Avocat en cybersécurité et cybercriminalité - NIS2, DORA, cyberattaques
DELCADE, une expertise dédiée à la conformité NIS2 et DORA et à la gestion juridique de vos incidents et contentieux cyber.
La menace cyber est plus tangible que jamais : ransomwares, violations de données, attaques sur les infrastructures critiques, les incidents se multiplient et touchent des organisations de toutes tailles et de tous secteurs. Face à cette réalité, le cadre réglementaire européen s’est considérablement renforcé avec l’adoption de la directive NIS2 et du règlement DORA, qui imposent des obligations substantielles en matière de sécurité des systèmes d’information et de résilience opérationnelle.
Nos avocats en IT et Data accompagnent les entreprises, opérateurs d’importance vitale, acteurs du secteur financier et leurs fournisseurs dans la mise en conformité avec ces nouvelles exigences, la gestion juridique des incidents cyber et la conduite des procédures contentieuses y afférentes. Nous intervenons en amont pour structurer leurs contrats et leur politique de prévention, ainsi qu’en urgence lorsque la crise survient.
Cyberattaques - gestion de crise et réponse juridique
Une cyberattaque déclenche simultanément plusieurs obligations légales et expose l’organisation à des risques multiples : notification aux autorités, notamment en cas de violation de données personnelles, responsabilité contractuelle vis-à-vis des clients et partenaires, atteinte à la réputation, actions en responsabilité. La réponse juridique doit être aussi rapide que la réponse technique.
Nos avocats interviennent en cellule de crise pour :
- La qualification juridique de l’incident et l’évaluation de l’exposition légale
- La notification à l’ANSSI, à la CNIL et aux autorités sectorielles compétentes
- La préservation et la constitution des preuves numériques (forensique juridique)
- Le dépôt de plainte pénale et l’assistance dans le cadre de l’enquête
- La gestion des communications vers les clients, partenaires et assureurs cyber
- L’aide à l’activation des garanties d’assurance cyber et la coordination avec les experts
Conformité NIS2 - sécurité des réseaux et des systèmes d'information
La directive NIS2, transposée en droit français, élargit considérablement le périmètre des entités soumises à des obligations de cybersécurité. Entités essentielles et entités importantes de dix-huit secteurs d’activité sont désormais tenues de mettre en place des mesures de gestion des risques cyber, de notifier les incidents significatifs et de s’assurer de la sécurité de leur chaîne d’approvisionnement.
Notre accompagnement NIS2 couvre :
- L’identification du statut de l’entreprise (entité essentielle ou importante) et des obligations applicables
- L’audit de maturité cyber et l’évaluation des écarts par rapport aux exigences NIS2
- La mise en place des politiques de sécurité, des plans de continuité et des procédures de gestion des incidents
- L’encadrement juridique de la sécurité de la chaîne d’approvisionnement (due diligence fournisseurs)
- La préparation aux contrôles des autorités compétentes (notamment ANSSI)
- La rédaction des clauses contractuelles de cybersécurité dans les contrats fournisseurs
Conformité DORA - résilience opérationnelle du secteur financier
Le règlement DORA (Digital Operational Resilience Act), applicable depuis janvier 2025, impose aux entités financières — banques, assureurs, sociétés de gestion, prestataires de services de paiement, mais aussi leurs prestataires informatiques critiques — un cadre exigeant de gestion du risque informatique et de résilience opérationnelle.
Nous accompagnons les acteurs du secteur financier sur :
- La cartographie des risques informatiques et l’évaluation de la conformité DORA
- L’encadrement des relations contractuelles avec les prestataires tiers de services TIC critiques
- La notification des incidents majeurs liés aux TIC aux autorités de supervision financière
Cyber Resilience Act - sécurité des produits numériques
Le Cyber Resilience Act impose de nouvelles exigences de cybersécurité applicables aux produits comportant des éléments numériques. Nos avocats accompagnent les fabricants, éditeurs, distributeurs et importateurs dans l’identification de leurs obligations, l’adaptation de leur documentation contractuelle et la gestion des risques liés à la mise sur le marché de produits numériques.
Data Act - accès, partage et valorisation des données
Le Data Act encadre l’accès aux données générées par les produits connectés et services associés, ainsi que leur partage entre entreprises, utilisateurs et acteurs publics. Nos avocats accompagnent leurs clients dans l’analyse de leurs obligations, la structuration de leurs contrats et la sécurisation des modèles économiques fondés sur l’exploitation des données.
Règlement sur l’intelligence artificielle - sécurité et gouvernance des systèmes d’IA
Le règlement européen sur l’intelligence artificielle impose des obligations spécifiques aux fournisseurs et utilisateurs de systèmes d’IA, notamment en matière de gestion des risques, de documentation, de transparence et de supervision humaine. Nos avocats accompagnent les entreprises dans l’articulation de ces obligations avec leurs enjeux de cybersécurité, de conformité numérique et de gouvernance des données.
Hacking, piratage et contentieux pénal cyber
La cybercriminalité (accès frauduleux à un système informatique, vol de données, sabotage, escroquerie en ligne) est sévèrement sanctionnée par le droit pénal français. Qu’ils soient victimes ou mis en cause, nos clients bénéficient d’un accompagnement expert à chaque stade de la procédure pénale.
Nous intervenons dans le cadre :
- Des plaintes pénales pour atteinte aux systèmes de traitement automatisé de données (STAD)
- Des procédures devant les juridictions spécialisées (JUNALCO, OCLCTIC)
- De la défense pénale en cas de mise en cause pour infractions informatiques
- Des actions civiles en réparation du préjudice subi
- Des procédures d’urgence (référé, saisie conservatoire) pour faire cesser une atteinte