Abonnés

Comment mieux protéger ses données

Publié le 1 novembre 2012 à 6h00    Mis à jour le 22 octobre 2015 à 12h41

Alexandre Fievée


La Cnil a récemment publié plusieurs recommandations afin d'accompagner les entreprises dans le renforcement de la protection des données personnelles qu'elles utilisent dans le cadre du cloud computing. Tour d'horizon.

Fin 2011, la Commission nationale de l'informatique et des libertés (Cnil) avait engagé le débat sur la problématique de la protection des données à caractère personnel dans le cadre du recours par les entreprises à des services de cloud computing (1). Avec pour objectif d'envisager toutes les solutions juridiques et techniques permettant de garantir un haut niveau de protection des données à caractère personnel. La Cnil a publié, le 25 juin dernier, son analyse (2). Il en ressort sept recommandations pratiques "indicatives", ayant pour objet d'accompagner les entreprises dans le choix d'une offre de cloud (3). Ces recommandations portent principalement sur l'analyse des risques et la contractualisation des services. Les assureurs, qui de plus en plus se laissent tenter par les services de cloud computing (messagerie électronique, CRM, etc.), devront mettre en place ces recommandations.

L'analyse des risques

L'une des recommandations centrales de la Cnil invite les entreprises à « conduire une analyse des risques afin d'identifier les mesures de sécurité essentielles pour l'entreprise » (4). A cet égard, la méthode Ebios (expression des besoins d'identification des objectifs de sécurité) constitue, selon elle, une méthode pertinente. Selon cette procédure, il convient, à partir d'un contexte défini par l'entreprise, d'identifier pour chaque risque (et selon son niveau) une ou plusieurs mesure(s) adaptée(s) visant à le traiter.

En application de cette méthode, l'étude du contexte doit permettre...

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…