Carrière et Formation

Savez-vous comment gérer une fuite de données personnelles?

Main image

Mathieu Galarneau

2019-11-14 13:15:00

Comment réagir face à un sinistre cyber? Deux avocats livrent leurs secrets aux entreprises et aux conseillers juridiques…

 Mes Imran Ahmad, de Blakes, et Vanessa Henri, de Fasken, s’unissent afin de confier leur expérience. Photos : Sites Web de Fasken et de l'ABC-Québec et Twitter de Imran Ahmad
Mes Imran Ahmad, de Blakes, et Vanessa Henri, de Fasken, s’unissent afin de confier leur expérience. Photos : Sites Web de Fasken et de l'ABC-Québec et Twitter de Imran Ahmad
Me Imran Ahmad, de Blakes, et Me Vanessa Henri, de Fasken, s’unissent afin de confier leur expérience en ce qui a trait aux sinistres cyber, autrement dit des brèches de sécurité informatique et des fuites de données personnelles, lors d’une conférence intitulée « Sinistres Cyber: Comment s’y préparer et leçons tirées d’incidents récents », le 4 décembre prochain au Centre de conférence Le 1000, à Montréal.

« On veut aider les entreprises et les conseillers juridiques à avoir les bons plans de réponse en place, les bons modèles de notification des clients visés », explique Me Henri en entrevue avec Droit-inc.

Les changements technologiques amènent leur lot de changement également dans le travail des juristes en matière de protection de la vie privée. Il revient aux avocats en relation avec une ou plusieurs entreprises de déterminer si elles ont fait tout en leur pouvoir pour « raisonnablement » éviter une brèche informatique, selon la loi canadienne.

« C'est l'avocat qui doit juger de ce qui est raisonnable. Si la compagnie a eu une brèche, elle doit être capable de prouver qu'elle a été raisonnable, qu'elle a tenté de minimiser les risques. Ce scénario pour pouvoir défendre l'entreprise va se construire avant le sinistre, pendant et après. Ça prend un avocat allumé dans le quotidien de l’entreprise, prêt à y répondre pour ne pas que ça arrive, et à remettre la compagnie sur les rails après », explique Me Henri.

Dans ce domaine, où une réponse à la brèche doit souvent être donnée dans les 72 heures, l’avocat doit maintenant éplucher des centaines de lois. « Il y a des lois extraterritoriales qui peuvent s'appliquer parce qu'on peut être basé à Montréal mais détenir des données d'utilisateurs de partout sur la planète. »

Les juristes promettent de revenir aussi sur les exemples récents de brèches de sécurité dans leur conférence, comme celle de Desjardins, et sur des décisions du Commissariat à la protection de la vie privée du Canada qui créent une nouvelle jurisprudence dans le domaine.

Tous les détails de la conférence sont ici.
33666

Publier un nouveau commentaire

Annuler
Remarque

Votre commentaire doit être approuvé par un modérateur avant d’être affiché.

NETiquette sur les commentaires

Les commentaires sont les bienvenus sur le site. Ils sont validés par la Rédaction avant d’être publiés et exclus s’ils présentent un caractère injurieux, raciste ou diffamatoire. Si malgré cette politique de modération, un commentaire publié sur le site vous dérange, prenez immédiatement contact par courriel (info@droit-inc.com) avec la Rédaction. Si votre demande apparait légitime, le commentaire sera retiré sur le champ. Vous pouvez également utiliser l’espace dédié aux commentaires pour publier, dans les mêmes conditions de validation, un droit de réponse.

Bien à vous,

La Rédaction de Droit-inc.com

PLUS

Articles similaires