RGPD — le public plus vigilant que jamais

Bertrand #ProHacktive.io
ProHacktive
Published in
3 min readMay 4, 2020

La grosse exposition médiatique de l’entrée en application du RGPD le 28 mai 2018 a eu pour conséquence une prise de conscience inédite des professionnels et particuliers. S’il a fallu quelques mois à partir de cette date pour que le sujet intéresse (ou tout du moins interpelle), la sécurité des « données à caractère personnel » est aujourd’hui un incontournable, surtout dans l’économie numérique.

70% des Français se disent plus sensibles que ces dernières années à la protection de leurs données personnelles (sondage IFOP pour la CNIL, avril 2019).

Dans son rapport annuel d’avril 2019 (qui donc inclut l’entrée en application du RGPD), la CNIL annonce 8 millions de vues sur son site www.cnil.fr, soit une augmentation de 80 % par rapport à 2017 ! De plus, l’autorité de contrôle note une augmentation de 32,5 % des plaintes sur cette même période*.

Cette prise de conscience générale a pour conséquence une vigilance accrue des professionnels et des particuliers vis-à-vis de leurs partenaires, notamment en ligne. Sans parler des malversations volontaires comme le fameux cas Google et ses 50M€ d’amende, les failles de sécurité inquiètent. La tendance est aujourd’hui à exiger de fortes mesures de cybersécurité à ses partenaires numériques, pour garantir au maximum la sécurité des données — personnelles ou non — fournies.

A lire : RGPD — de coûteuses failles réseau

La CNIL rappelle d’ailleurs que le RGPD intègre une obligation de sécurité dans l’article 32 et que le non-respect de cet article peut entraîner des sanctions jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaire annuel mondial. Ce n’est pas un hasard si la plupart des mises en demeure et sanctions prononcées par la CNIL visent des manquements à ce fameux article 32 (donc des failles dans la sécurité, notamment des réseaux).

Les solutions ProHacktive pour le respect du RGPD

Le risque cyber augmente constamment à cause du nombre croissant d’objets connectés et outils de piratage faciles d’accès. Il nous amène naturellement à une approche préventive de la cybercriminalité en complément des outils réactifs déjà dans les usages. Des solutions bien souvent réservées aux experts en cybersécurité.

Le RGPD protège le citoyen et lui redonne le contrôle de ses données personnelles. Et le citoyen l’a bien compris ! Aujourd’hui, une garantie de sécurité efficace contre les cyberattaques et les hackers est indispensable pour mériter la confiance de ses clients et partenaires.

Connaître les vulnérabilité de son réseau

Le service PROHACKTIVE identifie les différentes vulnérabilités, vous alerte et vous propose la liste des professionnels proches de chez vous. En fonction de vos compétences informatiques, vous pouvez corriger les failles ou faire appel à un expert local.

Et pour rappel, la CNIL a prévu de faire preuve de plus en plus de rigueur dans ses contrôles et sanctions deux ans après l’entrée en application du RGPD (soit 2020!). Et un particulier peut déposer une plainte en ligne sur le site de la CNIL en quelques clics…

Plus d’informations sur : https://prohacktive.io

Auteur : Pierre Kessler (Référent DPO ProHacktive)

Liens :

Le rapport annuel 2018 de la CNIL :

https://www.cnil.fr/sites/default/files/atoms/files/cnil-39e_rapport_annuel_2018.pdf

Décision Google :

https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&id=CNILTEXT000038032552&fastReqId=2103387945&fastPos=1

liste des sanctions :

https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil

plaintes à la CNIL

https://www.cnil.fr/fr/plaintes/

--

--

Bertrand #ProHacktive.io
ProHacktive

Security Developer chez ProHacktive.io. Strong interest in pentesting and solving CTF (Ethical Hacker).