|
LA TRIBUNE DE ERIC HIFI
L'AUTEUR
ERIC HIFICountry Manager, Princeton Softech MEME THEME
Anonymisation et protection des données : les entreprises incorrigibles.
La législation a beau se renforcer aussi bien en matière de protection des données à caractère privé que de transparence financière, rien n'y fait : elles continuent, dans leur grande majorité, à reléguer au second plan l'anonymisation et la protection de leurs données.
(26/10/2007)
Le raisonnement des sociétés est simple : ces actions sont coûteuses et il n'y a aucun retour sur investissement à en attendre. Aucun ? C'est à voir. Car aujourd'hui, sur quoi repose toute activité si ce n'est sur la donnée informatique pure ?
Or, toute donnée représente potentiellement un point de vulnérabilité. Les pirates et fraudeurs en tout genre recherchent les points d'accès les plus faciles, tels que les environnements de développement, de test et de formation qui sont souvent négligés du point de vue de la sécurité. En réalité, plus de 70% des infractions relatives aux données proviennent de sources internes.
Des lois qu'on préfère ignorer... Il convient donc de prendre en compte deux aspects différents mais complémentaires pour mesurer l'importance des défis à relever. Au niveau des données à caractère privé tout d'abord. Ce n'est pas parce que l'Europe a un arsenal de mesures efficaces que ces mesures sont effectivement appliquées partout, loin s'en faut.
Autre cas, autre loi (Sarbannes-Oxley et ses dérivés européens pour ne pas les nommer), la gestion des données industriellement et financièrement sensibles représente le second nerf de la guerre des entreprises avec la législation aujourd'hui.
... alors qu'il y a tant à gagner à les respecter Les exemples sont encore nombreux qui remettent en cause la justesse du rapport entre le ROI de l'anonymisation des données, et son impact moins immédiat, moins palpable sur l'activité des entreprises - mid-market et grands comptes confondus.
Quid par exemple de la gestion des données à caractère privé dans le secteur ultra-sensible de la santé ? Quid également du paiement par carte à une époque où le e-commerce est en pleine explosion ?
Pour cela, le déploiement de solutions éprouvées, peu coûteuses et qui simplifient l'anonymisation des données de test est primordial car elles permettent aux développeurs d'utiliser des données de tests réalistes pour produire des résultats valides, tout en respectant les règles de protection de la vie privée.
C'est pourquoi aujourd'hui, parce que les données privées, financières, industrielles se croisent et se manipulent à longueur de journée, il est nécessaire d'appeler à une grande prise de conscience des Directions Informatiques.
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |
MAGAZINE
RUBRIQUES
TOUS NOS ARTICLES
ANNUAIRES
CONTACTS
RECHERCHER
Récidive: des peines plancher...
(Frédéric Donnette)Quand vous dîtes que les peines ne sont pas appliquées (prison pour les DSI), tenez-vous compte de la nouvelle loi sur les récidives? Un DSI quelqu'il soit est directement exposé en cas de récidive puisque la loi est formelle, les juges en sont les premiers désolés parfois, la clémence n'est pas possible en raison de peines plancher...
Attention donc. (07/11/2007)
Re : Récidive: des peines plancher...
(karghyl)Encore faudrait-il que la loi ait prévu des peines plancher pour ce type de délit.
Et comme la dépénalisation du droit des sociétés est à l'ordre du jour... (14/11/2007)