Quand la loi 25 met en péril la rentabilité des entreprises

Services sociaux

La Loi 25 : Ce que les entreprises doivent savoir pour rester conformes

La Loi 25, anciennement connue sous le nom de Projet de loi 64, représente une évolution majeure pour la protection des renseignements personnels au Québec. Voici les points essentiels pour les entreprises, avec un accent sur les changements, les sanctions et les méthodes pour se conformer.

Changements clés

  1. Consentement explicite : le consentement des individus doit désormais être clair et explicite.
  2. Nomination d’un DPO : les entreprises doivent désigner un délégué à la protection des renseignements personnels.
  3. Droits accrus pour les individus : les droits des personnes en matière d’accès, de rectification, et d’opposition sont renforcés.
  4. Évaluation des risques : toute collecte de données doit passer par une évaluation des risques pour la vie privée.

blank

Sanctions

Les entreprises qui ne respectent pas les exigences strictes en matière de conformité aux régulations légales s’exposent à des sanctions financières et juridiques particulièrement lourdes. En effet, elles risquent non seulement des amendes pouvant atteindre jusqu’à 25 millions de dollars, ou 4 % du chiffre d’affaires annuel mondial,un montant qui, pour certaines entreprises, peut représenter une perte significative, mais elles peuvent également se retrouver confrontées à des poursuites judiciaires. Ces poursuites visent à réclamer des dommages-intérêts pour les préjudices causés par leur non-conformité.

assorted-title of books piled in the shelves

Pourquoi faut-il absolument se conformer?

En plus des sanctions financières, la non-conformité peut nuire à la réputation de l’entreprise, éroder la confiance des clients et partenaires, réduire sa compétitivité, et entraîner des audits coûteux. Les entreprises doivent donc adopter des mesures rigoureuses pour respecter les régulations afin d’éviter des répercussions graves pouvant compromettre leur viabilité à long terme.

Se conformer à la Loi 25

  1. Audit de conformité : Évaluer les pratiques actuelles en matière de protection des données.
  2. Mise à jour des politiques : Adapter les politiques internes pour respecter les nouvelles exigences.
  3. Formation du personnel : Sensibiliser les employés aux nouvelles obligations.

Soyez accompagnés par MGP Conseils

Nous sommes conscient que cela peut être submergeant et nous avons pu constater la lourdeur de cette mise à niveau nécessaires, mais complexe pour les PME.

MGP Conseils propose un accompagnement sur mesure pour aider les entreprises à se conformer à la Loi 25, en offrant des services d’audit, de formation, et de support continu.

Nous vous accompagnons depuis la réalisation de diagnostic, analyse d’écart à l’implantation des mesures nécessaires à la conformité de la loi 25 sur la protection des renseignements personnels.

Contactez-nous

Partage social

Related posts

blank

Law 25 Compliance Update

Context and Objectives

The organization, a non-profit providing services to visible minorities, had been operating for several decades and had accumulated an impressive amount of personal information. However, the document management structure had not kept pace with this growth. The objective was to implement procedures and systems to ensure data security and compliance with Law 25, which had an approaching deadline.

The Challenge

This accumulation of personal information without structured management represented a major risk for data security and compliance with Law 25. The organization not only had to protect the data but also comply with imminent legal requirements. The lack of documented procedures and personal information management made the situation even more complex.

Approach and Methodology

We assisted the organization in implementing the procedures, registers, and administrative documents required to ensure compliance with Law 25. Workshops were organized with management and key members to map personal information and the systems used. Based on this, we created all the necessary internal and public documentation and assisted the team in implementing these elements.

Solutions and Results

Through precise mapping of personal data and analysis of existing systems, we were able to design the documentation required for legal compliance and train the team on its use. Cybersecurity training was also provided to the 25 employees, raising their awareness of the risks associated with personal information protection. The non-profit is now better protected and in compliance with Law 25.

Tools and Technologies Used

  • Tools: Microsoft 365 for document management, SAGE for accounting and administrative operations management.

Conclusion and Long-Term Impact

The Law 25 compliance update enabled the non-profit to strengthen the security of its personal information and comply with legal requirements. In the long term, this approach ensures effective management of sensitive data and protects the organization against legal and cybersecurity risks.

Have a similar need?

Do you have a similar project or wish to learn more about our support services for Law 25 compliance? Contact us today to discuss your needs.

Contact Us

Partage social
blank

Transformation « sans papier »

Spectacle et divertissement

Concevoir, planifier et exécuter un projet de transformation majeure pour numériser entièrement l’organisation qui fonctionnait 100% papier depuis 1865.

 

Technologies déployées

 

Office 365 logo

Quickbooks logo

FileMaker

Partage social
blank

Des menaces en cybersécurité qui persévère au Canada en 2025

Alors que nous entrons dans l’année 2025, le cyberespace continue d’évoluer à une vitesse vertigineuse. Avec cette évolution viennent des opportunités, mais également des menaces croissantes qui affectent les particuliers, les organisations et les gouvernements à travers le Canada.

Le cybercrime est plus que jamais une menace omniprésente et perturbatrice.

Les menaces actuelles : une sophistication croissante

Le cybercrime traditionnel, comme les attaques par ransomware et les violations de données, reste une menace majeure. Toutefois, ces méthodes évoluent pour devenir plus ciblées et plus complexes.

1. Ransomware en tant que service (RaaS)

Des groupes cybercriminels proposent des solutions de ransomware à des individus moins techniques, multipliant ainsi les acteurs malveillants.

Ces attaques ciblent les infrastructures critiques canadiennes, comme les hôpitaux et les services publics, causant des interruptions massives et des coûts élevés pour rétablir les systèmes.

MacBook Pro turned-on

2. Hameçonnage et techniques de social engineering

L’hameçonnage reste un des outils préférés des cybercriminels. Mais en 2025, les attaques sont plus personnalisées, souvent basées sur des informations extraites des réseaux sociaux ou des bases de données piratées.

teal LED panel

Une technique qui sévit !

Selon des études récentes, environ 91% des cyberattaques débutent par un courriel d’hameçonnage.

3. Attaques sur la chaîne d’approvisionnement

Les cybercriminels exploitent les vulnérabilités des fournisseurs tiers pour infiltrer les réseaux des grandes entreprises. Ces attaques, comme celles ayant ciblé SolarWinds en 2020, restent une menace significative et difficile à prévenir.

En 2025, les attaques sur la chaîne d’approvisionnement sont devenues encore plus complexes, ciblant souvent des logiciels essentiels ou des services cloud largement utilisés. Les entreprises doivent désormais auditer régulièrement leurs partenaires et renforcer leurs processus de gestion des accès pour limiter les risques.

Les menaces émergentes : l’avenir de l’insécurité

En plus des menaces existantes, plusieurs nouvelles formes d’attaques émergent, amplifiées par les technologies avancées comme l’intelligence artificielle (IA) et l’Internet des objets (IoT).

Les cybercriminels utilisent des IA pour automatiser et améliorer leurs attaques. Cela inclut la création de deepfakes convaincants pour manipuler les individus ou la génération d’emails d’hameçonnage hyper réalistes.

Cyberattaques sur l’IoT

Avec des milliards d’appareils connectés, les cybercriminels exploitent les failles de sécurité pour accéder à des réseaux domestiques ou professionnels. Les appareils IoT deviennent des points d’entrée pour des attaques massives.blank

Cybermenaces politiques

Le cyberespionnage par des acteurs étatiques est en augmentation. Des pays utilisent des cyberattaques pour influencer les élections, perturber des infrastructures critiques ou voler des secrets commerciaux.

people in conference

Le Canada : un pays en première ligne

Le Centre canadien pour la cybersécurité (CCC) souligne dans son rapport 2025-2026 que le Canada est particulièrement vulnérable en raison de sa dépendance à la technologie et de son rôle actif dans l’économie mondiale. Les gouvernements, les entreprises et les citoyens doivent adopter une approche proactive pour réduire les risques surtout avec l’IA qui persévère !

Nous avons parlé ici de comment l’IA et la cybersécurité sont de plus en plus utilisés ensemble.

Partage social