
La Pologne inscrit le projet de loi Cyber Piątka à son agenda législatif pour renforcer les règles de sécurité des données
Le gouvernement polonais a inscrit le paquet législatif Cyber Piątka à son agenda officiel de travail, introduisant une certification pour les traitants de données médicales et des règles strictes pour les entreprises qui traitent les dossiers de plus de 100 000 personnes.
Calendrier législatif et dispositions clés
Le gouvernement polonais a formellement inscrit le paquet législatif Cyber Piątka à son agenda officiel de travail, faisant avancer un cadre réglementaire pour la protection des données numériques. Le ministre du Numérique Krzysztof Gawkowski a présenté le calendrier lors du 8e Forum sur la cybersécurité, visant l'achèvement des consultations internes du gouvernement dans un délai de trois mois. Le ministère du Numérique a rédigé les principes initiaux fin août 2026 et prévoit une adoption par le Parlement en janvier 2027. Selon les dispositions législatives proposées, les entreprises qui traitent des dossiers médicaux sensibles devront obtenir une certification de sécurité obligatoire et respecter des normes techniques de référence définies. La réforme oblige aussi les fournisseurs de services à informer les patients chaque fois que leurs dossiers de santé sont transférés à des sous-traitants externes.
- Le ministère du Numérique présente le cadre réglementaire Cyber Piątka
- Le projet de loi est soumis au registre des travaux législatifs du gouvernement
- Consultations internes du gouvernement sur une période de trois mois
- Adoption visée du texte par le Parlement
Des exigences renforcées pour les traitants de données de masse
Le projet de loi fixe des limites claires de conformité pour les organisations qui traitent des données personnelles à grande échelle. Des obligations plus strictes s'appliquent spécifiquement aux traitants qui gèrent des données pour plus de 100 administrateurs distincts ou les dossiers de plus de 100 000 personnes. Les autorités chargées des infrastructures numériques entendent lier la monétisation commerciale des données à des investissements vérifiables dans les dispositifs de cybersécurité. Les patients recevront aussi des notifications automatiques concernant les événements médicaux directement via les applications mobiles officielles mObywatel et mojeIKP. Krzysztof Gawkowski a expliqué la logique réglementaire dans un entretien avec l'Agence de presse polonaise.
Ce seuil est une frontière claire de responsabilité. Il est important que les entreprises sachent que l'État les prendra à la gorge en leur disant : vous ne pouvez pas traiter trop de données si vous n'investissez pas dans la cybersécurité et la protection de ces données. Si quelqu'un gagne de l'argent avec les données des citoyens parce qu'il les traite, parce qu'il les transmet, il doit aussi savoir que la cybersécurité doit être sa priorité aujourd'hui.
Réponses aux fuites dans le secteur médical
L'initiative législative fait suite à des fuites de données récentes qui ont compromis des informations de santé dans des bases de données nationales. En réponse, l'Office de protection des données personnelles mène des inspections réglementaires formelles auprès des entités concernées. Le ministère de la Santé a parallèlement publié des recommandations spécialisées en cybersécurité à destination des prestataires de soins et des sous-traitants informatiques. Les services répressifs et les unités spécialisées de cybersécurité de l'État mènent des enquêtes pour identifier les auteurs des attaques contre les infrastructures du secteur médical. Krzysztof Gawkowski a souligné que les entreprises doivent considérer la cyber-résilience comme un actif central de leur activité et non comme une dépense facultative.
Si vous avez été infiltré, si vos données ont été volées, vous perdez de la valeur de marque et cela signifie que vous gagnerez moins, parce que les clients ne vous feront pas confiance. Vous ne pouvez pas éviter d'investir dans la cybersécurité alors qu'une guerre hybride est en cours. La Pologne est le pays le plus attaqué d'Europe.
Financement public de la cybersécurité des entreprises
Pour soutenir la mise en conformité et la modernisation des infrastructures, le ministère du Numérique prépare un mécanisme de financement dédié aux entreprises. Cette initiative s'appuie sur le précédent programme de prêt à la numérisation exécuté en 2025, qui a alloué 2,8 milliards de zlotys d'aide financière à la transformation technologique des entreprises. Les responsables polonais encouragent les dirigeants à puiser dans ces fonds publics disponibles pour renforcer les protections des systèmes et défendre les périmètres réseau. Le gouvernement prévoit que le projet de loi finalisé sera transmis au Parlement une fois l'examen ministériel achevé fin 2026.


