Notification des violations de données personnelles : régime juridique bientôt élargi, source d’incertitudes

Accès frauduleux à des données de santé, piratage de données personnelles, divulgation de photos hébergées sur le cloud portant atteinte à la vie privée, perte d’informations relevant du secret bancaire,…:les failles de sécurité des systèmes d’informations les plus performants défraient la chronique.

Par Christophe Clarenc (photo) et Merav Griguer, cabinet Dunaud, Clarenc Combles & Associés

Les organismes, entreprises ou établissements publics ont l’obligation légale de garantir la sécurité des données à caractère personnel qu’ils traitent ou qui sont traitées pour leur compte par des prestataires. Cette obligation résulte de la loi « Informatique et Libertés », selon laquelle « le responsable du traitement est tenu de prendre toutes précautions utiles, au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient
accès » (1).

Ego… métrique

De nos jours, le « Connais-toi toi-même » prend une tournure singulière. Cette sagesse antique n’a sans doute jamais été aussi populaire qu’aujourd’hui, même si c’est en empruntant des chemins que n’auraient pu imaginer nos ancêtres qui la gravèrent au fronton du temple de Delphes. Maintenant, mon
« Moi » est mesuré, jour et nuit, par la puissance des applications du Quantified Self (QS) : une véritable batterie de données sur le nombre de calories brûlées, le poids, la tension, le pouls, ou encore la qualité du sommeil. Apparus au stade industriel à la fin des années 2000, les objets connectés liés au bien-être et à la santé se sont multipliés, explorant toutes les pistes possibles. Les utilisateurs pionniers avaient ainsi accès à des données qui les aidaient à se fixer des objectifs simples, et découvraient émerveillés le nombre de pas qu’ils faisaient par jour. Et, en bon élève docile, ils acceptaient la petite remontrance ou le message de félicitation envoyés par le programme. Les capteurs et bracelets d’activité ont ainsi ouvert le marché avec Jawbone, iHealth, Nike VitaDock ou Fitbit, qui connurent un premier succès même s’ils ne proposaient que très peu de mesures. Suivirent une
plus grande diversité d’objets : bouchons de tube de médicament GlowCaps alertant l’utilisateur, ceintures Lumo Back vibrant pour signaler une mauvaise posture, ou serre-têtes Melon destinés à améliorer l’attention…
Les leaders des terminaux mobiles ont ensuite essayé de prendre le contrôle du marché en lançant tour à tour leurs montres connectées, et faire ainsi main basse sur un marché aux perspectives immenses, le dispositif central étant leurs smartphones – véritables pilotes des applications.

« Quantified Self : les objets connectés liés
au bien-être et à la santé se sont multipliés. »

Androidologie

Monopoles, duopoles, oligopoles, … Ces structures de marché sont l’objet depuis longtemps de toutes les attentions de la part des politiques et des régulateurs, tout en alimentant des débats passionnés entre économistes. La liste est longue des monopoles historiques ayant été abolis et des entreprises lancées dans le grand bain concurrentiel. Mais la concurrence stimulée au niveau de chaque pays n’était-elle pas contre-productive quand la véritable échelle à prendre en compte est celle l’Europe dans son ensemble et de sa place dans la compétition mondiale ?
Le constat est d’autant plus cruel que certaines mesures prises pour contraindre les entreprises européennes étaient bien plus difficiles à appliquer aux groupes venus d’ailleurs et tentés de régler leur compte en Europe. N’a-t-on pas vu, en 2013, Microsoft
et Nokia presser la Commission européenne d’agir contre Google accusé d’entraver la concurrence dans la téléphonie mobile ? Le géant du Net était alors soupçonné de détourner le trafic vers son moteur de recherche par le biais d’Android. La Commission européenne, pas plus que la Commission fédérale du commerce américain (FTC) quelques mois avant elle, avait refermé le dossier.

« Parallèlement, un nouveau front s’ouvrait
du côté de l’OS dans le Cloud, proposé en streaming,
par le navigateur, et en mode ‘’hors connexion’’. »

Gouverner le Net

C’est difficile à croire, et j’aurais eu beaucoup de mal à convaincre des Terriens de notre passé récent, il y a seulement dix ans. Qui aurait cru en effet qu’en une décennie, la géographie d’Internet put être à ce point modifiée. Mais force est de constater que l’Europe est en train non seulement de rattraper son retard, mais peut-être bien de prendre part au leadership de ce nouvel Internet
qui remplace par étape le réseau historique. Il est bien sûr encore trop tôt pour porter une analyse complète sur les raisons de ce basculement, mais quelques éléments semblent indiscutables. Tout d’abord le timing, favorable à une rupture technologique. L’Internet des origines, qui a su si bien évoluer au rythme effréné de la croissance de l’Internet fixe, de l’Internet social (avec
les réseaux sociaux), puis de l’Internet mobile, ne se révèle plus capable d’absorber l’avènement de l’Internet généralisé. L’Internet de la santé, l’Internet des transports, l’Internet des paiements, l’Internet de tous les objets, pour n’en citer que quelques-uns, requièrent des niveaux de disponibilité, de traçabilité et de sécurité incompatibles avec
la technologie de l’Internet d’il y a une décennie encore.

« La suprématie de l’ICANN (Internet
Corporation for Assigned Names and Numbers)
a été peu à peu remise en cause. »

Euro Telco Blues

Aujourd’hui nous ne faisons quasiment plus attention à nos fournisseurs de connectivité. Non qu’ils aient disparu, bien au contraire, mais nos terminaux sont désormais suffisamment autonomes pour nous épargner la corvée de savoir sur quel réseau ils ont préféré se connecter pour nous permettre de poursuivre notre « visio-conversation », notre émission vidéo ou notre partie de jeux en ligne. Que je sois chez moi en train de changer de pièce, en déplacement d’un lieu à un autre, ou en voyage au-delà les frontières, je n’ai plus besoin de bidouiller mes équipements ou de surveiller mes factures, comme nous
le faisions tous il y a encore dix ans à peine. Ce n’est pas la fin de l’histoire des télécommunications pour autant. Mais il faut reconnaître qu’avec la maturité, ce secteur
a gagné en simplicité d’usage. J’ai désormais un seul abonnement qui couvre l’ensemble de mes terminaux connectés. Cet abonnement m’offre un accès illimité en connexion fixe, y compris à partir de mes terminaux mobiles chez moi – avec un basculement automatique en mode WiFi. Ce forfait d’abondance est partagé entre mes différents usages en mobilité, indépendamment de l’heure, du terminal ou du lieu, en incluant de nombreux pays étrangers. Sur chaque terminal, ma page d’accueil personnalisée s’adapte à mes activités en se mettant à jour régulièrement en fonction de la fréquence de mes dernières consultations. La plupart des programmes ou des communications sont gratuits ou inclus dans mon forfait avec l’accès, de sorte que je maîtrise ma facture. Et pour éviter tout problème technique, j’ai souscrit auprès d’un second opérateur un abonnement mobile complémentaire, low-cost pour des fonctions basiques immédiatement activées sans que je le sache. La simplicité s’est imposée face à l’explosion des usages en termes de temps passé, de diversités d’applications disponibles et d’interactivité généralisée.

« La plupart des opérateurs ont abandonné
l’intégration de services de type IPTV et restent
en marge du Cloud et du Big Data. »