Adoptée le 20 mars 2025, la nouvelle recommandation de la CNIL sur l’authentification multifacteur (ou MFA pour multi-factor authentification) propose un cadre précis à destination des entreprises souhaitant renforcer la sécurité de leurs systèmes d’information. Quelles sont les implications pratiques d’un tel encadrement de la MFA pour les responsables de traitement, RSSI et DPO ?
Face à la recrudescence des cyberattaques, la généralisation de la MFA apparaît comme une mesure essentielle pour prévenir l’accès non autorisé aux ressources informatiques, étant rappelé que le responsable de traitement est tenu d’assurer la sécurité des traitements de données à caractère personnel qu’il met en œuvre en application des articles 5.1f et 32 du RGPD.