À l’ère de la numérisation de toutes les tâches relatives au fonctionnement de l’entreprise, certaines nouvelles approches en matière de cyber-sécurité doivent être adoptées. Voici quelques-unes d’entre elles. Les tendances actuelles en matière de sécurité informatique Actuellement, bon nombre d’entreprises et organismes indépendants foulent le terrain du digital dans leurs activités. La question qui se… Lire la suite
Protection des données
La protection des données, c’est-à-dire la protection des données à caractère personnel, garantit le droit fondamental des individus à l’autodétermination de l’information. Cela donne aux utilisateurs la liberté de déterminer comment leurs données sont traitées. Les droits personnels et la vie privée doivent être respectés.
La protection des données ne protège pas les données elles-mêmes, mais plutôt la liberté de l’individu de décider lui-même comment ses données seront traitées et qui recevra quelle information. Les lois sur la protection des données réglementent la collecte, l’utilisation, le stockage et le transfert des données personnelles.
La nécessité de la protection des données à travers le développement progressif de l’informatique
En raison du développement croissant des technologies de l’information et du numérique, l’importance de la protection des données a changé et s’est intensifiée. L’informatique moderne facilite la collecte, l’analyse et le stockage de plus en plus de données. La collecte de données peut être automatisée et étendue à de nombreux domaines de la vie quotidienne. Des technologies telles que l’Internet, la téléphonie mobile, la vidéosurveillance, les méthodes de paiement sans numéraire, les cartes de fidélité électroniques ou les systèmes de télépéage permettent de simplifier la collecte de données. Sur la base des données collectées, les données personnelles peuvent être analysées et des comportements dérivés pouvant être utilisés à diverses fins.
Une méconnaissance de la protection des données personnelles
En raison de l’utilisation massive d’Internet et de la propagation des réseaux sociaux, la protection des données à caractère personnel fait l’objet d’une méconnaissance malgré la collecte de plus en plus importante de données sur le réseau. Une fois que les données ont été publiées sur Internet, il n’est guère possible de les retirer du réseau par la suite. Pour cette raison, les réglementations modernes en matière de protection des données incluent généralement un droit à être oublié, ce qui nécessite que les données stockées électroniquement soient fournies avec une date d’expiration.
Afin de créer une approche uniforme de la protection et de la sécurité des données en Europe, le règlement général sur la protection des données de l’Union européenne a été adopté. Il est entré en vigueur en 2018 et garantit la protection des données à caractère personnel ainsi que la libre circulation des données en Europe. Les réglementations européennes sont définies dans le règlement général sur la protection des données .
Accès privilégié : nouvelle menace de sécurité informatique pour les entreprises
Face à la prolifération des attaques par ingénierie sociale, certaines entreprises pensent qu’il valait mieux revoir la question de l’accès privilégié. De nombreux experts en sécurité s’expriment également dans ce sens. Selon 91 % de professionnels, l’ingéniorat sociale va encore croître Les experts en sécurité pensent que la plupart des accès privilégiés sont octroyés inutilement au… Lire la suite
Pokémon Go : des dérives de sécurité informatique vont apparaitre
Le député du Nord de la France, Vincent Ledoux suggère qu’il faut légiférer le Pokemon Go afin d’éviter les dérapages. Au fond, il veut que le Parlement se préoccupe de la question collecte de données et sécurité informatique, liée à ce jeu. 75 millions d’utilisateurs ont téléchargé Pokémon Go Fini les jeux vidéo en salle,… Lire la suite
Cloud : L’Estonie juge importante la création des « ambassades de données »
Adepte de la numérisation et du Cloud, le pays surnommé ‘’e-stonie’’, un des premiers pays au monde dans l’innovation et l’usage des nouvelles technologies veut préserver ses données des attaques externes. Quitte à coffrer ses data en-dehors du territoire. La mission du gouvernement estonien consiste, dans ce sens, à pallier aux cyber-attaques, russes ou éventuellement d’un… Lire la suite
Bitlocker Encryption : un simple tour de piratage suffisait pour le pirater
Le système de chiffrement de données Bitlocker Encryption, mis au point par Microsoft, est très facilement piratable lorsqu’on a le hardware devant soi. C’est le résultat de l’enquête menée par Ian Haken, expert en informatique, chargé de mission de Synopsis. Bitlocker peut faire tomber toute une structure Pour bénéficier d’un workspace commun, certaines entreprises utilisent… Lire la suite
Pokémon Go : un risque pour tout le monde
Phénomène de l’été ? Ce ne sont pas moins de 100 millions de téléchargements qui ont été réalisés dans le monde pour le, désormais, célèbre jeu Pokémon Go. Mais quelles sont les raisons d’un tel engouement? L’ANSSI (Agence Nationale de la Sécurité des Systèmes d’information) a publié un bulletin de sécurité sur l’installation et l’usage… Lire la suite
Le cyber sécurité, un sujet encore d’actualité
A cette ère où même le mot de passe du compte Twitter d’un ex-hacker et non moins patron de l’un des géants du net se découvre facilement, il est temps d’élaborer des mesures draconiennes permettant de venir à bout de toutes sortes de piratages informatiques et autres vols de données confidentielles personnelles et professionnelles. Des… Lire la suite
La politique de sécurité et le temps d’exposition aux menaces
Evaluer une entreprise après une cyber-attaque, c’est dénombrer les pertes, mais souvent, sans pouvoir y faire grand-chose. La mise en place d’un système qui indique le temps d’exposition à la menace aide alors une entreprise à se préserver d’une attaque informatique et peut-être aussi d’y remédier. Notons que des hackers peuvent passer, en moyenne, un… Lire la suite
Russie : Snowden dénonce la loi antiterroriste qui implique une surveillance de masse
Une nouvelle loi, signée par Vladimir Poutine, légalise le stockage de toutes les communications des Russes. Ce qui a poussé Snowden à retourner sa veste. L’ancien employé de la NSA, réfugié en Russie, s’est exprimé contre la surveillance de masse qui va découler de ce texte qualifié d’antiterroriste. Il dénonce une loi contraire à l’impératif… Lire la suite
Règlementation de la protection des données : quel changement après le Brexit ?
Beaucoup se posent la question sur les conséquences de cette décision dans de nombreux domaines. Cela concerne notamment la réglementation sur la protection des données stockées dans les Datacenter Le résultat du référendum annonce donc la sortie du Royaume-Uni de l’Union Européenne. Ainsi, britanniques. Le Royaume Uni devenu low-cost ? La livre sterling a chuté jusqu’à… Lire la suite
Protection de données : polémiques autour du ‘’ bouclier de confidentialité’’
Les États-Unis d’Amérique et l’Espace économique Européen (EEE) partagent l’objectif d’améliorer la protection des données de leurs concitoyens, mais ne veulent pas aborder ce sujet de la même manière. Pour mettre un terme aux divergences, la Commission Européenne et le département du commerce américain sont entrés en concertation. Ce qui a abouti à l’adoption du… Lire la suite
Faire avancer la cybersécurité : Difficultés liées à la prise en compte de la sécurité
D’innombrables solutions contre les cyberattaques sont mises en place en entreprise et au sein des institutions publiques. Toutefois, ces alternatives restent vaines à cause de l’apparition des différentes brèches sur la sécurité. Qui sont les acteurs principaux concernés par ce blocage en matière de sécurité des systèmes d’information ? Les utilisateurs, les métiers, la DSI et… Lire la suite
Cybercriminalité : les moyens de contre-attaquer
De nos jours, la cybercriminalité gagne de plus en plus de terrain. Ces attaques numériques peuvent avoir des impacts sur des infrastructures physiques ou numériques. On a sûrement remarqué que les pirates s’intéressent à l’internet des objets. Comment lutter alors contre ces cybercriminels ? Renforcement des normes de sécurité Pour un fonctionnement optimal, les appareils utilisant… Lire la suite
Vers la nouvelle réglementation européenne de protection de données
Tous les fichiers à caractère privé, créés actuellement, doivent être conformes à la nouvelle règlementation européenne de protection des données. Cette dernière devrait entrer en vigueur le 25 mai 2018. Nouveau texte : une stratégie efficace de protection de données Le parlement européen vient d’adopter la nouvelle règlementation de protection des données, dénommée 2016/679 le 27… Lire la suite
USA-UE : l’accord sur la protection des données vient d’être signé
Après de longs mois de tractation, Washington et Bruxelles ont décidé de concrétiser la signature de leur accord « bouclier de confidentialité » sur la protection des données personnelles échangées dans le cadre de procédures judiciaires. Les Européens pourront donc désormais compter sur la justice américaine si besoin. Toutefois, ils devront attendre la décision du parlement des… Lire la suite
Pour qu’un fichier personnel soit légal
La CNIL a reçu un nombre record de plaintes en 2015. Les sujets les plus fréquents concernent surtout la protection de données personnelles, ou encore l’atteinte aux vies privées. Comment créer une base de données à caractères personnels ? La création de fichier de données personnelles doit respecter certaines règles pour être légale. Le caractère « privé »… Lire la suite