<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; DLP</title>
	<atom:link href="http://www.helloblog.fr/index.php/tag/dlp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:31:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Pertes/vols de données personnelles : vers la fin de l&#8217;omerta ?</title>
		<link>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/</link>
		<comments>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 13:58:13 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2016</guid>
		<description><![CDATA[Annoncé depuis novembre 2009 par Bruxelles, le renforcement des mesures de sécurité (et de rétorsion&#8230;) vient de se matérialiser via l&#8217;ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques du &#171;&#160;paquet Télécom&#160;&#187;, notamment à travers l&#8217;article 38. En bref, un FAI doit dorénavant avertir la CNIL, et le cas échéant l&#8217;intéressé, en cas [...]]]></description>
			<content:encoded><![CDATA[<p>Annoncé depuis novembre 2009 par Bruxelles, le <strong>renforcement des mesures de sécurité</strong> (et de rétorsion&#8230;) vient de se matérialiser via <a href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=3ABEF5047FF028937E5AEB86089C7C59.tpdjo12v_2?cidTexte=JORFTEXT000024502658&amp;dateTexte=20110829">l&#8217;ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques</a> du &laquo;&nbsp;paquet Télécom&nbsp;&raquo;, notamment à travers l&#8217;article 38.</p>
<p><strong><span style="color: #993300;">En bref, un FAI doit dorénavant avertir la CNIL, et le cas échéant l&#8217;intéressé, en cas de &laquo;&nbsp;disparition&nbsp;&raquo; d&#8217;informations à caractère personnel.</span></strong></p>
<p>Les paris sont ouverts : QUI sera le premier à passer au &laquo;&nbsp;20 heures&nbsp;&raquo;, pour expliquer que, bon, bah, euh, comment dire&#8230;.on a paumé des trucs !</p>
<p>Les détails du texte : <span style="color: #888888;">(notez au passage le &laquo;&nbsp;susvisée&nbsp;&raquo;&#8230;j&#8217;adore !)</span></p>
<p><span style="text-decoration: underline;"><em>Il est inséré, après l&#8217;article 34 de la loi du 6 janvier 1978 susvisée, un article 34 bis ainsi rédigé :</em></span></p>
<ul>
<li><em>I. ― Le présent article s&#8217;applique au <strong>traitement des données à caractère personnel</strong> mis en œuvre dans le cadre de la<strong> fourniture au public de services de communications électroniques sur les réseaux de communications électroniques ouverts au public</strong>, y compris ceux prenant en charge les <strong>dispositifs de collecte de données et d&#8217;identification</strong>. Pour l&#8217;application du présent article, on entend par<strong> violation de données à caractère personnel</strong> toute <strong>violation de la sécurité entraînant accidentellement ou de manière illicite la destruction, la perte, l&#8217;altération, la divulgation ou l&#8217;accès non autorisé</strong> à des données à caractère personnel faisant l&#8217;objet d&#8217;un traitement dans le cadre de la fourniture au public de services de communications électroniques. </em></li>
</ul>
<p>&nbsp;</p>
<ul>
<li><em>II. ― <strong>En cas de violation</strong> de données à caractère personnel,<strong> le fournisseur de services</strong> de communications électroniques accessibles au public <strong>avertit, sans délai, la Commission nationale de l&#8217;informatique et des libertés.</strong> Lorsque cette violation peut porter atteinte aux données à caractère personnel ou à la vie privée d&#8217;un abonné ou d&#8217;une autre personne physique, <strong>le fournisseur avertit également, sans délai, l&#8217;intéressé. </strong></em><br />
<em>La notification d&#8217;une violation des données à caractère personnel à l&#8217;intéressé <strong>n&#8217;est toutefois pas nécessaire</strong> si la Commission nationale de l&#8217;informatique et des libertés a constaté que<strong> des mesures de protection appropriées ont été mises en œuvre par le fournisseur</strong> afin de rendre les données incompréhensibles à toute personne non autorisée à y avoir accès et ont été appliquées aux données concernées par ladite violation. </em><br />
<em><strong>A défaut,</strong> la Commission nationale de l&#8217;informatique et des libertés peut, après avoir examiné la<strong> gravité de la violation</strong>, mettre en demeure le fournisseur d<strong>&#8216;informer également les intéressés</strong>. </em></li>
</ul>
<p>&nbsp;</p>
<ul>
<li><em>III. ― <strong>Chaque fournisseur de services de communications électroniques</strong> tient à jour un <strong>inventaire des violations</strong> de données à caractère personnel, notamment de leurs <strong>modalités</strong>, de leur <strong>effet</strong> et des <strong>mesures prises</strong> pour<strong> y remédier</strong> et le conserve à la disposition de la commission. </em></li>
</ul>
<p>&nbsp;</p>
<p>A ce jour, cette ordonnance impacte essentiellement les fournisseurs d&#8217;accès à internet (pas seulement les telcos&#8230;), mais il faut s&#8217;attendre à un élargissement à d&#8217;autres secteurs d&#8217;activités (banque, grande distribution, santé&#8230;), comme l’<a href="http://www.lemondeinformatique.fr/actualites/lire-une-obligation-europeenne-de-declarer-les-pertes-de-donnees-sensibles-a-l-etude-34026.html">annonçait </a>récemment <a href="http://fr.wikipedia.org/wiki/Viviane_Reding">Vivian Reding</a> devant un parterre de banquiers :</p>
<blockquote><p><em><a href="http://www.helloblog.fr/wp-content/uploads/2011/08/VReding.jpg"><img class="alignleft size-full wp-image-2022" title="VReding" src="http://www.helloblog.fr/wp-content/uploads/2011/08/VReding.jpg" alt="" width="138" height="115" /></a>Je comprends que l&#8217;introduction d&#8217;une telle notification systématique serait un fardeau pour certains d&#8217;entre vous dans le secteur bancaire. Toutefois, l&#8217;obligation de rendre public une perte importante d&#8217;informations est nécessaire et améliorerait la confiance des consommateurs.</em></p>
<p>&nbsp;</p></blockquote>
<p>&nbsp;</p>
<p>Bon, cela dit tout va bien, <strong>des solutions existent</strong>, qui doivent prendre en compte les aspects <strong>humains, procéduraux et technologiques</strong>.</p>
<p>Il faut juste prendre les choses au sérieux et traiter l&#8217;information à sa juste valeur&#8230;enfin.</p>
<p>&nbsp;</p>
<p>Et pour ceux qui aurait oublié (!)&#8230;un rappel sur ce qu&#8217;est une <a href="http://fr.wikipedia.org/wiki/Ordonnance_en_droit_constitutionnel_fran%C3%A7ais">ordonnance</a> en droit constitutionnel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DLP* : une fusion/acquisition dévoilée !!!</title>
		<link>http://www.helloblog.fr/index.php/dlp-une-fusionacquisition-devoilee/</link>
		<comments>http://www.helloblog.fr/index.php/dlp-une-fusionacquisition-devoilee/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 08:41:50 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[DLP]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=805</guid>
		<description><![CDATA[Je peux en effet annoncer, en avant première mondiale, que la société &#8230;&#8230;&#8230; va lancer une OPA sur la société &#8230;&#8230;.., le tout pour un montant de &#8230;&#8230;&#8230;.. millions de dollars. J&#8217;ai découvert cette information il y a quelques jours, dans l&#8217;avion, en jetant un oeil (sans le vouloir !) sur le compte-rendu de réunion que mon [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-806" title="Filtre-ecran" src="http://www.helloblog.fr/wp-content/uploads/2009/10/Filtre-ecran-300x234.jpg" alt="Filtre-ecran" width="300" height="234" />Je peux en effet annoncer, en avant première mondiale, que la société &#8230;&#8230;&#8230; va lancer une OPA sur la société &#8230;&#8230;.., le tout pour un montant de &#8230;&#8230;&#8230;.. millions de dollars.</p>
<p>J&#8217;ai découvert cette information il y a quelques jours, dans l&#8217;avion, en jetant un oeil (sans le vouloir !) sur le compte-rendu de réunion que mon voisin de droite tapait consciencieusement sur son ordinateur lors de notre retour de &#8230;&#8230;&#8230;</p>
<p>Je vous dirais dans quelque temps, si l&#8217;opération c&#8217;est faite ou non.</p>
<p>D&#8217;ici là, je conseille vivement l&#8217;utilisation d&#8217;un filtre de confidentialité à poser sur l&#8217;écran de votre portable, pour éviter tout problème de ce genre.</p>
<p>Ceci pour dire que l&#8217;approche globale de la problèmatique est un aspect fondamental des projets visant à protéger les informations sensibles des entreprises.</p>
<blockquote><p>Protéger l&#8217;information pour protéger l&#8217;entreprise ! (Moi).</p></blockquote>
<p>* Pour mémoire : DLP = Data Loss Prevention</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/dlp-une-fusionacquisition-devoilee/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

