IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

La CNIL délivre son premier label « coffre-fort numérique »

  1. #1
    Community Manager

    Avatar de Malick
    Homme Profil pro
    Community Manager
    Inscrit en
    Juillet 2012
    Messages
    9 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Community Manager
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2012
    Messages : 9 134
    Points : 84 788
    Points
    84 788
    Billets dans le blog
    15
    Par défaut La CNIL délivre son premier label « coffre-fort numérique »
    La CNIL délivre son premier label « coffre-fort numérique »
    gage d'un haut niveau de sécurité et de qualité en matière de stockage de données

    Nom : CNIL_logo.png
Affichages : 4671
Taille : 5,8 Ko

    La CNIL (Commission Nationale de l'Informatique et des Libertés) vient de délivrer son premier label « coffre-fort numérique » à la société CECURITY.COM qui est à la fois opérateur et fournisseur de service de coffre-fort numérique. Cette distinction constitue une garantie de haut niveau de sécurité et de qualité en matière de stockage de données.

    D'après la CNIL affirme : « Le label coffre-fort numérique atteste d’un service de qualité, respectueux de l’intégrité, de la disponibilité et de la confidentialité des données qui y sont stockées par les particuliers ou les professionnels. »

    Selon la CNIL, un coffre-fort numérique est un espace de stockage numérique sécurisé et dont l'accès est limité. En effet, seul un utilisateur est autorisé à y accéder. Toutefois, d'autres personnes physiques spécialement habilitées pourront également y accéder. Un coffre-fort numérique sert essentiellement à stocker des factures, des photos, des documents administratifs du personnel notamment des relevés bancaires, des déclarations d’impôts, des fiches de paies, etc.

    Pour la CNIL, l'octroi de ce label répond à un certain nombre d'exigences que le coffre-fort numérique doit satisfaire :
    • les données doivent faire l'objet de chiffrement à toutes les étapes du processus (transfert vers et depuis un coffre d'une part, stockage d'autre part).
    • le dispositif de chiffrement, plus précisément la taille de la clé utilisée, doit répondre aux exigences de l'ANSSI (Agence Nationale de Sécurité des Systèmes d'Information).
    • les mécanismes d'authentification des utilisateurs et des tiers dûment habilités doivent garantir une authentification forte (mots de passe à usage unique, envoi de codes par SMS, etc.).


    Il convient également de noter que CECURITY.COM ne sera probablement pas la seule société à recevoir ce label, car la CNIL affirme que d'autres demandes d’opérateurs et de fournisseurs de coffres-forts numériques sont en cours d’instruction.

    Source : CNIL

    Et vous ?

    Qu'en pensez-vous ?
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    En attente de confirmation mail
    Femme Profil pro
    pape n'aimant pas les censeurs
    Inscrit en
    Janvier 2010
    Messages
    803
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Vatican

    Informations professionnelles :
    Activité : pape n'aimant pas les censeurs

    Informations forums :
    Inscription : Janvier 2010
    Messages : 803
    Points : 1 407
    Points
    1 407
    Par défaut
    Citation Envoyé par milkoseck Voir le message
    La CNIL délivre son premier label « coffre-fort numérique »
    Qui veut parier que ce label va surtout avoir un effet "stimulant" pour tous les hackers du coin?

    Tous les hackers qui veulent faire parler d'eux vont se concentrer sur la société labellisée et lorsque le "coffre-fort numérique" aura été forcé (parce qu'il sera forcé... C'est juste une affaire de temps), la société en question et le "Label CNIL" seront décrédibilisés...

    Seul espoir... Que la France et la CNIL ne soient pas considérées comme une cible suffisamment intéressante (on peut toujours espérer)

  3. #3
    Invité
    Invité(e)
    Par défaut
    Ce n'est qu'un label délivré aux entreprises qui remplissent un cahier des charges, pour les hackers il y a le challenge technique mais le côté "suffisamment intéressant" dépend des clients de l'entreprise labellisée.

    Ça va être un outil commercial pour ces entreprises et si ça peut aider à propager le chiffrement systématique des services sur internet ça va dans bon sens pour tout le monde. En effet aucun système n'est impénétrable, mais ce n'est pas une raison pour laisser les portes ouvertes

  4. #4
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Décembre 2011
    Messages
    268
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 268
    Points : 558
    Points
    558
    Par défaut
    Les hackers ne sont pas tout puissant non plus, il y a des solutions simples aujourd'hui qui ne sont tjrs pas "hackables" et donc tjrs évitées par les hackers, les systèmes de mot de passe unique et de 3D secure empêchent purement et simplement la récupération du mot de passe.

  5. #5
    En attente de confirmation mail
    Femme Profil pro
    pape n'aimant pas les censeurs
    Inscrit en
    Janvier 2010
    Messages
    803
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Vatican

    Informations professionnelles :
    Activité : pape n'aimant pas les censeurs

    Informations forums :
    Inscription : Janvier 2010
    Messages : 803
    Points : 1 407
    Points
    1 407
    Par défaut
    Citation Envoyé par spyserver Voir le message
    Les hackers ne sont pas tout puissant non plus, il y a des solutions simples aujourd'hui qui ne sont tjrs pas "hackables" et donc tjrs évitées par les hackers, les systèmes de mot de passe unique et de 3D secure empêchent purement et simplement la récupération du mot de passe.
    "L'espoir fait vivre" parait-il

    Est-ce qu'il aurait échappé à certains que le "mot-de-passe" n'est pas toujours la solution du hacker???

    Le mot-de-passe, c'est la solution lorsque le hacker veut passer par la porte... On a beau rendre la "clé de la porte" introuvable, mais cela ne sert pas à grand chose lorsque le hacker passe par la fenêtre

    Dans notre cas, la fenêtre se nomme "faille de sécurité" et votre société labellisée utilise comme tout le monde des produits commerciaux qu'elle ne peut pas certifier "exempt de failles"...

  6. #6
    Membre confirmé
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Mars 2014
    Messages
    158
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur sécurité

    Informations forums :
    Inscription : Mars 2014
    Messages : 158
    Points : 465
    Points
    465
    Par défaut
    Hum de mon coter je trouve ca bien et avec quelque defaut :
    Le label coffre numérique edt uniquement la pour une affaire de chiffrement ( le chiffrement c'edt une bonne chose) et du coup les commerciaux vont bien entendu s'en venter aupres de leur clients en leur disans que c'est l'equivalent d'un coffre fort physique hors c'est faux le label porte sur le chiffrement rien n'empeche a l'entreprise qui l'as de faire dev ses produit/sites web par des stagiaires ... et niveau sécurité le stagiaire dans 99% des cas il s'en bat les regneugneus ou si il en est conscient n'as pas le temps/experience pour la mettre en place ...

    Pour spyserver je pense que nskis t'as deja bien repondu mais comme je suis de bonne humeur les OTP (one time password) sont aussi fiable que le terminal qui les recoit: si ton portable est corrompue et qu'il initie une transaction avec le serveur et que le serveur lui envoie un sms le mechant va pas se dire au un otp je dois arreter mes connerie, il va juste lire tes sms et repondre...

    P.S je croyais qu'on etait une communauté de pro en informatique, il faut l'expliquer combien de fois hackers != pirate

  7. #7
    Membre à l'essai Avatar de Maarkowitch
    Homme Profil pro
    Débutant
    Inscrit en
    Octobre 2016
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Débutant

    Informations forums :
    Inscription : Octobre 2016
    Messages : 16
    Points : 10
    Points
    10
    Par défaut
    L'idée est pas mal, mais il va falloir être super vigilant et bien au point niveau sécuriter car ça va en amuser plus d'un d'essayer de pirater ce genre de coffre fort.

Discussions similaires

  1. Dossiers cachées - problème coffre fort
    Par GADENSEB dans le forum Windows 7
    Réponses: 1
    Dernier message: 04/09/2015, 13h07
  2. Comment trouver le premier label avant une class
    Par pierrot10 dans le forum jQuery
    Réponses: 9
    Dernier message: 04/03/2014, 14h31
  3. Google lance un coffre-fort pour les informations critiques des entreprises
    Par Gordon Fowler dans le forum Cloud Computing
    Réponses: 5
    Dernier message: 06/04/2012, 11h49
  4. petit coffre fort a mot de passe, stockage locale sqlite?
    Par eilijah dans le forum Débuter avec Java
    Réponses: 1
    Dernier message: 07/01/2011, 18h14
  5. Réponses: 2
    Dernier message: 12/06/2006, 11h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo