Abonnés

Comment mieux protéger ses données

Publié le 1 novembre 2012 à 6h00    Mis à jour le 22 octobre 2015 à 12h41

Alexandre Fievée


La Cnil a récemment publié plusieurs recommandations afin d'accompagner les entreprises dans le renforcement de la protection des données personnelles qu'elles utilisent dans le cadre du cloud computing. Tour d'horizon.

Fin 2011, la Commission nationale de l'informatique et des libertés (Cnil) avait engagé le débat sur la problématique de la protection des données à caractère personnel dans le cadre du recours par les entreprises à des services de cloud computing (1). Avec pour objectif d'envisager toutes les solutions juridiques et techniques permettant de garantir un haut niveau de protection des données à caractère personnel. La Cnil a publié, le 25 juin dernier, son analyse (2). Il en ressort sept recommandations pratiques "indicatives", ayant pour objet d'accompagner les entreprises dans le choix d'une offre de cloud (3). Ces recommandations portent principalement sur l'analyse des risques et la contractualisation des services. Les assureurs, qui de plus en plus se laissent tenter par les services de cloud computing (messagerie électronique, CRM, etc.), devront mettre en place ces recommandations.

L'analyse des risques

L'une des recommandations centrales de la Cnil invite les entreprises à « conduire une analyse des risques afin d'identifier les mesures de sécurité essentielles pour l'entreprise » (4). A cet égard, la méthode Ebios (expression des besoins d'identification des objectifs de sécurité) constitue, selon elle, une méthode pertinente. Selon cette procédure, il convient, à partir d'un contexte défini par l'entreprise, d'identifier pour chaque risque (et selon son niveau) une ou plusieurs mesure(s) adaptée(s) visant à le traiter.

En application de cette méthode, l'étude du contexte doit permettre...

Dépêches

Chargement en cours...

Les articles les plus lus

Etat-major

Abonnés WTW en France

La filiale française du courtier américain WTW entend s’appuyer sur son implantation unique sur le…

Louis Johen La Tribune de l'Assurance 20/11/2024

Régime prudentiel

Abonnés Solvabilité II : le régime prudentiel fait peau neuve

Après plusieurs années de négociations, la révision de la directive Solvabilité II a abouti à un…

BM&A La Tribune de l'Assurance 12/11/2024

Rédaction des polices

Abonnés Les clauses d’exclusion sous contrôle

L’ACPR a relevé de nombreuses irrégularités relatives aux clauses d’exclusion de garantie des…

Mehdi ElAouni La Tribune de l'Assurance 02/12/2024

Dans la même rubrique

Abonnés L’assistance aux expatriés au défi des sanctions internationales

Face aux régimes de sanctions internationales, les garanties d’assistance pour les expatriés et...

Abonnés Le devoir de conseil à la trace

Dans sa recommandation actualisée, l’ACPR précise ses attentes en matière de devoir de conseil dans...

Abonnés Garantie de passif, effet de mode ou tendance durable ?

L’assurance de garantie de passif (W&I) s’impose progressivement sur le marché des transactions...

Voir plus

Chargement en cours...

Chargement…