RGDP et sécurité: comment articuler les deux démarches ?

Par Thomas Beaugrand et Luc Herbert

En avril 2016, l’Union Européenne a finalement adopté la règlementation spécifiquement consacrée à la protection des données personnelles des Européens, attendue de longue date : le Règlement Général de Protection des Données Personnelles (« RGDP »).

Ce texte est d’application directe dans tous les pays membres (contrairement à la précédente Directive européenne de 1995) et entrera pleinement en vigueur à compter de mai 2018. A cette date, toutes les entreprises dont les activités ou établissements sont basés sur le territoire européen, ou offrant des biens et services aux personnes physiques situées sur le territoire de l’UE, devront être conformes. Continuer la lecture de « RGDP et sécurité: comment articuler les deux démarches ? »

Share This:

La gestion contractuelle de la sécurité dans le Cloud

securiteL’un des sujets qui est le plus souvent associé aux débats sur le Cloud Computing est la sécurité informatique. Cette question est parfois un frein à l’adoption du Cloud dans l’entreprise, qui voit se multiplier les menaces de piratage et s’interroge sur l’opportunité de se « déposséder » de ses actifs incorporels.

Les offres progressent, mais c’est le contrat qui doit donner force aux précautions contre les atteintes aux données placées dans le Cloud. Or, la sécurité du Cloud ne dépend pas que d’un unique article contractuel consacré aux dispositifs mis en place au sein d’un datacenter. En réalité, il existe un faisceau de précautions contractuelles à rédiger, qui contribuent ensemble à déterminer la sécurisation du service Cloud (SaaS, IaaS, PaaS, etc.). Sans entrer dans leur détail à ce stade des travaux de la Commission Sécurité d’EuroCloud, il est utile de rappeler ci-après les concepts à utiliser dans le contrat. Continuer la lecture de « La gestion contractuelle de la sécurité dans le Cloud »

Share This: