Cybersécurité : jusqu’où un salarié peut-il être tenu responsable d’une défaillance de sécurité ?

Une cyberattaque affecte l’entreprise. Mais à quelles conditions les défaillances qui l’ont rendue possible ou qui ont aggravé ses conséquences peuvent-elles être reprochées à un salarié ou à un cadre dirigeant ?

Responsabilité des plateformes : ce que révèle l’amende de 550 millions d’euros infligée à AliExpress

Le 20 juillet 2026, la Commission a sanctionné AliExpress pour manquement à ses obligations d’évaluation et d’atténuation des risques systémiques. Huit défaillances précises décrivent, en creux, ce qu’une gouvernance du risque est censée contenir.

Google Play et DMA : quels droits pour les développeurs qui souhaitent vendre en dehors de l’app store ?

Le 23 juillet 2026, la Commission a sanctionné Google à hauteur de 430 millions d’euros pour les restrictions imposées dans Google Play au droit des développeurs d’orienter leurs utilisateurs vers d’autres canaux d’achat. Ce que le règlement sur les marchés numériques garantit, et ce qu’il n’interdit pas.

Logiciels défectueux : comment la responsabilité va changer à partir du 9 décembre 2026

La directive du 23 octobre 2024 inscrit le logiciel dans la définition du produit et s’applique aux produits mis sur le marché après le 9 décembre 2026. Composants, services connexes, mises à jour, cybersécurité et preuve : ce que les éditeurs et fabricants ont à instruire.