X

News Partenaire

Qualys VMDR : protéger efficacement & simplement toute son infrastructure IT

Dans le cadre de l’explosion du travail à distance, VMDR offre une protection renforcée y compris pour des postes de travail qui ne font habituellement pas partie du système d’information de l’entreprise. Durant les 60 prochains jours, la solution est offerte gracieusement à tout le monde, clients ou non de Qualys.

RGPD retex#1 : OVH dans la continuité

L’hébergeur français a pris son envol à l’international et s’appuie sur ses acquis pour être conforme avec le RGPD. Rencontre avec le DPO de l’entreprise, Florent Gastaud.

La sécurité et la protection des données fait partie intégrante du métier d’OVH, hébergeur et fournisseur de services en ligne. Florent Gastaud, le DPO de l’entreprise, insiste ainsi sur le fait que le domaine n’est pas nouveau et que le RGPD est dans la continuité des règlements existants au niveau européen. Le développement aux USA est très présent aussi dans le futur de l’entreprise. Les conséquences du Government Cloud Act risquaient de priver OVH de la vente de noms de domaines aux USA, un coup dur pour un hébergeur. Une exemption a été demandée auprès de l’Icann.

Une course de fond

Malgré les efforts quotidiens dans le domaine, OVH a pris au sérieux l’arrivée du RGPD et a lancé le projet avec la nomination de Florent Gastaud comme DPO en octobre 2017. Il a en charge la mise en œuvre de la conformité RGPD sauf aux USA. Il précise : « pour nous c’est une véritable culture d’entreprise. Nous avons des valeurs autour de la protection des données ».

Pour le RGPD, Florent Gastaud a décidé de repartir de la base et de traiter cette conformité dans le cadre d’une amélioration continue. Il a commencé son travail par l’interview des responsables des applications ou des systèmes qui ont à traiter des données personnelles. Il a ainsi défini l’écart entre les pratiques de terrain et le règlement ou la norme. Il a ensuite dressé un plan d’action pour « être totalement carré le 25 mai ». Il indique : « C’est un travail au corps à corps quotidien avec ce que font les opérationnels au quotidien. » Cela comprend des revues de process et quelques réorganisations en interne du fait de l’hyper croissance de l’entreprise (plus de 700 embauches). Il a fallu recadrer certains projets.

De nouvelles obligations

Il s’est ensuite attaché aux nouvelles obligations apportées par le texte. En pratique cela a consisté à donner aux clients eux-mêmes les outils pour être conformes (1,3 million de clients). Il a ensuite revu les contrats avec les sous-traitants. Il a ainsi fait évoluer les conditions générales de services et a ajouté un « data processing agreement », un contrat spécifique sur la sécurité et les traitements effectués sur les données par OVH. Le véritable enjeu est cependant d’expliquer aux clients et de s’assurer qu’ils comprennent bien les subtilités d’un texte qui comprend 99 articles et une trentaine de considérants.

Quand on lui demande ce qu’il faut retenir de son expérience, il répond : « Le projet ne s’arrête pas le 25 mai, il continue bien après avec la mise en place d’une culture autour de la sécurité de la donnée et du respect de la vie privée par la sensibilisation et la formation de l’ensemble des salariés de l’entreprise et la mise en place d’une vraie culture sur le sujet. » Il relève aussi qu’il a eu la chance d’avoir les moyens nécessaires et les ressources pour le projet et de pouvoir s’inscrire dans le temps pour asseoir la démarche et arriver à la conformité.

Article extrait du dossier «RGPD, 1ers retours d'expérience» paru dans L'Informaticien n°167.



Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos RGPD

Offres d'emploi informatique avec  Emploi en France
jooble

Emploi IT

Emploi IT

Avec l’évolution des technologies, portées par le Cloud, les conteneurs, les data sciences et le développement cross-platform, les métiers sont eux aussi amenés à changer. Malt, plate-forme de mise...

Gestion de l'information

Gestion de l'information

La gestion de l’information s’est imposée depuis dix ans comme un pan important de la transformation numérique des entreprises. Comment satisfaire un client si vous ne le connaissez pas finement par des informations...

French Tech FT120

French Tech FT120

83 entreprises sont sélectionnées pour le French Tech 120, où elles siègent aux côtés du Next 40. L’e-santé et le retail y sont surreprésentés, quand la...

AMP

AMP

Lancé par Google, AMP vient récemment de changer de gouvernance. C’est désormais un projet en incubation sous la responsabilité de la fondation OpenJS, elle-même née de la fusion des fondations...

WebAssembly

WebAssembly

Va-t-il réussir là où le Java a échoué ? WebAssembly ne semblait être qu’une solution pour faire tourner du C/C++ dans le navigateur web, une technologie qui séduit et qui pourrait bien avoir...

RSS
Afficher tous les dossiers

COMMUNICATIONS UNIFIÉES : une convergence accrue entre communication et collaboration - Réussir StopCovid ! - Énergie : les datacenters sur le grill - Le lourd poids de la dette technique - GitLab comme solution DevSecOps - Les femmes, avenir de la filière IT ? - Apps de messagerie, attention danger ? - Pôle IA Toulouse...

 

BASES DE DONNÉES : le DBaaS va tout balayer - Gestion de l'information : structurer le non structuré ! - Municipales : la politique se numérise, le numérique se politise - Cybersécurité : les planètes Cyber alignées ! - DevOps : WebAssembly, langage assembleur du Web - AMP confié à OpenJS - Pénurie des formations IA - À la recherche de nouvelles compétences IT...

 

20 TECHNOS pour 2020 et au-delà... : multicloud, rpa, edge&fog, apis, quantique... - La transfo numérique exemplaire d'une PME industrielle - BYOK : chiffrer le Cloud - L'Open Source teinté d'Orange - Mettre de l'intelligence dans l'APM - Le disque dur fait de la résistance - CI/CD as a Service - Digital Campus, n°1 des écoles du numérique...

 

Afficher tous les derniers numéros

Malgré des investissements massifs dans le développement à hauteur de près de 4 milliards de dollars l'année dernière, près de la moitié du temps consacré au DevOps est perdu dans la répétition des tâches et dans la logistique. Ceci fait que 90% des entreprises qui ont adopté ces pratiques sont déçues par les résultats, selon une étude publiée par le Gartner.


Découvrez dans ce livre blanc, les avantages des toutes nouvelles solutions NETGEAR, pour simplifier et rentabiliser vos déploiements, et gérer votre réseau à distance, où que vous soyez, au bureau ou en télé-travail.


OneTrust est une plateforme logicielle innovante de gestion de la confidentialité, de la sécurité des données personnelles et des risques fournisseurs. Plus de 4 000 entreprises ont choisi de faire confiance à cette solution pour se conformer au RGPD, au CCPA, aux normes ISO 27001 et à différentes législations internationales de confidentialité et de sécurité des données personnelles.

OneTrust vous propose de télécharger le texte officiel du Règlement Général sur la Protection des Données (RGPD). Vous aurez également la possibilité de recevoir la version imprimée de ce texte, sous forme de guide pratique au format A5, spiralé, en complétant le formulaire.


Le présent guide d'achat vous aidera à améliorer l'efficacité de votre cloud hybride, en mettant l'accent sur les stratégies de gestion des données dédiées aux applications correspondantes.


Les entreprises et les organismes publics se focalisent aujourd’hui sur la transformation numérique. En conséquence, les DevOps et l’agilité sont au premier plan des discussions autour des stratégies informatiques. Pour offrir ces deux avantages, les entreprises travaillent de plus en plus avec les fournisseurs de services de cloud public et développent désormais des clouds sur site à partir d’une infrastructure qui répond à trois exigences de base:
1. Agilité sans friction des ressources physiques
2. Systèmes de contrôle optimisant l'utilisation des ressources physiques et offrant un retour sur investissement maximal
3. Intégration des divers composants de l'infrastructure pour un provisionnement et une gestion des ressources automatisés.


Tous les Livres Blancs
Derniers commentaires
Un homme tient un smartphone montrant une application de traçage, le 17 avril 2020 à OsloNumérique ou manuel ? Bluetooth ou GPS ? Centralisé ou décentralisé ? Les Etats américains sont divisés sur la méthode à adopter pour développer au mieux le "traçage" des contacts humains et suivre au mieux la progression du coronavirus. [Lire la dépêche...]

Crew Dragon sur une fusée Falcon 9 de SpaceX, le 21 mai 2020 au centre spatial Kennedy en Floride
La Nasa a donné son feu vert vendredi au lancement le 27 mai de deux astronautes à bord d'une fusée SpaceX, étape cruciale pour rompre la dépendance américaine envers la Russie depuis 2011 pour accéder à la Station spatiale internationale (ISS). [Lire la dépêche...]

Les milliardaires américains fondateurs de réseaux sociaux, d'achats en ligne, de plateformes...  se sont enrichis pendant la crise sanitaireLes milliardaires américains continuent de s'enrichir pendant que la pandémie de Covid-19 détruit des dizaines de millions d'emplois aux Etats-Unis, selon des données compilées par deux centres de réflexion.  [Lire la dépêche...]

Un Américain de 32 ans a tué son père alors que ce dernier participait à une rencontre virtuelle sur Zoom, selon la police new-yorkaiseUn Américain de 32 ans a tué son père alors que ce dernier participait à une rencontre virtuelle sur Zoom, premier meurtre connu commis lors d'une réunion sur cette plateforme, a indiqué la police du comté de Suffolk, dans la banlieue new-yorkaise. [Lire la dépêche...]

(ARCHIVES) Une oeuvre de l'artiste de rue Tsim Sha Tsui, à Hong Kong le 31 mai 2019, reprend les personnages du jeu Pac-Man, qui fête en 2020 ses 40 ansIl y a quarante ans apparaissait à Tokyo un nouveau jeu figurant un gros camembert jaune poussin menant des courses-poursuites endiablées avec des fantômes dans un labyrinthe: Pac-Man était né, et il allait devenir le plus célèbre des jeux d'arcade. [Lire la dépêche...]

Mark Zuckerberg, ici à New York le 25 octobre 2019, a présenté jeudi à ses employés et au grand public sa vision pour l'organisation du travail dans son entrepriseLa moitié des employés de Facebook pourraient travailler de chez eux, de façon permanente, d'ici 5 à 10 ans, a annoncé Mark Zuckerberg jeudi lors d'une conférence pour ses employés diffusée en public sur la plateforme. [Lire la dépêche...]

Le président américain Donald Trump répond aux questions des journalistes dans les jardins de la Maison Blanche le 21 mai 2020Le président américain Donald Trump a annoncé jeudi qu'il envisageait de se rendre en Floride la semaine prochaine pour assister à la reprise des vols habités américains après neuf ans d'interruption. [Lire la dépêche...]

Le patron de Facebook Mark Zuckerberg s'est dit Le patron de Facebook Mark Zuckerberg a reconnu que son réseau social était en retard en matière de lutte contre les interférences lors de la présidentielle américaine de 2016 et s'est dit "confiant" de pouvoir "protéger l'intégrité" de la prochaine élection, dans une interview à la BBC jeudi. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

DEVOXX (ANNULÉ)

Devoxx France qui se présente comme la première conférence indépendante pour les développeurs en France tient sa 9ème édition du 1er au 3 juillet 2020 à Paris au Palais de Congrès de la Porte Maillot. Organisée par Quantixx.

BIG DATA

Conférences et exposition sur le Big Data les 14 et 15 septembre 2020 à Paris, Porte de Versailles. Organisé par Corp Agency.

AI PARIS

Conférence, exposition et rendez-vous d'affaires sur l'intelligence artificielle à Paris, Porte de Versailles les 14 et 15 septembre 2020. Organisé par Corp Agency.

RSS
Voir tout l'AgendaIT
0123movie