Inflation, grève des taxis, affaire de complot 2… Les 5 infos de la journée    Bourse de Tunis : Le Tunindex en légère hausse    Transports et services publics : ce qui va changer cet été pour les Tunisiens à l'étranger    Tensions explosives entre l'Inde et le Pakistan : frappes meurtrières, riposte en préparation    Affaire "Complot contre la sûreté de l'Etat 2" : Le tribunal reporte l'audience et rejette les demandes de libération    Tunisie : Sauver le quartier consulaire, un enjeu économique autant que culturel    QNB soutient les hôpitaux « Aziza Othmana » et « Béchir Hamza »    Le gouvernement irakien décide de faire don de cinquante mille tonnes de blé à la Tunisie    Décès de Fathi Ennaïfar : l'ingénieur polytechnicien, le poète, et le soufi    Zina Jeballah : « Le Parlement est visé car il incarne la réussite du président Saïed » (Vidéo)    Mustapha Djemali et Abderrazak Krimi, un an de prison : Amnesty tire la sonnette d'alarme    Tunisie : Déversement du barrage de Mellegue face à l'arrivée massive d'eau depuis l'Algérie    Port-Soudan sous les drones : L'aéroport et des sites stratégiques frappés pour le troisième jour consécutif    Tunisie : 8% du PIB perdu chaque année à cause du désengagement au travail    68 % des Tunisiens écoutent la musique à un volume excessif, selon une étude nationale    Diaspora tunisienne : Transferts de 120 dollars par mois, bien en dessous des 200 dollars de la moyenne mondiale    Enseignement supérieur : deux nouvelles institutions en préparation à Médenine    Orange Tunisie inaugure un nouveau Data Center à Sousse pour répondre aux enjeux numériques de demain (Vidéo)    Allemagne : Merz devait mener le combat contre Trump, il chute au Parlement, très mauvais pour le pays et l'UE    Drame à Menzel Bouzelfa : Un élève met le feu à son lycée    Josef Renggli salue l'engagement de Roche et renforce les liens de la Suisse avec la Tunisie    Festival « Thysdrus » : El Jem célèbre les romains ce week-end    Migration : la Tunisie réaffirme son refus d'être un pays de transit    Grand Tunis : grève générale des chauffeurs de taxi individuel le 19 mai    26 personnes, dont 3 femmes, arrêtées après des saisies de cocaïne et de cannabis    Masters 1000 de Rome : Ons Jabeur espère rééditer son exploit de 2022    Natation : la Tunisie accueille le 8e Open Masters avec 18 pays représentés    Tunisie–BAD : L'ARP examine un crédit de 80 millions d'euros pour la modernisation du réseau routier    Complot contre la sûreté de l'Etat 2 : début du procès de figures politiques tunisiennes    Le Prince Harry privé de protection policière lors de ses séjours au Royaume-Uni    Par Habib Ben Salha : La Bsissa prend la route de l'UNESCO    ES Sahel : soutien à Ben Amor après une violente agression à Sousse    Youssef Mimouni condamné à deux ans de prison    Retailleau durcit les conditions d'accès à la nationalité française    Crise des médias : 82 % des Tunisiens pointent du doigt les chroniqueurs    Météo : Averses isolées au nord et au centre et températures maximales entre 21 et 38 degrés    Sami Mokadem : la 39e édition de la Foire du livre était un échec !    Recevant la cheffe du Gouvernement : Le Chef de l'Etat insiste sur un projet de loi de finances à vocation sociale    Volley-Coupe de Tunisie: L'Espérance ST rejoint l'Etoile du Sahel en finale    L'EST remporte le classico : Ces petits détails....    En pleine crise de paranoïa, les fans de Saïed l'exhortent à bouder les sommets en Irak    Homo Deus au pays d'Homo Sapiens    Affluence record à la Foire du livre 2025, mais le pouvoir d'achat freine les ventes [vidéo]    Classement WTA : Ons Jabeur chute à la 36e place après son élimination à Madrid    Syrie : Après L'Exclusion De Soulef Fawakherji, Mazen Al Natour Ecarté Du Syndicat    Trump annonce des droits de douane de 100 % sur les films étrangers pour "sauver" Hollywood    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET Security Days #2 : «Les données personnelles, nouvel Or Noir du 21e siècle»
Publié dans Tekiano le 28 - 09 - 2018

La deuxième édition de l'ESET Security Days, rendez-vous annuel de la cybersécurité en Tunisie, s'est déroulée le jeudi 27 septembre à Tunis en réunissant plus d'une centaine de décideurs en sécurité informatique. L'objectif de cette rencontre ? Débattre de la protection de données personnelles en Tunisie et des meilleures pratiques pour y parvenir : l'Intelligence Artificielle et la classification des données, mais aussi ses aspects réglementaires.
«L'ère est à l'espionnage industriel, voire même espionnage tout court», a fait remarquer en guise d'introduction Benoit Grunemwald, cybersecurity leader chez ESET, en rappelant les nombreuses dernières affaires d'espionnage de corps diplomatiques étrangers à travers le monde, un domaine dans lequel ESET mène des recherches avancées. Pire : selon le spécialiste, «300 mille menaces sont injectées chaque jour dans le monde numérique avec pour objectif de recueillir les données personnelles des internautes qui se retrouveront ensuite en vente sur le darknet par des cybercriminels !».
La donnée, ce « nouvel Or Noir du 21e siècle », est bien sûr au cœur de toutes ces affaires et de toutes les convoitises, mais aussi au cœur de la vie personnelle de millions de citoyens. Cela en fait un sujet absolument central aujourd'hui que ce second ESET Security Days a souhaité aborder.
C'est pourquoi la table ronde consacrée au RGPD (la nouvelle réglementation de l'Union européenne qui s'applique à tous)et à la protection des données personnelles en Tunisie était très attendue.
Le panel a réunit des experts du public, tels que Fadhel Ghajati, Responsable SMSI à l'ANSI, l'Agence Nationale de la Sécurité Informatique, et Chawki Gaddes, Président de l'INPDP « Instance Nationale de Protection des Données Personnelles », ainsi que du secteur privé Nizar Alaya, Directeur Associé chez Devoteam Management Consulting, et Benoit Grunemwald, cybersecurity leader chez ESET.
Deux notions ont principalement émergé durant leurs échanges : comment la réglementation devrait encadrer les entreprises afin qu'elles protègent mieux les données personnelles de leurs clients tout en modérant les ambitions des grands acteurs tels les GAFA, et comment la classification des données serait une démarche essentielle au sein des entreprises pour se mettre en ordre de bataille !
Sur le plan réglementaire, les participants ont tout d'abord débattu de la notion de propriété de la donnée : qui est propriétaire de ses données personnelles ? L'INPDP, qui s'apprête à publier une prise de position très attendue sur le sujet, considère que la donnée personnelle est à l'image des organes du corps humain : incessibles ! « Elles font partie de la personne humaine et ne peuvent être vendues. Il n'y a pas de transfert de propriété possible. On peut la traiter, on peut donner l'autorisation de l'utiliser, mais on ne peut pas abandonner son droit sur sa donnée personnelle, comme cela est possible aux Etats-Unis », a précisé à cet effet Chawki Gaddes, Président de l'INPDP.
Pour autant, c'est bien ce que font quotidiennement les milliers de citoyens qui confient leurs données personnelles aux GAFA en utilisant leurs services !
Mais est-ce pour autant raisonnable, par exemple,« d'arrêter d'utiliser Gmail par peur du Cloud Act américain ? », relance Benoit Grunemwald d'ESET.
Car bien entendu, les officiels Tunisiens présents disposent tous d'un email chiffré et sécurisé. Mais comment peut faire la petite entreprise qui ne jouit pas des mêmes ressources ? D'ailleurs, comme l'a fait remarquer Nizar Alaya, Directeur Associé chez Devoteam: eux-mêmes utilisent les outils Google ! « Oui, mais il faut savoir ce que l'on envoie, et ne pas utiliser ces services pour des choses stratégiques » a répondu Chawki Gaddes, Président de l'INPDP.
Les participants étaient toutefois tous d'accord pour reconnaître que les choses évoluent dans le bon sens. Des alternatives à ces services apparaîtront, et, surtout, le cadre réglementaire s'adaptera.
Dès le début des années 2000, et en particulier avec la loi informatique de 2004, la Tunisie a ainsi été le premier pays du continent africain et du monde arabe à se doter d'une loi sur la protection des données personnelles. Et avec le projet de loi en cours, elle instaurera également le fameux « droit à l'oubli », qui permet à chacun de faire déréférencer ses données personnelles sur les différents moteurs de recherche.
Par ailleurs, l'ANSI, qui oblige depuis la loi de 2004 les entreprises tunisiennes à réaliser un audit de sécurité informatique par an, s'apprête désormais à recevoir le renfort de l'INPDP, qui pourra signaler et sanctionner les entreprises réalisant des traitements de données personnelles sans avoir mené leur audit préalable.
Mais alors, justement, comment les entreprises peuvent-elles protéger leurs données pour éviter d'être sanctionnées ? Sur ce point, les experts du panel étaient unanimes : on ne peut bien protéger que ce que l'on voit ! La classification des données, qui permet de recenser toutes les données de l'entreprise, est donc une étape absolument vitale de toute stratégie de protection.
La classification permet notamment de mettre les bons efforts (et les bons budgets !) sur les données qui doivent vraiment être protégées : « Il y a peut-être un SMIC, un minimum de sécurité, à appliquer à toutes les données, mais il y a aussi des données qui doivent, en raison de leur nature plus sensible, bénéficier d'un traitement particulier » a expliqué Mr Alaya, Directeur Associé chez Devoteam. Et c'est d'ailleurs pour cela que Devoteam vient de créer des classes de données, qui aideront les entreprises à mieux qualifier leur « Or numérique » et donc mieux le garder.
Cette étape de classification est certes laborieuse, mais elle bénéficie aujourd'hui du renfort de l'Intelligence Artificielle, très adaptée à ce type de tâche et qui permet de trier plus aisément de grandes masses de données. À condition, toutefois, de veiller à entraîner les algorithmes de manière fiable et sécurisée, afin d'éviter leur manipulation par des attaquants (des attaques subtiles qui, généralement, passent inaperçues jusqu'à l'incident, comme l'a démontré ESET dans une présentation).
Enfin, et en guise de conclusion, les experts présent ont souligné l'importance capitale de la sensibilisation et de la formation du personnel aux risques numériques. « C'est absolument vital, et lorsque ce n'est pas fait, ça peut mener, comme cela est déjà arrivé, à ce que le dossier médical d'un ancien président se retrouve dans la nature », a conclut Mr Gaddes.


Cliquez ici pour lire l'article depuis sa source.