Ordre des avocats, cybercriminalité, trafic de stupéfiants… Les 5 infos de la journée    Jeunesse et Sport: une cérémonie en l'honneur des athlètes qui se sont distingués aux championnats de Tokyo 2025    La France reconnaît officiellement l'Etat de Palestine    Saisie de plus de 4 mille kg de produits alimentaires impropres à la consommation    À Nice : un vol Nouvelair frôle un EasyJet, enquête ouverte et passagers sous le choc    Théâtre de l'Opéra de tunis: ce vendredi, hommage posthume à l'artiste Fadhel Jaziri    Tunisie Telecom acteur de référence en sécurité de l'information    Israël affirme qu'il empêchera la flottille de briser le blocus de Gaza    Wissem Ben Ameur : avec Liberta, profitez du paiement à l'avance pour une expérience spirituelle unique lors de l'Omra    Réunion à Sfax pour la saison oléicole : Fatma Mseddi évoque le dossier du domaine Chaâl    Lunettes connectées OpenAI : une révolution IA attendue pour 2026    Budget 2026 : Issam Chouchene critique un document sans chiffres précis    Caisses sociales – retard des délais de remboursement : les assurés sociaux lourdement pénalisés    Il ne manque plus qu'un militaire à la Kasbah    De la « fin de l'histoire » à la « fin de la mémoire»    La production Epson alimentée à 100 % par de l'électricité renouvelable    Le premier marathon de montagne « Ultra Boreas » à Bizerte    Dr Mustapha Ben Jaafar - La reconnaissance de l'Etat de Palestine, étape décisive vers la paix au Moyen Orient    Conseil de la presse : annonce de la composition des commissions internes    Perturbations climatiques attendues : l'observatoire de la sécurité routière appelle les automobilistes à la vigilance    Sousse–Tunis : Les voyageurs en colère après une semaine sans trains    Santé Internationale de COMAR Assurances : le contrat qui protège votre santé et celle de votre famille en Tunisie et à l'étranger    Les Ciments de Bizerte : déficit cumulé reporté de plus de 230 millions de dinars à fin juin 2025    Séisme de magnitude 3,2 dans le gouvernorat de Gafsa    Alerte rouge pour les PME industrielles en Tunisie : la moitié menacée de disparition    105 000 visas Schengen délivrés aux Tunisiens en 2024 avec un taux d'acceptation de 60 %    Météo en Tunisie : pluies orageuses attendues l'après-midi sur plusieurs régions    Port de Radès : saisie de drogue et arrestations dans les rangs de la douane    La JSK terrassée par l'ESZ : La défense, un point si faible    Ballon d'Or 2025 : à quelle heure et sur quelle chaîne voir la cérémonie    Clôture du festival du film de Bagdad: Le film tunisien « Soudan Ya Ghali » remporte le prix du meilleur documentaire    Cybercriminalité : Le Ministère de l'Intérieur passe à l'offensive !    Pluies diluviennes en Espagne : un mort, transports aériens et ferroviaires paralysés    Grève générale en Italie contre l'agression à Gaza : « Que tout s'arrête... la Palestine dans le cœur »    Séisme de magnitude 4,8 frappe la mer Egée en Turquie    Hasna Jiballah plaide pour un accès facilité des sociétés communautaires au financement    Saint-Tropez sourit à Moez Echargui : titre en poche pour le Tunisien    Le ministre des Affaires Etrangères participe à la 80eme session de l'Assemblée Générale des Nations Unies à New York    Incident sur le terrain : Gaith Elferni transporté à l'hôpital après un choc à la tête    Visas Schengen : la France promet des améliorations pour les Tunisiens    Tunis : huit mois de prison pour un gardien de parking illégal qui a agressé violemment un client    Moez Echargui en finale du Challenger de Saint-Tropez    Cinéma : Dorra Zarrouk et Mokhtar Ladjimi sous les projecteurs du Festival de Port-Saïd    Youssef Belaïli absent : La raison dévoilée !    Sfax célèbre l'humour à l'hôtel ibis avec ibis Comedy Club    La Bibliothèque nationale de Tunisie accueille des fonds de personnalités Tunisiennes marquantes    Fadhel Jaziri: L'audace et la norme    Fadhel Jaziri - Abdelwahab Meddeb: Disparition de deux amis qui nous ont tant appris    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Réglementation et classification : le secret de la protection des données personnelles en Tunisie
Publié dans Tunivisions le 27 - 09 - 2018

Rendez-vous incontournable de la cybersécurité, le second ESET Security Days a réuni une centaine de décideurs en sécurité informatique au Mövenpick Hôtel du Lac, le jeudi 27 septembre, pour débattre de la protection de données personnelles en Tunisie et des meilleures pratiques pour y parvenir : l'Intelligence Artificielle et la classification des données, mais aussi ses aspects règlementaires.
L'ère est à l'espionnage industriel, voire même espionnage tout court, comme le fait remarquer en guise d'introduction Benoit Grunemwald, cybersecurity leader chez ESET, en rappelant les nombreuses dernières affaires d'espionnage de corps diplomatiques étrangers à travers le monde, un domaine dans lequel ESET mène des recherches avancées.
La donnée, ce « nouvel Or Noir du 21e siècle », est bien sûr au cœur de toutes ces affaires et de toutes les convoitises, mais aussi au cœur de la vie personnelle de millions de citoyens. Cela en fait un sujet absolument central aujourd'hui que ce second ESET Security Days a souhaité aborder.
C'est pourquoi la table ronde consacrée au RGPD (la nouvelle réglementation de l'Union européenne qui s'applique à tous) et à la protection des données personnelles en Tunisie était très attendue.
Le panel réunissait des experts du public, tels que Mr Fadhel Ghajati, Responsable SMSI à l'ANSI, l'Agence Nationale de la Sécurité Informatique, et Mr Chawki Gaddes, Président de l'INPDP « Instance Nationale de Protection des Données Personnelles », ainsi que du secteur privé Mr Nizar Alaya, Directeur Associé chez Devoteam Management Consulting, et Benoit Grunemwald, cybersecurity leader chez ESET.
Deux notions étaient clés durant leurs échanges : comment la réglementation doit encadrer les entreprises afin qu'elles protègent mieux les données personnelles de leurs clients tout en modérant les ambitions des grands acteurs tels les GAFA, et comment la classification des données est une démarche essentielle au sein des entreprises pour se mettre en ordre de bataille !
Sur le plan règlementaire, les participants ont tout d'abord débattu de la notion de propriété de la donnée : qui est propriétaire de ses données personnelles ? L'INPDP, qui s'apprête à publier une prise de position très attendue sur le sujet, considère que la donnée personnelle est à l'image des organes du corps humain : incessibles ! « Elles font partie de la personne humaine et ne peuvent être vendues. Il n'y a pas de transfert de propriété possible. On peut la traiter, on peut donner l'autorisation de l'utiliser, mais on ne peut pas abandonner son droit sur sa donnée personnelle, comme cela est possible aux Etats-Unis », précise Mr Chawki Gaddes, Président de l'INPDP.
Pour autant, c'est bien ce que font quotidiennement les milliers de citoyens qui confient leurs données personnelles aux GAFA en utilisant leurs services ! Mais est-ce pour autant raisonnable, par exemple, « d'arrêter d'utiliser Gmail par peur du Cloud Act américain ? », relance Benoit Grunemwald d'ESET.
Car bien entendu, les officiels Tunisiens présents disposent tous d'un email chiffré et sécurisé. Mais comment peut faire la petite entreprise qui ne jouit pas des mêmes ressources ? D'ailleurs, comme le fait remarquer Mr Nizar Alaya, Directeur Associé chez Devoteam : eux-mêmes utilisent les outils Google ! « Oui, mais il faut savoir ce que l'on envoie, et ne pas utiliser ces services pour des choses stratégiques », répond Mr Chawki Gaddes, Président de l'INPDP.
Oui, mais il faut savoir ce que l'on envoie, et ne pas utiliser ces services pour des choses stratégiques
-Mr Chawki Gaddes, Président de l'INPDP
Les participants sont toutefois tous d'accord pour reconnaitre que les choses évoluent dans le bon sens. Des alternatives à ces services apparaitront, et, surtout, le cadre règlementaire s'adapte.
Dès le début des années 2000, et en particulier avec la loi informatique de 2004, la Tunisie a ainsi été le premier pays du continent africain et du monde arabe à se doter d'une loi sur la protection des données personnelles. Et avec le projet de loi en cours, elle instaurera également le fameux « droit à l'oubli », qui permet à chacun de faire déréférencer ses données personnelles sur les différents moteurs de recherche.
Par ailleurs, l'ANSI, qui oblige depuis la loi de 2004 les entreprises tunisiennes à réaliser un audit de sécurité informatique par an, s'apprête désormais à recevoir le renfort de l'INPDP, qui pourra signaler et sanctionner les entreprises réalisant des traitements de données personnelles sans avoir mené leur audit préalable.
Mais alors, justement, comment les entreprises peuvent-elles protéger leurs données pour éviter d'être sanctionnées ? Sur ce point, les experts du panel sont unanimes : on ne peut bien protéger que ce que l'on voit ! La classification des données, qui permet de recenser toutes les données de l'entreprise, est donc une étape absolument vitale de toute stratégie de protection.
La classification permet notamment de mettre les bons efforts (et les bons budgets !) sur les données qui doivent vraiment être protégées : « Il y a peut-être un SMIC, un minimum de sécurité, à appliquer à toutes les données, mais il y a aussi des données qui doivent, en raison de leur nature plus sensible, bénéficier d'un traitement particulier », explique Mr Nizar Alaya, Directeur Associé chez Devoteam. Et c'est d'ailleurs pour cela que Devoteam vient de créer des classes de données, qui aideront les entreprises à mieux qualifier leur « Or numérique » et donc mieux le garder !
Cette étape de classification est certes laborieuse, mais elle bénéficie aujourd'hui du renfort de l'Intelligence Artificielle, très adaptée à ce type de tâche et qui permet de trier plus aisément de grandes masses de données. À condition, toutefois, de veiller à entrainer les algorithmes de manière fiable et sécurisée, afin d'éviter leur manipulation par des attaquants (des attaques subtiles qui, généralement, passent inaperçues jusqu'à l'incident, comme l'a démontré ESET dans une présentation un peu plus tôt dans la journée)
Enfin, et en guise de conclusion, nos experts ont souligné l'importance capitale de la sensibilisation et de la formation du personnel aux risques numériques. « C'est absolument vital, et lorsque ce n'est pas fait, ça peut mener, comme cela est déjà arrivé, à ce que le dossier médical d'un ancien président se retrouve dans la nature », conclut Mr Chawki Gaddes, Président de l'INPDP.
À propos d'ESET
Fondée en 1992, la société ESET est spécialisée dans la conception et le développement de logiciels de sécurité pour les entreprises et le grand public (avec respectivement les rangs de 4ème et 5ème mondial). Pionnier en matière de détection proactive des menaces véhiculées par l'Internet, ESET est aujourd'hui le leader dans ce domaine. Il est désigné comme l'unique Challenger dans le Magic Quadrant 2018 de Gartner, catégorie Endpoint Protection Platforms.
À ce jour, l'antivirus ESET Nod32 détient le record mondial de récompenses décernées par le laboratoire indépendant Virus Bulletin depuis 1998. Les solutions ESET protègent aujourd'hui plus de 600 millions de postes dans le monde.
Pour plus d'informations : www.eset.com/fr/
Blog : www.welivesecurity.com/fr/
– Communiqué


Cliquez ici pour lire l'article depuis sa source.