{"id":1268028,"date":"2024-08-05T16:22:06","date_gmt":"2024-08-05T18:22:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-decision-de-loper-bright-son-impact-sur-la-legislation-en-matiere-de-cybersecurite\/"},"modified":"2024-08-05T16:22:10","modified_gmt":"2024-08-05T18:22:10","slug":"la-decision-de-loper-bright-son-impact-sur-la-legislation-en-matiere-de-cybersecurite","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-decision-de-loper-bright-son-impact-sur-la-legislation-en-matiere-de-cybersecurite\/","title":{"rendered":"La d\u00e9cision de Loper Bright : son impact sur la l\u00e9gislation en mati\u00e8re de cybers\u00e9curit\u00e9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">Droit de la cybers\u00e9curit\u00e9 \/ Protection des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/La-decision-de-Loper-Bright-son-impact-sur-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La d\u00e9cision Loper Bright a eu des cons\u00e9quences importantes : la Cour supr\u00eame a renvers\u00e9 quarante ann\u00e9es de droit administratif, ce qui a donn\u00e9 lieu \u00e0 des litiges potentiels sur l\u2019interpr\u00e9tation de lois ambigu\u00ebs pr\u00e9c\u00e9demment d\u00e9cid\u00e9es par des agences f\u00e9d\u00e9rales. Cet article explore les questions cl\u00e9s pour les professionnels et les dirigeants de la cybers\u00e9curit\u00e9 alors que nous entrons dans une p\u00e9riode plus controvers\u00e9e du droit de la cybers\u00e9curit\u00e9.<\/p>\n<h2 style=\"text-align: left;\">Arri\u00e8re-plan<\/h2>\n<h3 style=\"text-align: left;\">Quelle est la d\u00e9cision Loper Bright ?<\/h3>\n<p>La d\u00e9cision Loper Bright de la Cour supr\u00eame des \u00c9tats-Unis a annul\u00e9 la <a rel=\"nofollow noopener\" href=\"https:\/\/ballotpedia.org\/Chevron_deference_(doctrine)\" target=\"_blank\">D\u00e9f\u00e9rence \u00e0 Chevron<\/a>affirmant que les tribunaux, et non les agences, trancheront toutes les questions de droit pertinentes soulev\u00e9es lors de l&#8217;examen des mesures prises par les agences. La Cour a jug\u00e9 que, comme le texte de la Loi sur la proc\u00e9dure administrative (APA) est clair, les interpr\u00e9tations des lois par les agences ne m\u00e9ritent pas d&#8217;\u00eatre prises en consid\u00e9ration. La d\u00e9cision a soulign\u00e9 que les tribunaux doivent exercer un jugement ind\u00e9pendant pour d\u00e9cider si une agence a agi dans le cadre de son autorit\u00e9 statutaire. Cette d\u00e9cision transf\u00e8re le pouvoir d&#8217;interpr\u00e9tation des lois des agences f\u00e9d\u00e9rales au pouvoir judiciaire.<\/p>\n<h3 style=\"text-align: left;\">Quelle \u00e9tait la d\u00e9f\u00e9rence Chevron ?<\/h3>\n<p>La d\u00e9f\u00e9rence dans l&#8217;affaire Chevron exigeait que les tribunaux s&#8217;en remettent aux interpr\u00e9tations raisonnables des agences f\u00e9d\u00e9rales de lois ambigu\u00ebs. Elle trouve son origine dans l&#8217;affaire Chevron USA, Inc. v. Natural Resources Defense Council de 1984 devant la Cour supr\u00eame. Selon Chevron, si une loi \u00e9tait ambigu\u00eb, les tribunaux s&#8217;en remettaient \u00e0 l&#8217;interpr\u00e9tation de l&#8217;agence si elle \u00e9tait raisonnable. Cette d\u00e9f\u00e9rence a fa\u00e7onn\u00e9 le droit administratif pendant pr\u00e8s de 40 ans.<\/p>\n<h3 style=\"text-align: left;\">Quelles mesures imm\u00e9diates les entreprises devraient-elles envisager de prendre d\u00e8s maintenant pour garantir le respect des r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 qui pourraient \u00eatre contest\u00e9es devant les tribunaux ?<\/h3>\n<p>Rien n\u2019a chang\u00e9 pour l\u2019instant. Toutefois, pour garantir le respect des r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 qui pourraient d\u00e9sormais \u00eatre contest\u00e9es devant les tribunaux, les entreprises devraient :<\/p>\n<ul>\n<li>\u00c9valuer les exigences de cybers\u00e9curit\u00e9 existantes pour s\u2019assurer qu\u2019elles sont conformes aux r\u00e9glementations en vigueur qui sont soutenues par une autorit\u00e9 statutaire claire.<\/li>\n<li>Restez inform\u00e9 des d\u00e9cisions judiciaires et des changements r\u00e9glementaires. La suppression de la d\u00e9f\u00e9rence envers Chevron signifie que les tribunaux examineront de plus pr\u00e8s les interpr\u00e9tations des agences.<\/li>\n<li>Soyez pr\u00eat \u00e0 mettre \u00e0 jour les programmes de conformit\u00e9 si les exigences r\u00e9glementaires ou l\u00e9gales changent en raison de la jurisprudence.<\/li>\n<li>Travaillez avec des experts juridiques pour naviguer dans un paysage r\u00e9glementaire en constante \u00e9volution.<\/li>\n<\/ul>\n<p>Des contr\u00f4les de cybers\u00e9curit\u00e9 efficaces sont d\u00e9ploy\u00e9s lorsqu&#8217;ils sont <a rel=\"nofollow noopener\" href=\"https:\/\/hyperproof.io\/product\/?utm_source=referral&amp;utm_medium=hackernews&amp;utm_campaign=2024%2520The%2520Hacker%2520News#risk-management\" target=\"_blank\">mapp\u00e9 \u00e0 un ou plusieurs risques convenus<\/a>qui peuvent inclure des exigences r\u00e9glementaires ou l\u00e9gales ainsi que des menaces externes. Les entreprises devraient envisager de mettre \u00e0 jour ou de supprimer des contr\u00f4les \u00e0 la lumi\u00e8re de toute jurisprudence future bas\u00e9e sur Loper Bright uniquement si ces contr\u00f4les existaient exclusivement \u00e0 des fins r\u00e9glementaires et n&#8217;att\u00e9nuaient pas les risques suppl\u00e9mentaires. Les entreprises doivent s&#8217;assurer que leurs contr\u00f4les ont une tra\u00e7abilit\u00e9 claire des exigences afin de pouvoir \u00e9valuer rapidement les effets de tout changement r\u00e9glementaire futur.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/La-decision-de-Loper-Bright-son-impact-sur-la.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/La-decision-de-Loper-Bright-son-impact-sur-la.png\" alt=\"Droit de la cybers\u00e9curit\u00e9\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Droit de la cybers\u00e9curit\u00e9\"\/><\/a><\/div>\n<h3 style=\"text-align: left;\">Quel sera l\u2019impact de la d\u00e9cision Loper Bright sur l\u2019application des r\u00e9glementations existantes en mati\u00e8re de cybers\u00e9curit\u00e9 de la FTC, de la SEC et d\u2019autres ?<\/h3>\n<p>La d\u00e9cision Loper Bright rendra probablement les r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 plus vuln\u00e9rables aux contestations judiciaires. Les tribunaux ne s&#8217;en remettront plus aux interpr\u00e9tations des agences de lois ambigu\u00ebs et exerceront leur jugement de mani\u00e8re ind\u00e9pendante. Ce changement pourrait conduire \u00e0 des contestations judiciaires plus fr\u00e9quentes, \u00e0 un examen plus approfondi des r\u00e9glementations et \u00e0 des retards. Voici une liste partielle des agences qui pourraient \u00eatre affect\u00e9es par des litiges apr\u00e8s l&#8217;arr\u00eat Loper Bright :<\/p>\n<ul>\n<li><strong>FTC:<\/strong> Les r\u00e9centes r\u00e9glementations de la FTC en vertu de l&#8217;article 5 incluent la r\u00e8gle de notification des violations de la sant\u00e9 et les modifications propos\u00e9es \u00e0 la r\u00e8gle de protection de la vie priv\u00e9e des enfants en ligne pourraient \u00eatre contest\u00e9es.<\/li>\n<li><strong>SECONDE:<\/strong> Les Securities and Exchange Acts de 1933 et 1934 ne mentionnent pas la cybers\u00e9curit\u00e9, ce qui pourrait donner lieu \u00e0 une contestation de l&#8217;exigence de la SEC de divulgation de la cybers\u00e9curit\u00e9 dans les quatre jours suivant la d\u00e9termination de l&#8217;importance relative.<\/li>\n<li><strong>GLBA: <\/strong>Les r\u00e9gulateurs ont r\u00e9cemment \u00e9largi leurs r\u00e8gles avec une s\u00e9rie d&#8217;exigences de d\u00e9claration des incidents cybern\u00e9tiques pour les institutions financi\u00e8res<\/li>\n<li><strong>TSA :<\/strong> Les modifications d&#8217;urgence apport\u00e9es par la TSA en 2022 aux exigences de cybers\u00e9curit\u00e9 pour les transporteurs ferroviaires de passagers et de marchandises, ainsi que pour les exploitants d&#8217;a\u00e9roports et d&#8217;a\u00e9ronefs, pourraient \u00eatre contest\u00e9es.<\/li>\n<li><strong>CISA: <\/strong>La r\u00e8gle propos\u00e9e par la Cybersecurity Infrastructure and Security Agency (CISA) pour la mise en \u0153uvre de la loi de 2022 sur le signalement des incidents cybern\u00e9tiques pour les infrastructures critiques, qui a de larges interpr\u00e9tations et pourrait \u00eatre contest\u00e9e dans le cadre d&#8217;un nouveau contr\u00f4le judiciaire.<\/li>\n<\/ul>\n<h3 style=\"text-align: left;\">Comment la d\u00e9cision Loper Bright pourrait-elle affecter la coh\u00e9rence des r\u00e9glementations et de leur application en mati\u00e8re de cybers\u00e9curit\u00e9 dans diff\u00e9rentes juridictions ?<\/h3>\n<p>La d\u00e9cision Loper Bright pourrait avoir un impact sur la coh\u00e9rence des r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 et leur application dans diff\u00e9rentes juridictions. En \u00e9liminant la d\u00e9f\u00e9rence \u00e0 l\u2019\u00e9gard de Chevron, les tribunaux ont d\u00e9sormais davantage de possibilit\u00e9s d\u2019interpr\u00e9ter les lois de mani\u00e8re ind\u00e9pendante, ce qui pourrait conduire \u00e0 des interpr\u00e9tations et des applications vari\u00e9es des lois sur la cybers\u00e9curit\u00e9. Cette incoh\u00e9rence pourrait obliger les entreprises \u00e0 adapter plus fr\u00e9quemment leurs programmes de conformit\u00e9 en raison des interpr\u00e9tations variables selon les juridictions.<\/p>\n<h2 style=\"text-align: left;\">Comment la suppression de la d\u00e9f\u00e9rence Chevron influencera-t-elle potentiellement le d\u00e9veloppement des futures r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 ?<\/h2>\n<p>La suppression de la d\u00e9f\u00e9rence \u00e0 l\u2019\u00e9gard de Chevron cr\u00e9era probablement un environnement r\u00e9glementaire plus fragment\u00e9 et incoh\u00e9rent en mati\u00e8re de cybers\u00e9curit\u00e9. Les agences f\u00e9d\u00e9rales devront fournir des justifications et des d\u00e9tails plus convaincants pour leurs d\u00e9cisions en mati\u00e8re de r\u00e9glementation. Ce changement pourrait conduire \u00e0 un examen judiciaire accru des r\u00e9glementations existantes et des r\u00e8gles propos\u00e9es, ce qui rendrait plus difficile pour des agences comme la FTC et la CISA de s\u2019adapter rapidement aux nouvelles menaces.<\/p>\n<p>Les tribunaux prendront en compte le pouvoir de persuasion des interpr\u00e9tations des organismes publics, en accordant du poids \u00e0 leur expertise uniquement si elle est particuli\u00e8rement instructive et fond\u00e9e sur un raisonnement approfondi et coh\u00e9rent. Cette \u00e9volution est susceptible d\u2019entra\u00eener une augmentation des contestations judiciaires des r\u00e9glementations existantes en mati\u00e8re de cybers\u00e9curit\u00e9 et de l\u2019\u00e9laboration de nouvelles r\u00e8gles, ce qui compliquera les efforts de conformit\u00e9.<\/p>\n<h3 style=\"text-align: left;\">Quel r\u00f4le l\u2019interpr\u00e9tation judiciaire peut-elle jouer dans la d\u00e9finition de la port\u00e9e des r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 apr\u00e8s Loper Bright ?<\/h3>\n<p>L\u2019interpr\u00e9tation judiciaire jouera un r\u00f4le important dans la d\u00e9finition de la port\u00e9e des r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 apr\u00e8s l\u2019affaire Loper Bright. Les tribunaux \u00e9valueront de mani\u00e8re ind\u00e9pendante l\u2019autorit\u00e9 statutaire des agences, ce qui conduira \u00e0 des environnements r\u00e9glementaires potentiellement plus fragment\u00e9s et incoh\u00e9rents. Ce changement n\u00e9cessite une r\u00e9\u00e9valuation des approches de conformit\u00e9 r\u00e9glementaire et de plaidoyer.<\/p>\n<p>En fin de compte, la d\u00e9cision souligne la n\u00e9cessit\u00e9 pour le Congr\u00e8s de fournir des orientations statutaires plus claires pour que les r\u00e9glementations en mati\u00e8re de cybers\u00e9curit\u00e9 r\u00e9sistent au contr\u00f4le judiciaire.<\/p>\n<p><b>Note:<\/b> <i>Cet article est r\u00e9dig\u00e9 de mani\u00e8re experte et r\u00e9dig\u00e9 par Kayne McGladrey, Field CISO chez Hyperproof.<\/i><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/the-loper-bright-decision-how-it.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 ao\u00fbt 2024\ue804L&#8217;actualit\u00e9 des hackersDroit de la cybers\u00e9curit\u00e9 \/ Protection des donn\u00e9es La d\u00e9cision Loper Bright a eu des cons\u00e9quences importantes : la Cour supr\u00eame a renvers\u00e9 quarante ann\u00e9es de droit administratif, ce qui a donn\u00e9 lieu \u00e0 des litiges potentiels sur l\u2019interpr\u00e9tation de lois ambigu\u00ebs pr\u00e9c\u00e9demment d\u00e9cid\u00e9es par des agences f\u00e9d\u00e9rales. Cet article explore [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1268029,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,25257,4168,4165,6002,890,7500,1545,238584,200271,144877,3701,238334,98340,238617,4172,4169,167,60,4166,238583],"class_list":["post-1268028","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-bright","tag-comment-pirater","tag-cyber-attaques","tag-cybersecurite","tag-decision","tag-impact","tag-legislation","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-loper","tag-matiere","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-son","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1268028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1268028"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1268028\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1268029"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1268028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1268028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1268028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}