Faille de sécurité du système d’information : une révolution culturelle

Publié et mis à jour le 11 décembre 20121 min de lecture

C’est tombé en plein été l’an dernier, le 24 août, et passé un peu inaperçu… « En cas de violation de données à caractère personnel, le fournisseur […] avertit sans délai la Cnil. » Cette simple ordonnance a créé, pour la première fois en France, une obligation de notification des failles de sécurité constatées sur les systèmes d’information. Ce texte appelle trois observations. Dans la plupart des lois anglo-saxonnes, la suspicion d’une faille suffit à créer l’obligation de notification. La loi française exige plus, une « violation » des données à caractère personnel. A l’inverse, une faille peut exister sans porter atteinte à des données nominatives, la notification dans ce cas n’est pas obligatoire. Le texte vise aussi bien les failles qui vont être exploitées par un attaquant, que le simple accident. Enfin, une clé US B oubliée dans les transports en commun, voire un ordinateur volé, sans qu’il s’agisse à proprement parler d’une faille, entrent dans le cas de l’ordonnance. L’article 226-17-1 du Code pénal punit de cinq ans de prison et/ou 300 000 euros d’amende, le fournisseur qui ne notifie pas la faille alors qu’il en avait l’obligation. De quoi bousculer l’absence de transparence des récalcitrants. O. I.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement