Les défenseurs de la vie privée auront du mal en 2022

Les défenseurs de la vie privée auront du mal en 2022

Partager le post

L'utilisation généralisée de Microsoft dans les entreprises allemandes pose un défi aux responsables de la protection des données. Selon Detlef Schmuck : "La protection des données est en feu dans de nombreuses entreprises allemandes." Surtout depuis que le bouclier de protection des données UE-États-Unis a été déclaré invalide il y a deux ans.

"Le rôle des délégués à la protection des données dans les entreprises deviendra plus difficile au cours de la nouvelle année", déclare l'expert en sécurité des données Detlef Schmuck, directeur général du service de données allemand TeamDrive GmbH. Surtout, l'utilisation généralisée des logiciels du fournisseur américain Microsoft dans l'économie allemande est un problème croissant car il existe un risque que des données personnelles parviennent aux États-Unis. Depuis que la Cour de justice européenne a déclaré invalide il y a deux ans l'accord transatlantique sur la protection des données UE-États-Unis Privacy Shield, la protection des données a tremblé dans une grande partie de l'économie allemande, déclare le patron de TeamDrive.

Microsoft et le problème : où sont les données ?

Detlef Schmuck : "Les programmes Microsoft courants tels que Windows, Teams, Office et 365 ne peuvent être utilisés conformément à la loi de ce pays que si la gestion des données est systématiquement maintenue hors des États-Unis. Mais c'est exactement ce qui est difficile car cela nécessite des réglages détaillés, notamment pour éloigner le propre service de données américain OneCloud de Microsoft des installations. De plus, il est difficile de maintenir en permanence une installation conforme à la loi car Microsoft a la possibilité de réinsérer OneCloud ou de modifier d'autres paramètres à chaque mise à jour pour chaque programme. Par exemple, il existe des indications concrètes que Microsoft importe toujours automatiquement son service cloud américain lors de la mise à jour de Windows. Les délégués à la protection des données doivent donc vérifier en permanence si leurs entreprises travaillent toujours conformément au règlement général sur la protection des données ou si elles sont involontairement devenues illégales par une mise à jour ou une autre modification. Ce n'est pas une tâche facile pour 2022. »

Responsabilité des délégués à la protection des données, du conseil d'administration et de la direction

Outre l'examen technique constant, des escarmouches juridiques au sujet de la protection des données opérationnelles pourraient également être à l'ordre du jour pour l'année 2022, spécule Detlef Schmuck. Il déclare : "Il faut s'attendre à ce que les fournisseurs américains essaient de prouver que leurs offres sont conformes au RGPD avec des clauses de protection des données toujours nouvelles, des rapports, des attestations et la relocalisation de la capacité du cloud en Allemagne. Mais les entreprises américaines telles que Microsoft sont finalement soumises à la législation américaine, et la Cour européenne de justice a statué sans équivoque que le faible niveau de protection des données aux États-Unis est incompatible avec les exigences européennes élevées en matière de protection des données personnelles. Ni Microsoft ni aucun autre fournisseur américain ne peut actuellement combler cette lacune fondamentale, même avec tous les sophismes juridiques. En fin de compte, la responsabilité des violations de la protection des données incombe au conseil d'administration ou à la direction de l'entreprise locale - et bien sûr au délégué à la protection des données.

Plus sur Teamdrive.com

 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus