
CNIL 2026 : la cybersécurité sous haute surveillance

Les enjeux de la conformité pour les commissaires de justice

VIGILEX, un dispositif national créé par la Chambre nationale des commissaires de justice (CNCJ) pour accompagner, suivre et attester la mise en conformité cyber des offices.
1. Pourquoi VIGILEX ? Un contexte qui ne laisse plus place au doute
Les offices de commissaires de justice traitent quotidiennement des données à haute valeur informationnelle : données personnelles de parties, décisions de justice, informations financières sensibles, informations de santé, de patrimoine, informations sociales et mêmes intimes, échanges avec les juridictions et les administrations. Cette position fait de notre profession une cibles de choix pour les cybercriminels.
LE CONSTAT : UNE MENACE RÉELLE ET CROISSANTE
En cinq ans, les attaques par rançongiciel (ransomware) ont triplé en France. Les TPE, PME et professions libérales représentent aujourd'hui plus de 60 % des victimes. Le coût moyen d'un incident cyber pour une structure de taille modeste dépasse les 50 000 euros.
Les professions réglementées sont des cibles privilégiées en raison de la valeur des données traitées.
Source : ANSSI — Panorama de la cybermenace 2023-2024.
Le dispositif VIGILEX a vocation à accompagner les offices de commissaires de justice dans une démarche progressive, concrète et structurée de cybersécurité. Il ne s’agit pas seulement d’un outil de valorisation, mais d’un cadre permettant aux offices de mieux identifier leur niveau de maturité, de mettre en œuvre les mesures attendues et de démontrer leur engagement en matière de sécurité numérique.
Son objectif : proposer un cadre simple, structuré et adapté aux réalités opérationnelles des offices, fondé sur les recommandations de base de l'ANSSI (agence nationale de la sécurité des systèmes d’information)et sur son guide d’Hygiène.
Avantages :
- VIGILEX permet d’abord de disposer d’un référentiel clair, adapté aux réalités de la profession, afin de mieux comprendre les exigences minimales attendues en matière de sécurité informatique.
- La démarche facilite également l’identification des priorités grâce à l’auto-évaluation, puis à l’accompagnement par un prestataire approuvé. Elle contribue ainsi à sécuriser les postes de travail, les accès, les sauvegardes, les outils numériques et l’organisation interne de l’office.
- Le label constitue aussi un levier de confiance. Un office labellisé peut valoriser son engagement auprès de ses clients, de ses partenaires, de ses fournisseurs et interlocuteurs institutionnels. Dans un contexte où les offices manipulent des données sensibles, cette démarche permet de montrer que la sécurité informatique est prise au sérieux et qu’elle s’inscrit dans une logique de continuité, de protection et de responsabilité professionnelle.
- VIGILEX s’inscrit également dans le prolongement des obligations plus générales de conformité applicables aux offices, notamment en matière de protection des données, de sécurité des systèmes d’information, de continuité d’activité, de gestion des accès, de sauvegarde et de sensibilisation des collaborateurs. Il permet ainsi de donner un cadre opérationnel à ces exigences, en les traduisant en actions concrètes et vérifiables.
VIGILEX n'est pas un audit lourd ni un dispositif réservé aux grandes structures. Il a été conçu pour être accessible, proportionné et concret — il est adapté à la réalité des offices, quelle que soit leur taille.
CE QUE VIGILEX APPORTE À VOTRE OFFICE |
|
|
Protection renforcée |
Des mesures éprouvées qui réduisent substantiellement le risque d'incident numérique. |
|
Crédibilité institutionnelle |
Un label interne factuel et délivré par la CNCJ, reconnu par vos partenaires, par vos clients et par vos juridictions. |
|
Conformité structurée |
Un processus guidé en 7 étapes, du diagnostic jusqu'à l'obtention du label et son renouvellement. |
|
Démarche continue |
Un dispositif annuel qui inscrit la cybersécurité dans la durée, et non comme un simple exercice ponctuel. |
|
Culture de sécurité |
Des outils pédagogiques pour sensibiliser l'ensemble de vos collaborateurs : formation, communication, sensibilisation |
2. Le référentiel VIGILEX : 7 règles structurantes
Le label VIGILEX repose sur un socle de 7 règles de sécurité numérique couvrant à la fois les aspects techniques et organisationnels de votre office. Ces règles ont été définies en cohérence avec les recommandations de l'ANSSI et adaptées aux contraintes spécifiques des offices de commissaires de justice.

3. Comment et quand obtenir le label VIGILEX ?
L'obtention du label VIGILEX suit un processus en 7 étapes, conçu pour être lisible et accessible à tout office, quel que soit son niveau initial en cybersécurité. Chaque étape est réalisée avec l'appui d'un prestataire qualifié référencé par la CNCJ.
Il est recommandé d'engager la démarche dès que possible. Le label constitue également un élément favorable dans le cadre des relations avec les assureurs cyber.

LE RENOUVELLEMENT ANNUEL
Le label VIGILEX n'est pas acquis une fois pour toutes. Il est renouvelé chaque année, ce qui garantit que la démarche de cybersécurité de votre office reste active et à jour face à l'évolution des menaces.
CE QUI EST REQUIS CHAQUE ANNÉE POUR LE RENOUVELLEMENT |
|
Un audit annuel réalisé par votre prestataire qualifié VIGILEX. |
|
Une session de sensibilisation à la cybersécurité pour l'ensemble des collaborateurs. |
|
Un test de restauration de sauvegarde documenté. |
En cas de non-conformité constatée lors du renouvellement, un plan de remédiation est établi avec le prestataire. La CNCJ peut décider du maintien provisoire du label pendant la phase corrective. En l'absence de réponse ou d'action, le droit d'usage du label est retiré.
RÉFÉRENT VIGILEX, C’EST QUOI ?
Le référent VIGILEX, un relais essentiel pour inscrire la cybersécurité dans la durée.
Dans le cadre du label VIGILEX, chaque office est invité à désigner un référent chargé de suivre la démarche de cybersécurité au quotidien. Son rôle n’est pas d’être un expert technique, ni de se substituer au prestataire informatique. Il intervient avant tout comme un point de coordination interne, un relais auprès de la Chambre nationale des commissaires de justice et un interlocuteur privilégié du prestataire qualifié VIGILEX.
Le référent VIGILEX occupe ainsi une place centrale dans le bon déroulement du dispositif. Il veille à ce que les différentes étapes soient suivies, que les informations utiles soient transmises et que les actions engagées s’inscrivent dans la durée. Son positionnement est donc principalement organisationnel : il accompagne la mise en œuvre de la démarche, facilite les échanges entre les acteurs concernés et contribue à maintenir une vigilance régulière sur les sujets de cybersécurité.
- L’une de ses premières missions consiste à suivre la sensibilisation des collaborateurs de l’office. Il s’assure que l’ensemble des équipes bénéficie, au moins une fois par an, d’une session de sensibilisation à la cybersécurité. Il veille également à ce que les nouveaux arrivants soient intégrés dans cette dynamique, afin que la culture de sécurité soit partagée par tous. L’objectif est de limiter les risques liés aux erreurs humaines, qui constituent encore l’une des principales portes d’entrée des incidents de sécurité.
- Le référent VIGILEX est également chargé de centraliser et de transmettre les attestations nécessaires à la CNCJ. Il récupère notamment l’attestation de formation ou de sensibilisation
- Enfin, le référent agit comme interface entre l’office et le prestataire qualifié VIGILEX. Il peut signaler les difficultés rencontrées dans la mise en œuvre des exigences, relayer les besoins ou contraintes internes de l’office et faciliter les échanges lors des phases de mise en conformité ou de suivi annuel. Ce rôle de coordination permet d’adapter la démarche à la réalité de chaque office, sans la rendre excessivement technique ou complexe.
Le référent VIGILEX contribue ainsi à inscrire la cybersécurité dans une démarche continue, simple et maîtrisée. Par son rôle de relais, de vigilance et de coordination, il participe à la bonne application des exigences portées par la CNCJ et au maintien d’un niveau de sécurité adapté aux enjeux de la profession.
MISSIONS DU RÉFÉRENT VIGILEX |
|
|
Suivi formation / sensibilisation |
Veiller à ce que tous les collaborateurs bénéficient d'une session annuelle de sensibilisation, y compris les nouveaux arrivants. |
|
Lien CNCJ |
Transmettre chaque année à la CNCJ les attestations demandées, suivre la labélisation et les étapes de renouvellement. |
|
Interface prestataire |
Agir comme point de contact avec le prestataire qualifié VIGILEX, avec la CNCJ, signaler les difficultés, relayer les besoins internes. |
4. L'accompagnement de la CNCJ : vous n'êtes pas seuls
La CNCJ ne se contente pas de définir les règles : elle accompagne activement les offices tout au long de leur démarche VIGILEX. Cet accompagnement institutionnel est l'une des forces du dispositif.
CE QUE LA CNCJ MET À VOTRE DISPOSITION |
|
|
Validation des prestataires |
La liste des prestataires qualifiés VIGILEX est disponible sur la plateforme e-commissaire. Vous n'avez pas à rechercher vous-même un prestataire de confiance. |
|
|
Chaque prestataire est examiné et approuvé par la CNCJ avant référencement. Vous bénéficiez d'une sélection préalable rigoureuse. |
|
Formation au référentiel |
Les prestataires référencés sont formés par la CNCJ au référentiel VIGILEX pour garantir des interventions homogènes et de qualité sur l'ensemble du territoire. |
|
Accompagnement |
La CNCJ accompagnera les offices dans leurs démarches via le support. |
|
Contrôle qualité |
La CNCJ se réserve la possibilité de réaliser des audits de contrôle aléatoires sur les interventions des prestataires, garants de la fiabilité du dispositif. |
|
Plateforme dédiée |
L'ensemble des démarches administratives (adhésion, transmission d'attestations, renouvellement) sera centralisé sur le portail e-commissaire. |
|
Caution institutionnelle |
Le label est délivré par la CNCJ elle-même, ce qui lui confère une légitimité reconnue par l'ensemble de la profession et par ses partenaires. |
COMMENT CHOISIR VOTRE PRESTATAIRE VIGILEX ?
Deux cas de figure se présentent :
Vous disposez déjà d'un prestataire informatique : Il vous appartient de l'inviter à engager la procédure d'approbation auprès de la CNCJ. Une fois référencé, il pourra vous accompagner dans l'ensemble des étapes VIGILEX.
Un processus de recensement par la CNCJ de vos prestataires informatiques débute.
Vous pouvez recenser votre prestataire avec le lien suivant : VIGILEX — Recensement des prestataires support informatique des offices – Remplir le formulaire
Vous n'avez pas encore de prestataire informatique : Consultez la liste des prestataires approuvés qui sera mise à votre disposition en septembre sur la plateforme e-commissaire. Tous seront validés par la CNCJ et formés au référentiel VIGILEX.
Dans le prochain numéro, nous vous présenterons concrètement les étapes de la démarche, le référentiel d’audit en détail, ainsi que toutes les informations utiles pour préparer le lancement de votre démarche.

