<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; Protection des données sensibles</title>
	<atom:link href="http://www.helloblog.fr/index.php/tag/protection-des-donnees-sensibles/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Wed, 25 Aug 2010 16:25:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Les bons conseils pour voyager tranquille avec ses données.</title>
		<link>http://www.helloblog.fr/index.php/les-bons-conseils-pour-voyager-tranquille-avec-ses-donnees/</link>
		<comments>http://www.helloblog.fr/index.php/les-bons-conseils-pour-voyager-tranquille-avec-ses-donnees/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 10:17:22 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Conseils]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1207</guid>
		<description><![CDATA[Le PASSEPORT DE CONSEILS AUX VOYAGEURS est un excellent document réalisé par l&#8217;ANSSI (Agence Nationale de la sécurité des systèmes d&#8217;information) qui reprend les bonnes pratiques pour les voyages à l&#8217;étranger notamment. Rien d&#8217;exceptionnel car le sujet est déjà bien connu, mais l&#8217;avantage d&#8217;une mise en forme agréable, au format &#171;&#160;passeport&#160;&#187;, et une liste exhaustive des précautions à prendre. Voici les &#171;&#160;bullets points&#160;&#187; [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.securite-informatique.gouv.fr/IMG/pdf/Passeport-de-conseils-aux-voyageurs_janvier-2010.pdf"><img class="alignleft size-full wp-image-1208" title="Passeport-Anssi" src="http://www.helloblog.fr/wp-content/uploads/2010/02/Passeport-Anssi.jpg" alt="" width="101" height="139" /></a>Le PASSEPORT DE CONSEILS AUX VOYAGEURS est un <strong>excellent document</strong> réalisé par l&#8217;<a href="http://www.ssi.gouv.fr/">ANSSI</a> (<em>Agence Nationale de la sécurité des systèmes d&#8217;informatio</em>n) qui reprend les <strong>bonnes pratiques</strong> pour les voyages à l&#8217;étranger notamment. Rien d&#8217;exceptionnel car le sujet est déjà bien connu, mais l&#8217;avantage d&#8217;une mise en forme agréable, au format &laquo;&nbsp;passeport&nbsp;&raquo;, et une liste exhaustive des précautions à prendre. Voici les &laquo;&nbsp;bullets points&nbsp;&raquo; comme on dit chez nous; je conseille vivement de télécharger la <a href="http://www.securite-informatique.gouv.fr/IMG/pdf/Passeport-de-conseils-aux-voyageurs_janvier-2010.pdf">version papier</a> pour se faire une vraie idée.</p>
<p><span style="text-decoration: underline;"><strong>Avant de partir :</strong></span></p>
<ol>
<li>
<address>Relisez attentivement et respectez les règles de sécurité édictées par votre organisme.</address>
</li>
<li>
<address>Prenez connaissance de la législation locale. </address>
</li>
<li>
<address>Utilisez de préférence du matériel dédié aux missions (ordinateurs, téléphones, supports amovibles, etc.). </address>
</li>
<li>
<address>Sauvegardez les données que vous emportez. </address>
</li>
<li>
<address>Evitez de partir avec vos données sensibles. </address>
</li>
<li>
<address>Emportez un filtre de protection écran pour votre ordinateur si vous comptez profiter des trajets pour travailler vos dossiers, afin dʼéviter que des curieux lisent vos documents par-dessus votre épaule.</address>
</li>
<li>
<address> Mettez un signe distinctif sur vos appareils (comme une pastille de couleur).  </address>
</li>
</ol>
<p><span style="text-decoration: underline;"><strong>Pendant votre déplacement :</strong></span> </p>
<ol>
<li>
<address>En cas dʼinspection ou de saisie par les autorités, informez votre organisme. </address>
</li>
<li>
<address> En cas de perte ou de vol d&#8217;un équipement ou d&#8217;informations, informez immédiatement votre organisme et demandez conseil au consulat avant toute démarche auprès des autorités locales.</address>
</li>
<li>
<address> N&#8217;utilisez pas les équipements qui vous sont offerts avant de les avoir fait vérifier par votre service de sécurité. Ils peuvent contenir des logiciels malveillants.</address>
</li>
<li>
<address> Evitez de connecter vos équipements à des postes ou des périphériques informatiques qui ne sont pas de confiance. </address>
</li>
</ol>
<p><span style="text-decoration: underline;"><strong> Avant le retour :</strong></span>  </p>
<ol>
<li>
<address>Transférez vos données</address>
</li>
<li>
<address>Effacez votre historique de vos appels et de vos navigations. </address>
</li>
</ol>
<p><span style="text-decoration: underline;"><strong> Après le retour :</strong></span>  </p>
<ol>
<li>
<address>Changez les mots de passe que vous avez utilisés pendant votre voyage</address>
</li>
<li>
<address>Analysez ou faites analyser vos équipements.</address>
</li>
</ol>
<address> </address>
<blockquote><address>Qui voyage avec du courage dans ses bagages apporte avec lui le passeport le plus sage.</address>
<address>Daniel Desbiens</address>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/les-bons-conseils-pour-voyager-tranquille-avec-ses-donnees/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sarkozy, centres d&#8217;appels et fuites de données ???</title>
		<link>http://www.helloblog.fr/index.php/sarkozy-centres-dappels-et-fuites-de-donnees/</link>
		<comments>http://www.helloblog.fr/index.php/sarkozy-centres-dappels-et-fuites-de-donnees/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 20:57:17 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=297</guid>
		<description><![CDATA[Etonnant ! C&#8217;est justement lorsqu&#8217;ils créaient des logiciels pour centres d&#8217;appels que les fondateurs de la société VONTU (acquise par Symantec en 2007) ont eu l&#8217;idée de développer des solutions permettant la prévention des fuites d&#8217;informations&#8230; Rien à voir avec l&#8217;actualité&#8230; &#171;&#160;Le compte de Sarkozy piraté via son abonnement Canal+&#160;&#187;  Pour mémoire, quelques lignes concernant l&#8217;obligation légale [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-298" title="ventoux" src="http://www.helloblog.fr/wp-content/uploads/2009/03/ventoux-150x150.jpg" alt="ventoux" width="150" height="150" />Etonnant !</p>
<p>C&#8217;est justement lorsqu&#8217;ils créaient des logiciels pour <strong>centres d&#8217;appels</strong> que les fondateurs de la société VONTU (acquise par Symantec en 2007) ont eu l&#8217;idée de développer des solutions permettant la <strong>prévention des fuites d&#8217;informations</strong>&#8230;</p>
<p>Rien à voir avec l&#8217;actualité&#8230; <a href="http://www.lefigaro.fr/actualite-france/2009/03/05/01016-20090305ARTFIG00553-le-compte-de-sarkozy-pirate-via-son-abonnement-canal-.php">&laquo;&nbsp;Le compte de Sarkozy piraté via son abonnement Canal+&nbsp;&raquo;</a> </p>
<p>Pour mémoire, quelques lignes concernant l&#8217;obligation légale de confidentialité :</p>
<blockquote><p>Le responsable du traitement est tenu de <strong>prendre toutes précautions utiles</strong>, au regard de la nature des données et des risques présentés par le traitement, pour <strong>préserver la sécurité des données</strong> et, notamment, empêcher quelles soient déformées, endommagées, ou que des <strong>tiers non autorisés y aient accès</strong>.</p>
<p>Le sous-traitant doit présenter des garanties suffisantes pour assurer la mise en oeuvre des mesures de sécurité et de confidentialité mentionnées à l&#8217;article 34. <strong>Cette exigence ne décharge pas le responsable du traitement de son obligation de veiller au respect de ces mesures.</strong></p>
<p style="text-align: right;">Loi n°78-17 du 6 Janvier 1978 relative à l&#8217;informatique, aux fichiers et aux libertés &#8211; art.34 &amp; 35</p>
</blockquote>
<p style="margin-top: 0pt; margin-bottom: 7.56pt; margin-left: 0.26in; vertical-align: baseline; direction: ltr; text-indent: -0.26in; line-height: 95%; unicode-bidi: embed; text-align: left; language: fr; mso-line-break-override: restrictions; punctuation-wrap: simple;">Risques encourus :</p>
<blockquote>
<p style="text-align: left;">Le fait, par toute personne qui a recueilli, à l&#8217;occasion de leur enregistrement, de leur classement, de leur transmission ou d&#8217;une autre forme de traitement, des données à caractère personnel dont la divulgation aurait pour effet de porter atteinte à la considération de l&#8217;intéressé ou à l&#8217;intimité de sa vie privée, de porter, sans autorisation de l&#8217;intéressé, ces données à la connaissance d&#8217;un tiers qui n&#8217;a pas qualité pour les recevoir est puni de <strong>cinq ans d&#8217;emprisonnement et de 300 000 € d&#8217;amende</strong>.</p>
<p style="text-align: right;">Art. 226-22 du code pénal </p>
</blockquote>
<p> </p>
<p>Sinon, pour la petite histoire, et rapport à la photo, le nom &laquo;&nbsp;Vontu&nbsp;&raquo;, venait du &laquo;&nbsp;mont Ventoux&nbsp;&raquo;, les entrepreneurs en question étant de grands fans de cyclisme&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/sarkozy-centres-dappels-et-fuites-de-donnees/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>7,2 millions de données privées perdues en France en 2008 ?</title>
		<link>http://www.helloblog.fr/index.php/72-millions-de-donnees-privees-perdues-en-france-en-2008/</link>
		<comments>http://www.helloblog.fr/index.php/72-millions-de-donnees-privees-perdues-en-france-en-2008/#comments</comments>
		<pubDate>Wed, 18 Feb 2009 17:29:53 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=192</guid>
		<description><![CDATA[Plus précisément 7.299.236, qui serait en fait le nombre rapporté à la population Française en regard des chiffres américains de l&#8217;Internet Identity Theft Resource Center. D&#8217;après cet organisme, plus de 35 millions d&#8217;informations privées ont été perdues aux Etats-Unis en 2008, consécutivement à 656 pertes de données avérées, dans les entreprises et le secteur public. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-228" title="tcherno" src="http://www.helloblog.fr/wp-content/uploads/2009/02/tcherno-300x261.jpg" alt="tcherno" width="300" height="261" />Plus précisément <strong>7.299.236, </strong>qui serait en fait le nombre rapporté à la population Française en regard des chiffres américains de l&#8217;<em><a href="http://http://www.idtheftcenter.org/">Internet Identity Theft Resource Center</a></em>. D&#8217;après cet organisme, plus de <strong>35 millions</strong> d&#8217;informations privées ont été perdues aux Etats-Unis en 2008, consécutivement à <strong>656</strong> pertes de données avérées, dans les entreprises et le secteur public.</p>
<p>Mais heureusement, <strong>pas de ça chez nous !</strong> (cf image ci-jointe&#8230;vous reconnaissez ?*)</p>
<p>Pas de portables volés, pas de clefs USB perdues, pas de bandes ou autres supports égarés&#8230; tant mieux !</p>
<p>En même temps, si c&#8217;était le cas, je suis sûr que ma banque, mon médecin ou mon réseau social me le signalerait immédiatement, que je puisse prendre les mesures nécessaires !</p>
<p>A moins&#8230;que l&#8217;on ne me le cache ? Mais pourquoi ferait-on cela ? Finalement, les divers coûts engendrés par une perte de données ne représentent qu&#8217;environ 150€&#8230;par enregistrement. Enfin d&#8217;après la <a href="http://www.encryptionreports.com/">dernière étude de l&#8217;Institut Ponemon</a>&#8230;</p>
<p>Après tout, cela ne représenterait qu&#8217;un peu plus d&#8217;<strong>1 milliard d&#8217;euro !</strong></p>
<p>Ah&#8230;..quand même&#8230;mais pourquoi autant ?</p>
<p>Peut-être parce que, pour bien faire, si une brèche était découverte, il y aurait 2 ou 3 trucs à faire&#8230;</p>
<p>Citons, à la volée :</p>
<blockquote>
<ol>
<li><em>Analyser la fuite/perte pour en déterminer la cause</em></li>
<li><em>Identifier les informations perdues/dérobées</em></li>
<li><em>S&#8217;il y a lieu, supprimer tous les accès à la source immédiatement</em></li>
<li><em>Si les informations sont chez un tiers, faire en sorte qu&#8217;il fasse de même</em></li>
<li><em>Mobiliser l&#8217;équipe de crise (préalablement constituée) qui rassemblera : </em>
<ul>
<li><em>Les équipes informatiques, des membres du marketing,  de la communication, des relations presse,  des représentants des départements impactés, des membres de la Direction Générale, des ressources humaines&#8230;..</em></li>
</ul>
</li>
<li><em>Prévenir les forces de l&#8217;ordre (interlocuteurs préalablement identifiés) et autorités idoines</em></li>
<li><em>Préparer les éléments tels que pages web, communiqués de presse, questions et réponses</em></li>
<li><em>Avertir les centres d&#8217;appels et leur fournir les messages appropriés</em></li>
<li><em>Faire remonter en permanence toutes les informations vers la cellule de crise</em></li>
<li><em>Tenir des réunions quotidiennes sur l&#8217;avancement, les problèmes rencontrés</em></li>
<li><em>Evaluer les potentielles implications financières immédiates (déblocage d&#8217;une ligne de crédit)</em></li>
<li><em>Avertir les personnes ou collaborateurs touchés, par messagerie ou voie postale </em>
<ul>
<li><em>Récolter les adresses, préparer le courrier, le mettre  sous pli, affranchir, et poster&#8230;</em></li>
<li><em>Gérer les NPAI</em></li>
</ul>
</li>
<li><em>Etc&#8230;etc&#8230;</em></li>
</ol>
</blockquote>
<p>Ceci, sans compter le déficit d&#8217;image, les pertes commerciales, l&#8217;impact sur l&#8217;action&#8230;</p>
<p> </p>
<p>C&#8217;est pour ça que je suis tranquille, si on perdait des informations sensibles, cela ce saurait&#8230; </p>
<p> </p>
<p><em>* : Voilà ce que l&#8217;on pouvait voir au journal de 20h, lors du dramatique &laquo;&nbsp;incident&nbsp;&raquo; de Tchernobyl</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/72-millions-de-donnees-privees-perdues-en-france-en-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
