Des priorités politiques incohérentes compliquent le respect de la protection des données

Ce samedi 28 janvier s’est déroulée la Journée de la protection des données en Europe, aux Etats-Unis et dans des dizaines d’autres pays, dont le Canada et Israël. L’occasion de réfléchir à la situation présente, mais aussi à l’avenir des réglementations qui gouvernent la protection des données. Actuellement, des tendances apparemment incohérentes dans le domaine de la cybersécurité menacent de brouiller les initiatives visant à améliorer la protection des données.

Ces initiatives prises dans le but de protéger les données ne manquent pas. Partant d’une bonne intention, elles apportent une réponse logique aux informations quotidiennes concernant les violations et autres expositions illicites de données. Les partisans de la protection des données et les législateurs sont de plus en plus conscients de la nécessité d’harmoniser les exigences de cybersécurité dans le cadre des lois portant sur la protection des données. Or, les propositions visant à localiser les données persistent, menaçant de saper les tentatives d’améliorer la protection des données au sens large et la cyber-résilience en particulier.

publicité

Les exigences de cybersécurité communes ouvrent la voie au respect de la vie privée

Au-delà de la confusion que ne manque pas de susciter la multiplication d’obligations de protection des données incarnées par des directives telles que le Règlement général pour la protection des données (RGPD) en Europe, le California Consumer Privacy Act (CCPA) en Californie, la loi sur la protection des données personnelles (APPI) au Japon, les amendements apportés à la loi australienne sur la protection de la vie privée et un nombre croissant de textes sur la protection de la vie privée aux Etats-Unis, les évolutions sont positives pour les entités qui souhaitent mettre en place un programme global. Ces différentes réglementations partagent en fait des exigences de sécurité a priori communes, stipulant la mise en œuvre de mesures de protection « adaptées » ou « raisonnables » face à ce risque. Des années durant, il a été admis que ces exigences étaient conçues pour s’assurer que les entreprises ne considèrent pas la conformité aux réglementations de protection des données comme une situation figée, mais, a contrario, comme un ensemble de méthodes permettant d’améliorer la protection des données face à des menaces et des technologies en constante évolution.

Alors que commence l’année 2023, nous bénéficions à la fois d’une plus grande visibilité et d’un plus large consensus à propos de ce qui est « adapté » ou « raisonnable ». Des pratiques et des technologies de cybersécurité communes figurent dans le rapport "State of the Art", publié par l’Agence européenne pour la cybersécurité (ENISA), dans le décret présidentiel (EO) relatif à l’amélioration de la cybersécurité des Etats-Unis et dans les dernières lignes directrices publiées par le département des services financiers de l’Etat de New York.

Ces bonnes pratiques concernent les technologies suivantes : détection et intervention sur les end-points (EDR), surveillance du dark web, gestion des journaux de connexion, chasse aux menaces et protection de l’identité Zero Trust. En outre, il apparaît que suite à la déclaration de la Commission fédérale du commerce (FTC) relative à la faille de sécurité Log4Shell, l’application de correctifs contre les vulnérabilités connues s’est élevée au rang de priorité en matière de conformité.

Cette reconnaissance commune de certaines pratiques de cybersécurité signifie que les professionnels affichent à présent une plus grande assurance vis-à-vis des standards de base en cas d’application de la réglementation ou de contentieux.

Des tendances déroutantes en termes de politiques peuvent compromettre les bonnes pratiques de cybersécurité

Simultanément, mais à l’opposé de la volonté accrue de se conformer aux exigences de sécurité définies par les lois sur la protection des données, de nouvelles propositions de localisation des données menacent de remettre en cause les priorités. Les tendances actuellement observées dans le domaine de la cybersécurité montrent clairement que les cyberintrusions continuent de représenter une menace majeure pour la vie privée. Par essence, les exigences de sécurité et les pratiques acceptées ont pour but d’empêcher d’accéder de façon illicite aux données. Néanmoins, de nombreuses propositions soumises aux quatre coins du monde cherchent à refuser un accès par ailleurs autorisé – par exemple la gestion d’un réseau au-delà d’une juridiction – limitant de facto les moyens dont disposent les défenseurs pour se protéger contre tout accès non autorisé.

Parmi les exemples récents figurent certaines dispositions du projet de loi sur la protection des données personnelles numériques présenté en Inde, le référentiel français SecNumCloud relatif à la qualification des prestataires de services d’informatique dans le cloud, une première version du décret présidentiel italien mettant en œuvre la directive européenne NIS 1.0 sur la résilience des données critiques, certaines interprétations des transferts internationaux de données personnelles suite à l’arrêt Schrems II, ainsi que d’autres règles promouvant la souveraineté des données en vue de collecter des renseignements domestiques ou à des fins de politique industrielle. Si les débats demeurent animés, la réalité est claire : l’obligation de localisation des données limiterait l’utilisation des bonnes pratiques de cybersécurité qui réunissent un consensus partout dans le monde. A cet effet, les défenseurs ont besoin de plateformes SaaS, de données de sécurité agrégées, d’une visibilité unifiée d’un bout à l’autre des entreprises, d’une gestion centralisée des logs, de la possibilité de suivre les mouvements latéraux, ainsi que de services opérationnels 24 heures sur 24 et 7 jours sur 7, ce qui nécessite invariablement des flux de données.

Ironiquement, les auteurs de menaces ne suivent pas les règles, de sorte que les défenseurs dépourvus de capacités analytiques et d’outils de chasse aux menaces d’envergure planétaire doivent affronter des agresseurs qui cherchent naturellement à exfiltrer des données en faisant fi des frontières, ainsi qu’à se déplacer latéralement à l’intérieur d’un réseau mondial. En d’autres termes, les exigences de localisation des données pourraient inciter les entreprises à se protéger contre les hypothétiques risques de procédures juridiques applicables à l’étranger au lieu de respecter les exigences de leur pays stipulant l’utilisation de technologies appropriées pour protéger leurs données contre les violations. Heureusement, certaines avancées positives ont eu lieu, parmi lesquelles la déclaration de l’OCDE sur l’accès des pouvoirs publics aux données à caractère personnel détenues par des entités du secteur privé, qui permet de résoudre bon nombre des préoccupations soulevées par les partisans de la localisation des données.

Les enjeux de la cybersécurité donnent un sens nouveau aux exigences actuelles de protection de la vie privée

Tandis que les équipes en charge de la sécurité et de la protection de la vie privée travaillent main dans la main pour se conformer à des standards modernes de protection des données « raisonnables » et « adaptés » au risque, et que les législateurs évaluent l’intérêt de la problématique que constitue la localisation des données, il importe de souligner combien les menaces actuelles ont évolué. L’extorsion par fuite de données est une menace majeure pour la vie privée et la sécurité. D’un point de vue tactique, les attaques modernes sont désormais axées sur l’identité et reposent sur l’exploitation d’identifiants légitimes.

Face aux enjeux des attaques modernes et aux techniques utilisées, les entreprises doivent se demander si les outils de sécurité qu’elles déploient dans leur réseau sont « adaptés » au risque, s’ils sont conformes aux exigences juridiques en vigueur, et s’ils reflètent les bonnes pratiques communes. De même, ces normes peuvent éclairer les échanges visant à savoir si certaines propositions peuvent, ou non, aboutir à de meilleurs résultats pour la cybersécurité.

A l’occasion de la Journée de la protection des données, il est important de réfléchir à ce qu’implique une protection holistique des données et à l’importance de la cybersécurité, que ce soit sur le plan de la conformité ou de la protection de la vie privée et des droits humains. Les violations de données constituent une menace importante pour la vie privée. C’est pourquoi les législateurs et les agences gouvernementales peuvent améliorer la protection de la vie privée en défendant la transparence, mais aussi en encourageant l’adoption de bonnes pratiques visant à protéger les données contre les risques de failles. C’est cette approche qu’il convient d’appliquer en priorité à la protection de la vie privée, plutôt que des mesures apparemment arbitraires telles que la localisation des données. Aujourd’hui, les infrastructures informatiques modernes, la cybersécurité et les programmes de respect de la vie privée reposent sur des flux de données planétaires. La mise en œuvre de cadres qui renforcent la sécurité et offrent une garantie aux transferts de données constitue un élément important pour la protection holistique des données.


Football news:

Luc et Theo Hernandez sont tous deux à la base de la France sur la Belgique. Ils ont grandi en Espagne et voulaient jouer pour elle, mais ils ont changé d'avis
Les saoudiens ont quand même acheté Newcastle. Le Rêve des fans de Newcastle est devenu réalité: Mike Ashley, détesté, vend enfin le Club. Il a été acheté Par le fonds d'investissement public du gouvernement saoudien (PIF - Public Investment Fund). C'est le fonds officiellement privé le plus riche au monde. L'accord a déjà été annoncé officiellement, il a été approuvé par l'APL
France-en finale de la Ligue des Nations: 0-2 contre la Belgique, la 90e victoire de Theo Hernandez (sorti en début de rencontre avec son frère)
L'APL croit que le Club n'a pas acheté l'Arabie saoudite, Shearer et les fans sont ravis, dans une réflexion médiatique lourde: le monde après l'enrichissement de Newcastle
Les recherches Тутберидзе dans les doubles de catane: a remplacé le programme Tarasova et Morozov - et Глейхенгауз est triste, que ses idées y pas place
Le footballeur russe est le mème du top 2 de l'endurance dans FIFA 22. La fatigue est une illusion
Un parcours unique pour la construction de la plus rapide piste urbaine de F-1: il est préparé pour un grand prix de 660 millions de dollars, le départ-dans 2 mois

3:15 Dans les transports en commun, la carte bancaire comme coupe-file
3:00 Les écoles françaises ne veulent pas devenir des forteresses
3:00 Quand l’Inde découvre l’amour au-delà du mariage
3:00 La guerre entre Israël et le Hamas bouscule l’ordre mondial, au profit de Moscou et Pékin
2:52 Etats-Unis : Au moins 22 morts dans une triple fusillade de masse dans le Maine, le tireur en fuite
2:39 Au moins 22 morts dans une tuerie de masse aux États-Unis
2:35 Etats-Unis : un tireur fait au moins vingt-deux morts dans une ville du Maine
2:23 Gérald Darmanin : Sans apporter de preuves, le ministre de l’Intérieur persiste et signe sur Benzema
2:10 Etats-Unis : Au moins 22 morts dans une triple fusillade de masse dans le Maine, selon les médias américains
2:07 Etats-Unis : un accord provisoire entre Ford et le syndicat UAW a été trouvé
2:00 Le Liaoning, nouveau symbole du volontarisme industriel de la Chine
1:55 États-Unis : des fusillades font au moins seize victimes dans l'État du Maine, un homme recherché
1:53 Bijou de Mbappé, force de caractère, Zaïre-Emery en Bleu... Les mots de Luis Enrique après PSG-Milan
1:48 Au moins 16 morts dans une tuerie de masse aux États-Unis
0:56 «Pourquoi t’es parti célébrer alors» : quand Mbappé chambre Dembélé (vidéo)
0:30 Evasion de Rédoine Faïd : Le « roi de la belle » condamné à 14 ans de réclusion
0:25 Donald Trump écope d’une nouvelle amende, sa défense « pas crédible », tranche le juge
23:26 Marseille-AEK Athènes : à l'OM, l'attaque cherche encore sa voix
22:45 Procès Rédoine Faïd : le «roi de la belle» condamné à 14 ans de prison ferme
22:30 "La crise environnementale est une urgence de santé mondiale" : 200 revues scientifiques écrivent à l'OMS
22:26 "Le bel indifférent" de Jean Cocteau : indifférent... ou pas. Une chronique à quatre mains et des avis différents
22:25 Le trumpiste Mike Johnson, enfin un nouveau speaker pour la Chambre des représentants
22:25 Etats-Unis : Mike Johnson, l’inconnu trumpiste devenu speaker de la Chambre des représentants
22:20 Bijou de Mbappé, force de caractère, Zaïre-Emery en Bleu, : les mots de Luis Enrique après PSG-AC Milan
22:13 Essayer ensemble, c’est oser réussir
22:12 "Ravenne" de Judith Herrin : quand l’Occident naît des ruines de l’Empire romain. Un éclairage intéressant sur une période mal connue
22:12 Ligue des champions : Evanilson voit triple, Newcastle les pieds dans le tapis… les Tops/Flops de la soirée
22:09 Saint-Estève (66) : à peine sorti de prison, Nordine tente un cambriolage mais le voleur aux 14 arrestations tombe sur… la maison d’un policier
22:02 "Trust" d'Hernan Diaz : le grand roman américain sur le capitalisme ? Des qualités certes, mais il ne faut pas être trop difficile
21:57 Guerre Israël-Hamas. La visite de Macron en Égypte, Netanyahou estime qu'il devra rendre des comptes : l'essentiel de la journée
21:51 "L'effet papillon" de Taha Mansour : et si c'était possible ?
21:46 Sécurisation des JO : pas de décision sur un recours à l’armée avant “début 2024”, selon le ministre des sports, Amélie Oudéa-Castéra
21:34 Le PSG retrouve le sourire face à Milan
21:28 Ligue des champions : Manchester City et Haaland s'imposent sans trembler
21:28 Revenu solidarité jeunes : Lyon continue d’explorer son bon filon
21:27 Les notes du PSG contre l'AC Milan : Zaïre-Emery le délice, Mbappé le poison, Kolo Muani le buteur décevant
21:27 PSG-AC Milan : «On est une équipe, ça se voit sur le terrain», savoure l'homme du match Zaïre-Emery
21:06 Les notes du PSG contre l'AC Milan : Mbappé toujours là, Zaïre-Emery délicieux, Kolo Muani buteur décevant
21:05 Ligue des Champions : avec un bijou signé Mbappé, le PSG s'offre Milan et prend la tête
20:59 Le PSG corrige l'AC Milan et se relance en Ligue des champions
20:56 PSG - AC Milan EN DIRECT : Kang-in Lee se joint à la fête... C'est la piquette pour les Italiens... Suivez le match avec nous...
20:55 Ligue des Champions : le PSG surclasse l’AC Milan et prend la tête de son groupe
20:54 Ligue des champions : le PSG domine logiquement l'AC Milan et reprend la tête de son groupe
20:53 PSG - Milan : Paris lave l'affront de Newcastle en corrigeant les Milanais, le résumé du match
20:45 Seine-Saint-Denis : pour 71% des habitants du “93” il est « facile de vivre en Seine-Saint-Denis lorsqu’on n’est pas blanc », alors que 69% d’entre eux jugent que c’est « difficile » dans le reste de la France (sondage Harris / Toluna)
20:40 "Des nuls" : l'aveu de taille de Michael Goldman sur le casting de la nouvelle promo de la "Star Academy"
20:33 Dinan (22) : “éteignez-le wesh, mets lui des pénalty”. Deux frères frolent la mort après avoir été tabassés car ils étaient roux. 4 accusés, dont un Malgache en OQTF, sortent “l’air victorieux” du tribunal, n’ayant reçu que des peines de prison aménagées
20:33 L’ONU, ce punching-ball mondial [Le point de vue de CL]
20:30 Guerre Hamas-Israël : Le joueur niçois Youcef Atal suspendu sept matchs après sa publication sur le conflit
20:30 Gérald Darmanin maintient sa position sur Karim Benzema qui tweete «de façon sélective»
20:27 Ligue 1. Racing : ces chiffres qui inquiètent
20:27 Sécu alimentaire : la Gironde commande à la carte
20:23 Ligue 1 : Montpellier-Clermont sera rejoué, le club héraultais sanctionné d’un point
20:22 Loi immigration: LR durcit le ton et maintient ses exigences constitutionnelles
20:19 PSG - AC Milan EN DIRECT : Kolo Muani met un Paris transfiguré à l'abri... Suivez le match avec nous...
20:19 Ligue 1 : Youcef Atal suspendu sept matches après sa publication sur le conflit Hamas-Israël
20:15 Nikos Aliagas, Michael Goldman et les nouveaux profs de la "Star Academy" recadrent Yann Barthès en direct
20:11 PSG - Milan - EN DIRECT : cette fois le break est fait ! Suivez le match en live
20:09 Explosion à l’hôpital Al-Ahli Arabi de Gaza : qu’apporte l’enquête du «New York Times» ?
20:08 PSG-AC Milan : les supporters contre «toute forme de terrorisme» et les «crimes de guerre à Gaza»
20:04 "Tapie" de Tristan Séguéla et Olivier Demangel : l’ascension de Nanard, du "Wonderman" au mitard
20:04 PSG - Milan - EN DIRECT : Mbappé et Zaïre-Emery illuminent la rencontre, suivez le match en live
20:04 Arrêt du match MHSC-Clermont : Montpellier connaît sa sanction et elle est lourde
20:01 Mort d'une femme de 62 ans renversée par un bus en traversant un passage piéton avec son conjoint
20:00 La musique émouvante combat aussi bien la douleur que certains analgésiques
20:00 L'acteur Erik Jensen (The Walking Dead ) annonce être atteint d'un cancer à un stade très avancé
19:58 Guerre Hamas – Israël EN DIRECT : L'OMS presse le Hamas de relâcher tous les otages « pour raisons de santé »...
19:58 « L’Iris blanc » : que vaut le dernier Astérix ?
19:57 Ligue des Champions : en vidéo, la spéciale de Kylian Mbappé qui délivre le PSG
19:51 Construire un monde meilleur passe par les actions locales
19:48 Un chêne tombe sur leur voiture et tue le conducteur : un mort et un enfant de 7 ans gravement blessé
19:48 En direct. Guerre Israël-Hamas : Netanyahou dit qu'il devra lui aussi « rendre des comptes » sur les « défaillances » sécuritaires
19:45 Ultragauche : Jusqu’à six ans de prison requis contre les sept militants jugés pour un projet d’action violente
19:45 Guerre Hamas - Israël : Benjamin Netanyahu affirme qu'il devra aussi "rendre des comptes"
19:42 Ligue des Champions : la spéciale de Kylian Mbappé délivre le PSG (vidéo)
19:38 PSG - AC Milan EN DIRECT : Kylian Mbappé libère Paris après un exploit personnel... Suivez le match avec nous...
19:38 Guerre en Ukraine : des débris de drones endommagent des installations essentielles, le point sur la situation
19:37 PSG - Milan - EN DIRECT : un éclair de génie lance le choc, suivez le match en live
19:37 Expérimentations au niveau local : les essais essaiment
19:31 Guerre en Ukraine : Choïgou inspecte des troupes, des débris de drones endommagent des installations... le point sur la situation
19:30 Alerte à la bombe dans des robots livreurs sur un campus américain
19:30 "Agathe la chaudasse", Jean-Michel Maire se lâche complètement sur "TPMP"
19:29 Situation humanitaire critique à Gaza
19:28 Le chômage remonte en France, un retournement de tendance?
19:28 PSG - AC Milan EN DIRECT : Le ballon brûle les pieds des Parisiens, le trio offensif inexistant... Suivez le match avec nous...
19:28 Russie: tirs de missiles balistiques simulant une frappe nucléaire
19:21 PSG-AC Milan : le magnifique hommage à Jean-Paul Belmondo avant le match
19:13 PSG - AC Milan EN DIRECT : Festival dans les tribunes, Donnarumma insulté, le Parc est chaud pour le choc... Suivez le match avec nous...
19:12 États-Unis : un allié de Trump élu président de la Chambre des représentants, après des semaines de chaos
19:08 JO 2024 : pas de décision avant «début 2024» quant à un recours à l’armée pour sécuriser l’événement
19:08 Résultat Loto (FDJ) : le tirage de ce mercredi 25 octobre 2023 [EN LIGNE]
19:08 Au Liban, l’angoisse d’un «conflit dont le pays n’a pas besoin»
19:04 Au synode, l'improvisation choc du pape François en faveur des femmes
19:03 Il n'y a qu'un pays au monde où Snoop Dogg ne peut pas acheter de drogue
19:00 Comment fonctionne une entreprise dont l'actionnaire majoritaire est une fondation ? L'exemple de Pierre-Fabre
19:00 Valérie Benaïm et Géraldine Maillet décrochent chacune une émission : nouvelles grandes annonces de Cyril Hanouna !
18:57 Ligue des champions : le FC Barcelone assure l’essentiel face au Shakhtar
18:53 Le spectacle Bernadette de Lourdes non éligible à l’offre collective du pass Culture. Il est accusé de ne pas respecter la laïcité par le rectorat de Versailles
18:49 PSG - Milan - EN DIRECT : suivez le choc en live
18:47 Guerre Israël-Hamas : l’Iran, agent déstabilisateur du Proche-Orient