Oui. Au Canada, la LPRPDE encadre les renseignements personnels, et la loi C-8, sanctionnée le 15 juin 2026, crée la Loi sur la protection des cybersystèmes essentiels (LPCE) pour les secteurs de la finance, des télécommunications, de l'énergie et des transports. Les exploitants désignés doivent établir et maintenir un programme de cybersécurité documenté, et déclarer les incidents touchant leurs cybersystèmes essentiels dans le délai que fixera le règlement, au plus 72 heures. Nous arrimons vos écarts à ce qui s'applique, LPRPDE, PCI DSS v4.0.1, SOC 2 ou ISO/CEI 27001, et nous vous amenons au point où l'audit devient une formalité. (Sécurité publique Canada, 2026.)