X
IDNOMIC : l'identité innovante

News Partenaire

IDNOMIC : l'identité innovante

Spécialiste de la gestion et de la protection de l’identité numérique, IDNOMIC poursuit son développement en proposant de nouvelles solutions pour la sécurisation des objets connectés et du monde industriel. Retour sur 15 ans d’innovations au sein d’une entreprise qui se réinvente de façon permanente.

Facebook exonéré, mais surveillé

La FTC annonce la résolution de la procédure ouverte à l’encontre de Facebook, celui-ci acceptant de verser 5 milliards de dollars et de se plier à de nouvelles règles… règles auxquelles il était pourtant déjà soumis. Mais cette fois-ci, le régulateur promet une surveillance accrue quant aux pratiques du géant. Avec la même efficacité qu’entre 2012 et 2019 ?

Voilà la décision de la FTC confirmée : pour avoir violé l’accord à l’amiable signé en 2012 avec le régulateur, Facebook… règle de nouveau l’affaire à l’amiable et se voit exonéré de toute mise en cause dans les scandales antérieurs à la signature de ce nouvel accord. Le montant qu’il accepte de verser est un record pour le gendarme américain, quand bien même cette somme de 5 milliards de dollars représente moins d’un onzième des revenus publicitaires annuels du géant.

Mais au-delà de la sanction financière, l’accord introduit plusieurs mécanismes afin de garantir chez Facebook le respect de la vie privée et la protection des données personnelles de ses utilisateurs. La première de ces mesures, qui fait déjà couler énormément d’encre outre-Atlantique, consiste en la création d’un « comité indépendant en charge de la privacy » au niveau du conseil d’administration de Facebook, « supprimer le contrôle absolu du PDG de Facebook, Mark Zuckerberg, sur les décisions affectant la confidentialité des utilisateurs ».

Ses membres seront indépendants de Facebook, désignés par un autre comité, lui aussi indépendant, et ne pourront être limogés qu’à la majorité absolue du conseil d’administration. En outre, l’entreprise devra désigner des « compliance officers », des personnes responsables du programme de confidentialité de Facebook. Le nouveau comité devra valider les nominations et lui seul sera en mesure de remplacer un de ces responsables, « pas le PDG ou les employés de Facebook » explicite la FTC.

Surveillance interne et externe

Ces « compliance officers », de même que Mark Zuckerberg en personne, auront l’obligation de soumettre à la FTC des certifications trimestrielles et annuelles attestant que l'entreprise respecte le programme de confidentialité défini par la décision du régulateur. « Toute fausse attestation les exposera à des sanctions civiles et pénales individuelles » ajoute la FTC, soulignant qu’en cas de défaillance, Mark Zuckerberg pourra être personnellement tenu responsable devant la justice.

Du côté de la surveillance externe, la FTC désignera un auditeur tiers chargé d’évaluer tous les deux ans « l’efficacité du programme de confidentialité de Facebook et d'identifier les lacunes éventuelles », sur la base de faits collectés et de tests effectués par ce tiers, et non pas sur les affirmations de l’entreprise. Cet auditeur externe devra en outre faire un rapport trimestriel au comité indépendant.

Sur l’aspect « produits », là encore la décision de la FTC dicte un certain nombre d’obligations, notamment de procéder à un examen de chaque produit, service ou pratique nouveau ou modifié avant sa mise en œuvre en termes de confidentialité et de protection des données. Chacune de ses décisions devra de plus être documentée. En cas d’incidents concernant 500 utilisateurs ou plus, Facebook se voit exiger de communiquer sous trente jours toutes les informations en sa possession à la FTC et à l’auditeur.

Combien de temps faudra-t-il à Facebook pour reprendre ses mauvaises habitudes ?

Enfin, une batterie de mesures supplémentaires viennent réguler l’accès aux API par des développeurs tiers ou encore l’usage des données des utilisateurs par Facebook, notamment « chiffrer les mots de passe des utilisateurs » et ne pas utiliser les numéros de téléphone obtenus pour activer une fonction de sécurité à des fins publicitaires. De même, il est interdit à Facebook de demander des mots de passe de courrier électronique à d'autres services lorsque les consommateurs souscrivent à ses propres services. Autant de points sur lesquels le géant a été pris en défaut ces derniers mois.

En théorie, tout un ensemble de nouvelles obligations pèse sur Facebook mais, en pratique, un certain nombre d’entre elles s’appliquaient déjà, quoique l’entreprise de Mark Zuckerberg les a dans une certaine mesure royalement ignorées. Le principal changement reste la surveillance accrue, tant interne qu’externe. Du moins sur le papier. Reste à savoir si le réseau social s’y tiendra et si la FTC sera réactive. Certains aux Etats-Unis pointent que la décision du régulateur de blanchir les dirigeants de Facebook de toute responsabilité dans les scandales survenus avant le 12 juin 2019, notamment la violation répétée de l’accord de 2012, ne rassure guère quant à la capacité de la FTC à contrôler les agissements du géant.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Offres d'emploi informatique avec  Emploi en France
jooble

100 milliards !

100 milliards !

Des responsables de l’UE ont profité de la nouvelle Commission Européenne pour demander la création d’un fonds d’investissement de 100 milliards d’euros pour financer les pépites de la tech et...

Externaliser (ou pas) son «SOC» ?

Externaliser (ou pas) son «SOC» ?

Devant le renforcement de la réglementation… devant aussi la recrudescence des cyberattaques… de plus en plus d’entreprises songent à se doter d’un centre d’opérations de...

Devenir “Growth hacker”

Devenir “Growth hacker”

Comment réorienter sa carrière d’informaticien vers le secteur à forte croissance de l’e-marketing ? La Rocket School propose une formation accélérée de douze semaines, suivie par une ou deux...

RSS
Afficher tous les dossiers

L'IA AU COEUR DES MÉTIERS : retours d'expérience Cemex, Lamborghini, Decathlon, HSBC - Google Cloud Platform : tout sur la migration ! - Edge Computing, chaînon manquant - Cybersécurité : lutter contre l'ennemi intérieur - Ansible, outil de prédilection des DevOps - Docker, de Montrouge à la roche tarpéienne...

 

VILLE NUMÉRIQUE : la transfo d'Issy-les-Moulineaux - Comment le Stockage s'unifie - Brexit : quelles conséquences pour l'industrie numérique ? - Google a-t-il vraiment atteint la suprématie quantique ? - La cyberprotection des sites industriels en question - PowerShell DSC - Epitech Digital...

 

CYBERSÉCURITÉ : Faut-il externaliser son SOC - Datacenters : des certifications pour y voir plus clair - Organisez vos workflows avec GitHub Actions - Transfo : pour l'agriculture, la rentabilité avant tout ! - Que deviennent les DataLabs ? - Emploi : la transformation numérique bouscule les recrutements des ESN...

 

Afficher tous les derniers numéros
Les entreprises et les organismes publics se focalisent aujourd’hui sur la transformation numérique. En conséquence, les DevOps et l’agilité sont au premier plan des discussions autour des stratégies informatiques. Pour offrir ces deux avantages, les entreprises travaillent de plus en plus avec les fournisseurs de services de cloud public et développent désormais des clouds sur site à partir d’une infrastructure qui répond à trois exigences de base:
1. Agilité sans friction des ressources physiques
2. Systèmes de contrôle optimisant l'utilisation des ressources physiques et offrant un retour sur investissement maximal
3. Intégration des divers composants de l'infrastructure pour un provisionnement et une gestion des ressources automatisés.


Pour fonctionner, votre entreprise doit pouvoir compter sur une solution de sauvegarde efficace, essentielle dans un monde marqué par une croissance exponentielle des données. Vous devez à la fois accélérer vos sauvegardes et pouvoir y accéder plus rapidement pour satisfaire les exigences actuelles de continuité d’activité, disponibilité, protection des données et conformité réglementaire. Dans cette ère de croissance effrénée, les cibles sur bande hors site et autres approches traditionnelles sont simplement dépassées.


L’Intelligence Artificielle promet de révolutionner la perception de la cybersécurité au coeur des entreprises, mais pas uniquement. Ce changement de paradigme engage, en effet, une redéfinition complète des règles du jeu pour les DSI et les RSSI, ainsi que l’ensemble des acteurs de la sécurité.


Lorsque l'on déploie des postes de travail, ils ont généralement tous la même configuration matérielle et logicielle (avec certaines spécificités selon les services). Mais on ne peut pas toujours tout prévoir et il arrive par exemple que de nouveaux programmes doivent être installés ou n’aient pas été prévus. L’accumulation de logiciels « lourds » est susceptible de provoquer des lenteurs significatives sur un PC allant jusqu’à l’extinction nette de l’application. Ce livre blanc explique comment optimiser les performances au travers de 5 conseils rapides à mettre en place.


Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Tous les Livres Blancs
Derniers commentaires
De nombreuses applications aident les Franciliens à se retrouver dans leurs correspondances mais en temps de grève, le défi est de taille pour tenir compte des lignes de bus au ralenti et des stations de métro ferméesDe nombreuses applications aident tous les jours les Franciliens à se retrouver dans leurs correspondances. Mais en temps de grève, le défi est de taille pour tenir compte des lignes de bus au ralenti et des stations de métro fermées. [Lire la dépêche...]

A l'heure du tout numérique, les humanitaires se sont trouvé un nouveau combat: la protection des données personnelles, une question de A l'heure du tout numérique, les humanitaires se sont trouvé un nouveau combat: la protection des données personnelles, une question de "vie ou de mort", affirme Massimo Marelli, spécialiste de la question au Comité international de la Croix-Rouge (CICR).  [Lire la dépêche...]

Le Canada compte toujours taxer les géants du numérique mais attendra finalement qu'une décision soit prise à l'OCDE avant d'agir, a dit vendredi le Premier ministre Justin Trudeau à la chaîne Radio-Canada. [Lire la dépêche...]

Facebook a prévenu ses employés que les données personnelles et financières de 29.000 d'entre eux avaient été volées dans une voiture le mois dernierFacebook a prévenu vendredi ses employés que les données personnelles et financières de 29.000 d'entre eux avaient été volées dans une voiture le mois dernier. [Lire la dépêche...]

Les acteurs qui ont prêté leurs voix aux personnages de Le groupe Billboard va intégrer les visionnages de vidéos musicales sur YouTube dans son classement des meilleures ventes d'albums aux Etats-Unis, pour mieux tenir compte des modes de consommation de la musique aujourd'hui. [Lire la dépêche...]

Some say the next Xbox will be 'the most powerful console ever'Microsoft a dévoilé le nom et l'apparence de sa prochaine console de jeu, la Xbox Series X, promettant une expérience encore plus immersive aux joueurs au moment où le groupe tente de contrer la concurrence et de faire face à la montée du streaming. [Lire la dépêche...]

Un feu de circulation orné du portrait de Beethoven à Bonn, sa ville natale, le 13 décembre 2019Ludwig van Beethoven n'avait couché que quelques notes sur un carnet lorsqu'il est mort en 1827. Une équipe de musicologues et informaticiens tentent de prolonger sa 10e Symphonie grâce à l'intelligence artificielle. [Lire la dépêche...]

Facebook se dit Facebook a déclaré jeudi être "prêt" pour l'entrée en vigueur de la loi californienne sur la protection de la vie privée des consommateurs au 1er janvier 2020, similaire à la loi européenne sur le sujet. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

CES

CES CES

L'International Consumer Electronics Show (International CES) se tient du 7 au 10 janvier 2020 à Las Vegas (LVCC, Westgate, Renaissance, Sands/Venetian,...). C'est le plus grand salon mondial professionnel dédié aux technologies grand public : 3900 exposants et 170000 visiteurs attendus. Thématique principale : The global stage for innovation. Organisé par la CTA (Consumer Technology Association).

AFCDP

L'Association Française des Correspondants à la protection des Données à caractère Personnel (AFCDP) organise la 14ème université des DPO (Data Protection Officers) le 14 janvier 2020

à Paris Maison de la Mutualité. Organisée par l'AFCDP.

FIC

FIC FIC
Ayant pour thème cette année "Replacer l'humain au coeur de la cybersécurité", le Forum International de la Cybersécurité occupe les 28, 29 et 30 janvier 2020 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

BIG DATA

Conférences et exposition sur le Big Data les 9 et 10 mars 2020 à Paris, Palais des Congrès de la Porte Maillot. Organisé par Corp Agency.

RSS
Voir tout l'AgendaIT