u00e9en de cybers\u00e9curit\u00e9 s\u2019est renforc\u00e9 avec la directive NIS 2 (Network and Information Systems Security). Celle-ci vise \u00e0 renforcer la s\u00e9curit\u00e9 des r\u00e9seaux et syst\u00e8mes d&#8217;information essentiels au fonctionnement du march\u00e9 int\u00e9rieur. Les sanctions pr\u00e9vues peuvent atteindre jusqu&#8217;\u00e0 1,4% du chiffre d\u2019affaires annuel mondial, pour les entit\u00e9s importantes et 2% du chiffre d&#8217;affaires mondial pour les entit\u00e9s essentielles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le secteur financier, le r\u00e8glement DORA (Digital Operational Resilience Act)<sup><a href=\"#20241129nbp6\">[6]<\/a><\/sup>&nbsp;impose \u00e9galement des obligations sp\u00e9cifiques en mati\u00e8re de r\u00e9silience num\u00e9rique, avec pour objectif d&#8217;assurer la stabilit\u00e9 du march\u00e9 europ\u00e9en. Les \u00e9tablissements de cr\u00e9dit, entreprises d&#8217;investissement et autres acteurs cl\u00e9s du secteur sont concern\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, le Conseil de l\u2019Union europ\u00e9enne a r\u00e9cemment adopt\u00e9 un r\u00e8glement sur la r\u00e9silience cyber des produits comportant des \u00e9l\u00e9ments num\u00e9riques, commun\u00e9ment appel\u00e9 &#8220;Cyber Resilience Act&#8221;<sup><a href=\"#20241129nbp7\">[7]<\/a><\/sup>. Ce texte vise \u00e0 renforcer la s\u00e9curit\u00e9 des produits informatiques et connect\u00e9s, en imposant des standards minimaux et des obligations de mises \u00e0 jour.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 cet arsenal r\u00e9glementaire en constante \u00e9volution, les entreprises doivent donc redoubler de vigilance afin d\u2019identifier les textes auxquels elles sont soumises et s&#8217;assurer du respect de l&#8217;ensemble des obligations qui en d\u00e9coulent, sous peine de s&#8217;exposer \u00e0 des sanctions financi\u00e8res consid\u00e9rables.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><u>II. L&#8217;impact sur les op\u00e9rations de fusions-acquisitions et de lev\u00e9es de fonds<\/u><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ces enjeux techniques et juridiques de cybers\u00e9curit\u00e9 et de protection des donn\u00e9es personnelles ont des r\u00e9percussions directes dans le cadre des op\u00e9rations de croissance externe et de financement.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><u>Des risques sous-estim\u00e9s dans les processus de&nbsp;<em>due diligence<\/em><\/u><\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si les failles de s\u00e9curit\u00e9 et les non-conformit\u00e9s de la cible n\u2019ont pas \u00e9t\u00e9 identifi\u00e9es, l&#8217;acqu\u00e9reur peut \u00eatre confront\u00e9 \u00e0 des co\u00fbts significatifs de mise en conformit\u00e9 post acquisition, voire \u00e0 des sanctions financi\u00e8res des autorit\u00e9s. Ces \u00e9l\u00e9ments peuvent donc remettre en cause la valorisation de l&#8217;entreprise acquise et m\u00eame dans certains cas an\u00e9antir tous les b\u00e9n\u00e9fices escompt\u00e9s de l\u2019op\u00e9ration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le cas de l&#8217;acquisition de Starwood par Marriott en est un exemple embl\u00e9matique. Les syst\u00e8mes informatiques de Starwood, qui pr\u00e9sentaient une faille de s\u00e9curit\u00e9, ont \u00e9t\u00e9 compromis par des cyberattaques d\u00e8s 2014. Marriott, l&#8217;acqu\u00e9reur, n&#8217;a d\u00e9tect\u00e9 cette attaque qu&#8217;en 2018, soit deux ans apr\u00e8s l\u2019acquisition de 2016, et a d\u00fb subir en 2020 une lourde sanction de 18,4 millions de livres sterling de la part de l&#8217;autorit\u00e9 de protection des donn\u00e9es britannique (ICO).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce type de d\u00e9convenue illustre l&#8217;importance d\u2019anticiper les risques de cybers\u00e9curit\u00e9 et de protection des donn\u00e9es dans les processus de&nbsp;<em>due diligence<\/em>. Le volet &#8220;cyber data&#8221; est d\u00e9sormais incontournable pour d\u00e9terminer le juste prix d\u2019acquisition. Le niveau de conformit\u00e9 acceptable variera selon l&#8217;activit\u00e9 de la cible et la nature des donn\u00e9es trait\u00e9es. Pour une entreprise BtoB, un niveau de maturit\u00e9 plus faible pourra \u00eatre tol\u00e9r\u00e9, contrairement \u00e0 une soci\u00e9t\u00e9 manipulant des donn\u00e9es de sant\u00e9 sensibles par exemple. Cette analyse permet de \u00e9galement de n\u00e9gocier des garanties appropri\u00e9es (indemnit\u00e9s, plan de mise en conformit\u00e9, etc.) afin de garantir la bonne fin de l&#8217;op\u00e9ration.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><u>Un enjeu de valorisation et de confiance<\/u><\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C\u00f4t\u00e9 vendeur, la conformit\u00e9 au RGPD et aux r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 n&#8217;est donc pas seulement une exigence l\u00e9gale, c&#8217;est aussi un investissement qui permettrait de valoriser au mieux son entreprise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Avoir identifi\u00e9 ses faiblesses en termes de cybers\u00e9curit\u00e9, ainsi que ses non-conformit\u00e9s \u00e0 la r\u00e9glementation cyber data, permet au vendeur de les corriger avant son rachat par une autre soci\u00e9t\u00e9 pour maximiser son prix de vente. A tout le moins, cela lui permettra de d\u00e9finir et de commencer \u00e0 mettre en \u0153uvre un plan d\u2019actions de rem\u00e9diation et de rassurer l\u2019acqu\u00e9reur.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><u>III. Le diagnostic cyber data, une approche adapt\u00e9e et optimis\u00e9e<\/u><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un diagnostic cybers\u00e9curit\u00e9 et data pr\u00e9sente indubitablement un int\u00e9r\u00eat majeur, tant pour le vendeur que pour le potentiel acqu\u00e9reur. Il combine deux approches compl\u00e9mentaires, afin de proposer une r\u00e9ponse adapt\u00e9e \u00e0 des enjeux qui sont autant juridiques que techniques.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La synchronisation des deux analyses technique et juridique (\u00e9tapes de cadrage, recueil de documentation, entretiens\/ateliers et \u00e9valuation) permet d\u2019optimiser les co\u00fbts et le temps de diagnostic.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019\u00e9valuation permet de recenser les non-conformit\u00e9s de la soci\u00e9t\u00e9 cible en mati\u00e8re de cybers\u00e9curit\u00e9 et protection des donn\u00e9es personnelles et s\u2019incorpore dans les rapports de&nbsp;<em>due diligence<\/em>&nbsp;c\u00f4t\u00e9 vendeur (VDD) ou acqu\u00e9reur\/investisseur comme un chapitre d\u00e9sormais indispensable.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un volet \u00ab&nbsp;recommandations&nbsp;\u00bb permet d\u2019\u00e9tablir la liste des actions juridiques, documentaires, organisationnelles et techniques \u00e0 mettre en \u0153uvre pour rem\u00e9dier aux \u00e9carts constat\u00e9s. Les actions susceptibles d\u2019apporter un b\u00e9n\u00e9fice important en peu de temps\/efforts, d\u00e9sign\u00e9es comme \u00ab&nbsp;quickwin&nbsp;\u00bb, permettent d\u2019organiser et d\u2019optimiser la feuille de route de correction des non-conformit\u00e9s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><u>Conclusion<\/u><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 la recrudescence des cyberattaques et au renforcement du cadre r\u00e9glementaire, la cybers\u00e9curit\u00e9 et la conformit\u00e9 en mati\u00e8re de protection des donn\u00e9es sont des enjeux cruciaux pour les entreprises, y compris lors des op\u00e9rations de fusions-acquisitions et de lev\u00e9es de fonds.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les failles de s\u00e9curit\u00e9 et les non-conformit\u00e9s identifi\u00e9es dans l&#8217;entreprise cible peuvent en effet engendrer des co\u00fbts importants, affecter sa valorisation et susciter la d\u00e9fiance des investisseurs. Le volet &#8220;cyber data&#8221; est ainsi devenu incontournable dans les processus de&nbsp;<em>due diligence<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour relever ces d\u00e9fis, une approche combinant expertise technique et juridique s&#8217;av\u00e8re indispensable. Un &#8220;diagnostic cyber data&#8221; permet d&#8217;\u00e9valuer efficacement la maturit\u00e9 de l&#8217;entreprise et d&#8217;identifier les risques, afin de formuler des recommandations et de d\u00e9finir un plan d&#8217;actions prioritaires.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seule une prise en compte s\u00e9rieuse et proactive de ces enjeux permettra aux entreprises de r\u00e9ussir leurs op\u00e9rations de croissance tout en assurant leur p\u00e9rennit\u00e9 face aux menaces cyber grandissantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><u>Pour plus d\u2019informations&nbsp;:<\/u><\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1172\" height=\"780\" src=\"https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/Capture-decran-2024-12-05-a-14.43.43.png\" alt=\"\" class=\"wp-image-19798\" srcset=\"https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/Capture-decran-2024-12-05-a-14.43.43.png 1172w, https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/Capture-decran-2024-12-05-a-14.43.43-300x200.png 300w, https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/Capture-decran-2024-12-05-a-14.43.43-1024x682.png 1024w, https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/Capture-decran-2024-12-05-a-14.43.43-768x511.png 768w\" sizes=\"(max-width: 1172px) 100vw, 1172px\" \/><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"20241129nbp1\"><sup>[1]<\/sup>&nbsp;<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/PDF\/?uri=CELEX:32016R0679\" target=\"_blank\" rel=\"noreferrer noopener\">R\u00e8glement (UE)<\/a>&nbsp;2016\/679 du Parlement europ\u00e9en et du Conseil du 27 avril 2016 relatif \u00e0 la protection des personnes physiques \u00e0 l\u2019\u00e9gard du traitement des donn\u00e9es \u00e0 caract\u00e8re personnel et \u00e0 la libre circulation de ces donn\u00e9es<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"20241129nbp2\"><sup>[2]<\/sup>&nbsp;<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/PDF\/?uri=CELEX:32022L2555\" target=\"_blank\" rel=\"noreferrer noopener\">Directive (UE)<\/a>&nbsp;2022\/2555 du Parlement europ\u00e9en et du Conseil du 14 d\u00e9cembre 2022 concernant des mesures destin\u00e9es \u00e0 assurer un niveau \u00e9lev\u00e9 commun de cybers\u00e9curit\u00e9 dans l\u2019ensemble de l\u2019Union<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"20241129nbp3\"><sup>[3]<\/sup>&nbsp;<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/PDF\/?uri=CELEX:32022L2557\" target=\"_blank\" rel=\"noreferrer noopener\">Directive (UE)<\/a>&nbsp;2022\/2557 du Parlement europ\u00e9en et du Conseil du 14 d\u00e9cembre 2022 sur la r\u00e9silience des entit\u00e9s critiques<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"20241129nbp4\"><sup>[4]<\/sup>&nbsp;Source&nbsp;:&nbsp;<a href=\"https:\/\/www.cnil.fr\/sites\/cnil\/files\/2024-03\/cnil_plaquette_cybersecurite_vd_version_web_0.pdf\">https:\/\/www.cnil.fr\/sites\/cnil\/files\/2024-03\/cnil_plaquette_cybersecurite_vd_version_web_0.pdf<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"20241129nbp5\"><sup>[5]<\/sup>&nbsp;Source&nbsp;:&nbsp;<a href=\"https:\/\/cesin.fr\/articles-slug\/?slug=2060-9%C3%A8me+%C3%A9dition+du+barom%C3%A8tre+annuel+du+CESIN\">https:\/\/cesin.fr\/articles-slug\/?slug=2060-9\u00e8me+\u00e9dition+du+barom\u00e8tre+annuel+du+CESIN<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"20241129nbp6\"><sup>[6]<\/sup>&nbsp;<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/PDF\/?uri=CELEX:32022R2554\" target=\"_blank\" rel=\"noreferrer noopener\">R\u00e8glement (UE)<\/a>&nbsp;2022\/2554 du Parlement europ\u00e9en et du Conseil du 14 d\u00e9cembre 2022 sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique du secteur financier<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"20241129nbp7\"><sup>[7]<\/sup>\u00a0<a href=\"https:\/\/data.consilium.europa.eu\/doc\/document\/PE-100-2023-REV-1\/fr\/pdf\">R\u00e8glement (UE)<\/a>\u00a0du Parlement europ\u00e9en et du Conseil concernant des exigences de cybers\u00e9curit\u00e9 horizontales pour les produits comportant des \u00e9l\u00e9ments num\u00e9riques<\/p>\n","protected":false},"featured_media":19791,"menu_order":0,"template":"","expertises2":[],"class_list":["post-19788","publication","type-publication","status-publish","has-post-thumbnail","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>F\u00e9ral &#8226; Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d&#039;Achille cach\u00e9 de vos\u00a0due diligences\u00a0?<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"F\u00e9ral &#8226; Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d&#039;Achille cach\u00e9 de vos\u00a0due diligences\u00a0?\" \/>\n<meta property=\"og:description\" content=\"La cybers\u00e9curit\u00e9 et la protection des donn\u00e9es personnelles sont devenus des enjeux cruciaux pour les entreprises. L&#8217;augmentation des cyberattaques, les nouvelles obligations l\u00e9gales en mati\u00e8re de cybers\u00e9curit\u00e9 et de cyber-r\u00e9silience, ainsi que les risques de sanctions financi\u00e8res des autorit\u00e9s imposent aux organisations de prendre ces sujets tr\u00e8s au s\u00e9rieux.&nbsp; En effet, la cyber-malveillance s&#8217;intensifie, avec [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/\" \/>\n<meta property=\"og:site_name\" content=\"F\u00e9ral\" \/>\n<meta property=\"article:modified_time\" content=\"2025-04-01T12:51:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/shutterstock_2291781347-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1874\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/\",\"url\":\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/\",\"name\":\"F\u00e9ral &#8226; Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d'Achille cach\u00e9 de vos\u00a0due diligences\u00a0?\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/feral.law\\\/wp-content\\\/uploads\\\/2024\\\/11\\\/shutterstock_2291781347-scaled.jpg\",\"datePublished\":\"2024-11-29T13:59:44+00:00\",\"dateModified\":\"2025-04-01T12:51:12+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/#primaryimage\",\"url\":\"https:\\\/\\\/feral.law\\\/wp-content\\\/uploads\\\/2024\\\/11\\\/shutterstock_2291781347-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/feral.law\\\/wp-content\\\/uploads\\\/2024\\\/11\\\/shutterstock_2291781347-scaled.jpg\",\"width\":2560,\"height\":1874},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/publications\\\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/feral.law\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d&rsquo;Achille cach\u00e9 de vos\u00a0due diligences\u00a0?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/feral.law\\\/en\\\/\",\"name\":\"F\u00e9ral\",\"description\":\"Des avocats, des solutions, des r\u00e9sultats.\",\"publisher\":{\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/feral.law\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/#organization\",\"name\":\"F\u00e9ral\",\"url\":\"https:\\\/\\\/feral.law\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/feral.law\\\/wp-content\\\/uploads\\\/2022\\\/01\\\/logo2.svg\",\"contentUrl\":\"https:\\\/\\\/feral.law\\\/wp-content\\\/uploads\\\/2022\\\/01\\\/logo2.svg\",\"width\":192,\"height\":48,\"caption\":\"F\u00e9ral\"},\"image\":{\"@id\":\"https:\\\/\\\/feral.law\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"F\u00e9ral &#8226; Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d'Achille cach\u00e9 de vos\u00a0due diligences\u00a0?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/","og_locale":"en_US","og_type":"article","og_title":"F\u00e9ral &#8226; Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d'Achille cach\u00e9 de vos\u00a0due diligences\u00a0?","og_description":"La cybers\u00e9curit\u00e9 et la protection des donn\u00e9es personnelles sont devenus des enjeux cruciaux pour les entreprises. L&#8217;augmentation des cyberattaques, les nouvelles obligations l\u00e9gales en mati\u00e8re de cybers\u00e9curit\u00e9 et de cyber-r\u00e9silience, ainsi que les risques de sanctions financi\u00e8res des autorit\u00e9s imposent aux organisations de prendre ces sujets tr\u00e8s au s\u00e9rieux.&nbsp; En effet, la cyber-malveillance s&#8217;intensifie, avec [&hellip;]","og_url":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/","og_site_name":"F\u00e9ral","article_modified_time":"2025-04-01T12:51:12+00:00","og_image":[{"width":2560,"height":1874,"url":"https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/shutterstock_2291781347-scaled.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/","url":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/","name":"F\u00e9ral &#8226; Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d'Achille cach\u00e9 de vos\u00a0due diligences\u00a0?","isPartOf":{"@id":"https:\/\/feral.law\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/#primaryimage"},"image":{"@id":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/#primaryimage"},"thumbnailUrl":"https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/shutterstock_2291781347-scaled.jpg","datePublished":"2024-11-29T13:59:44+00:00","dateModified":"2025-04-01T12:51:12+00:00","breadcrumb":{"@id":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/#primaryimage","url":"https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/shutterstock_2291781347-scaled.jpg","contentUrl":"https:\/\/feral.law\/wp-content\/uploads\/2024\/11\/shutterstock_2291781347-scaled.jpg","width":2560,"height":1874},{"@type":"BreadcrumbList","@id":"https:\/\/feral.law\/en\/publications\/failles-de-cybersecurite-et-donnees-le-talon-dachille-cache-de-vos-due-diligences\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/feral.law\/en\/"},{"@type":"ListItem","position":2,"name":"Failles de cybers\u00e9curit\u00e9 et donn\u00e9es : le talon d&rsquo;Achille cach\u00e9 de vos\u00a0due diligences\u00a0?"}]},{"@type":"WebSite","@id":"https:\/\/feral.law\/en\/#website","url":"https:\/\/feral.law\/en\/","name":"F\u00e9ral","description":"Des avocats, des solutions, des r\u00e9sultats.","publisher":{"@id":"https:\/\/feral.law\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/feral.law\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/feral.law\/en\/#organization","name":"F\u00e9ral","url":"https:\/\/feral.law\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/feral.law\/en\/#\/schema\/logo\/image\/","url":"https:\/\/feral.law\/wp-content\/uploads\/2022\/01\/logo2.svg","contentUrl":"https:\/\/feral.law\/wp-content\/uploads\/2022\/01\/logo2.svg","width":192,"height":48,"caption":"F\u00e9ral"},"image":{"@id":"https:\/\/feral.law\/en\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/feral.law\/en\/wp-json\/wp\/v2\/publication\/19788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/feral.law\/en\/wp-json\/wp\/v2\/publication"}],"about":[{"href":"https:\/\/feral.law\/en\/wp-json\/wp\/v2\/types\/publication"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/feral.law\/en\/wp-json\/wp\/v2\/media\/19791"}],"wp:attachment":[{"href":"https:\/\/feral.law\/en\/wp-json\/wp\/v2\/media?parent=19788"}],"wp:term":[{"taxonomy":"expertises2","embeddable":true,"href":"https:\/\/feral.law\/en\/wp-json\/wp\/v2\/expertises2?post=19788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}