Depuis septembre 2025, un cadre est posé permettant la mise en vente sur des sites en ligne de certains médicaments vétérinaires. Cependant, certaines conditions techniques relatives à la mise en place du site devaient toujours être précisées. C’est désormais chose...

Investissements productifs en Outre-mer : du nouveau ?
La loi de finances pour 2024 a apporté son lot de nouveautés concernant les investissements productifs réalisés en Outre-Mer. Ces mesures, dont l’application était jusqu’à présent différée, deviennent désormais effectives. Mais depuis quand ?Investissements Outre-mer...
Loi de simplification de l’urbanisme : faciliter la construction de logements
Pour répondre à la crise du logement, la loi de simplification de l’urbanisme et du logement, dite également loi « Huwart », créé de nouvelles dérogations à la réglementation et aux documents d’urbanisme. Objectif de ce texte : lever les contraintes réglementaires...
Contrôle technique : un outil en cas de campagne de rappel
Après les accidents causés par les airbags Takata, les pouvoirs publics ont pris une série de mesures afin d’informer les conducteurs de véhicules concernés et de leur permettre de faire changer rapidement le dispositif défectueux. Dans ce même objectif, à partir du...
CPF : un ordre de priorité précis entre les différentes sources de financement
Le compte personnel de formation (« CPF ») peut être alimenté par plusieurs financeurs : droits inscrits sur le compte, versements spécifiques, abondements de l’employeur ou d’autres organismes… L’ordre dans lequel la Caisse des dépôts doit mobiliser ces ressources...
Assurance récolte 2026-2028 : quelle indemnisation pour les agriculteurs non-assurés ?
Pour rappel, depuis le 1er janvier 2023, un dispositif assurantiel spécifique pour les agriculteurs a été mis en place. Pour inciter ces derniers à souscrire des contrats d’assurance, il était prévu que les taux d’indemnisation de la solidarité nationale baissent...
Dermatose nodulaire : extension des mesures de lutte contre la propagation
La dermatose nodulaire contagieuse (DNC) touche de plus en plus d’élevages en France. C’est pourquoi les mesures déjà prises pour limiter la propagation de la maladie sont en partie renforcées et prolongées…DNC : nouvelles obligations de vaccinations et restrictions...
Apprentissage : du nouveau pour le niveau de prise en charge !
Le financement de l’apprentissage repose sur un niveau de prise en charge (NPEC) fixé par les branches et mis en œuvre par les OPCO. De nouvelles règles, en vigueur depuis le 10 décembre 2025, encadrent ce mécanisme quant à la durée minimale du NPEC, aux délais de...
Le SMIC évolue au 1er janvier 2026
Comme chaque début d’année, le montant du Smic est revalorisé à partir du 1er janvier. Il en va de même du minimum garanti. Voici les montants à retenir applicables à compter du 1er janvier 2026…SMIC : une augmentation de 1,18 % pour 2026Chaque début d’année est...
Aides agricoles : le point en décembre 2025
Le secteur agricole peut bénéficier d’un nombre important de différentes subventions. Les montants de plusieurs d’entre elles viennent d’être précisés...Les aides ÉcorégimeLes agriculteurs qui le souhaitent peuvent, sur la base du volontariat, participer au programme...
Authentification multifacteur et protection des données : la CNIL vous guide !
Pour se protéger des cyberattaques, la solution de l’authentification multifacteur peut être pertinente. Encore faut-il que sa mise en place se fasse dans le respect du RGPD. Pour aider les utilisateurs et les fournisseurs de ces solutions, la CNIL a publié des recommandations. Faisons le point.
Allier cybersécurité et protection des données personnelles
Pour rappel, l’authentification multifacteur, dite MFA pour multi-factor authentication, est un système permettant de vérifier l’identité d’un utilisateur, avant de lui donner l’accès aux ressources d’un système d’information, en utilisant plusieurs preuves, appelées « facteurs », qui appartiennent à au moins 2 des catégories suivantes :
- les facteurs de connaissance, qui correspondent à « ce que la personne sait » (par exemple un mot de passe ou un code confidentiel) ;
- les facteurs de possession, qui correspondent à « ce que la personne a » (par exemple une carte à puce, une clé USB ou encore une application d’authentification installée sur un appareil dit « enrôlé ») ;
- les facteurs d’inhérence, qui correspondent à « ce que la personne est ou fait » (par exemple les empreintes digitales, l’ADN, la morphologie, la manière de frapper sur le clavier, etc.).
Si ces méthodes d’authentification sont plus sécurisées qu’une authentification simple, elles peuvent potentiellement utiliser des données personnelles, d’où la nécessité de respecter le RGPD.
La CNIL a donc mis à disposition des ressources afin de sécuriser les utilisateurs et d’inciter les fournisseurs à intégrer ces questions dès la conception de ces solutions.
Les recommandations de la CNIL visent particulièrement plusieurs sujets, à savoir :
- les conditions et les besoins en sécurité qui font de la MFA une solution adaptée ;
- le respect des principes du RGPD, (base légale, collecte et conservation des données, etc.) ;
- la détermination de la qualification des acteurs intervenant dans une solution de MFA ;
- le choix des modalités de la MFA, notamment les catégories de facteurs choisies et leurs conditions de conformité au RGPD ;
- l’usage du facteur d’inhérence ;
- le choix de l’envoi d’un code à usage unique par SMS ;
- l’utilisation de l’équipement personnel des salariés comme facteur de possession, etc.
Authentification multifacteur et protection des données : la CNIL vous guide ! – © Copyright WebLex
