Cybersécurité - Innovations digitales et numériques
38.5K views | +1 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Protection des données personnelles : Les entreprises ont jusqu’en mai 2018 pour se mettre en conformité

Protection des données personnelles : Les entreprises ont jusqu’en mai 2018 pour se mettre en conformité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Après 4 années de négociations très médiatisées, le nouveau règlement européen de protection des données a été adopté en mai 2016. Il sera applicable en France le 25 mai 2018. Il y a urgence à se former aux nouvelles obligations en matière de protection des données…

Neolusis's curator insight, December 9, 2016 4:49 AM

Protection des données personnelles : Les entreprises ont jusqu’en mai 2018 pour se mettre... via @nereaustephane

Scooped by Stéphane NEREAU
Scoop.it!

Protection des données collectées : réaliser un bilan de mise en conformité

Dans le cadre de la réforme européenne à venir, relative à la protection des données personnelles, les entreprises peuvent établir un plan de mise en conformité de manière anticipée afin d'éviter d'être soumise à des amendes, pouvant aller jusqu'à plusieurs millions d'euros.

Stéphane NEREAU's insight:

Les règles relatives à la protection des données personnelles vont être harmonisées dans les prochains mois au niveau européen. Le texte adopté en la matière en Commission des libertés civiles du Parlement européen prévoit notamment :

une limitation des pratiques de profilage : lorsque l'entreprise veux analyser ou prédire les performances professionnelles d'une personne, sa situation économique, son comportement ou encore sa localisation, elle devra demander son accord à l'intéressé qui devra le donner de manière claire et non équivoque ;un droit à l'effacement : les données personnelles collectées devront être effacées si l'intéressé venait à en faire la demande ;un renforcement du consentement des personnes ;une règlementation accrue en ce qui concerne le transfert de données en dehors de l'Union européenne : si l'entreprise reçoit une demande de transfert des informations vers un pays tiers, elle devra non seulement obtenir l'autorisation du Contrôleur européen de la protection, mais aussi en informer la personne concernée.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

« On ne risque pas de se faire pirater, on est trop petit »

Cette phrase revient très souvent lors des phases commerciales préalables à la réalisation d’un test d’intrusion. Généralement les entreprises s’adressent à nous lorsque le mal a déjà été fait ET qu’elles s’en sont rendu compte, exprimant au passage leur étonnement d’avoir été une cible.

La vérité est que le fait d’être « petit » est justement un critère de choix pour un pirate.

Que cherche à faire un pirate ? « Voler des données industrielles de l’entreprise » C’est la réponse majoritairement présente dans l’esprit des entreprises, les petites se sentant donc moins visées car n’ayant pas des données d’aussi grande valeur que les plans secrets du prochain Airbus ou le code source d’iOS.

No comment yet.