Array
(
    [info] => Array
        (
            [data] => Array
                (
                    [ID] => 841
                    [user_login] => contact@haas-avocats.com
                    [user_nicename] => gerard-haas
                    [user_email] => contact@haas-avocats.com
                    [user_url] => 
                    [user_registered] => 2024-07-24 15:44:45
                    [user_activation_key] => 
                    [user_status] => 0
                    [display_name] => Gérard HAAS
                )

            [ID] => 841
            [caps] => Array
                (
                    [subscriber] => 1
                )

            [cap_key] => gsc_capabilities
            [roles] => Array
                (
                    [0] => subscriber
                )

            [allcaps] => Array
                (
                    [read] => 1
                    [level_0] => 1
                    [subscriber] => 1
                )

            [filter] => 
            [WP_Usersite_id] => 1
        )

    [metas] => Array
        (
            [nickname] => Array
                (
                    [0] => contact@haas-avocats.com
                )

            [first_name] => Array
                (
                    [0] => Gérard
                )

            [last_name] => Array
                (
                    [0] => HAAS
                )

            [description] => Array
                (
                    [0] => 
                )

            [rich_editing] => Array
                (
                    [0] => true
                )

            [syntax_highlighting] => Array
                (
                    [0] => true
                )

            [comment_shortcuts] => Array
                (
                    [0] => false
                )

            [admin_color] => Array
                (
                    [0] => fresh
                )

            [use_ssl] => Array
                (
                    [0] => 0
                )

            [show_admin_bar_front] => Array
                (
                    [0] => true
                )

            [locale] => Array
                (
                    [0] => 
                )

            [gsc_capabilities] => Array
                (
                    [0] => a:1:{s:10:"subscriber";b:1;}
                )

            [gsc_user_level] => Array
                (
                    [0] => 0
                )

            [dismissed_wp_pointers] => Array
                (
                    [0] => 
                )

            [_yoast_wpseo_profile_updated] => Array
                (
                    [0] => 1721835885
                )

            [is_django] => Array
                (
                    [0] => 1
                )

            [_is_django] => Array
                (
                    [0] => field_6686aa2cf922d
                )

            [django_id] => Array
                (
                    [0] => 279
                )

            [_django_id] => Array
                (
                    [0] => field_6686aa6df922e
                )

            [is_avocat] => Array
                (
                    [0] => 1
                )

            [_is_avocat] => Array
                (
                    [0] => field_65cb57309da41
                )

            [is_published] => Array
                (
                    [0] => 1
                )

            [_is_published] => Array
                (
                    [0] => field_66a1155981888
                )

            [photo] => Array
                (
                    [0] => 16143
                )

            [_photo] => Array
                (
                    [0] => field_65cc8809f898d
                )

            [telephones_standard] => Array
                (
                    [0] => 0156436883
                )

            [_telephones_standard] => Array
                (
                    [0] => field_65cb523fdc8b5
                )

            [telephones_active_standard] => Array
                (
                    [0] => 1
                )

            [_telephones_active_standard] => Array
                (
                    [0] => field_65cb5285dc8b6
                )

            [telephones_direct] => Array
                (
                    [0] => direct_phone_number
                )

            [_telephones_direct] => Array
                (
                    [0] => field_65cb52e7dc8b7
                )

            [telephones_active_direct] => Array
                (
                    [0] => 
                )

            [_telephones_active_direct] => Array
                (
                    [0] => field_65cb5316dc8b9
                )

            [telephones_mobile] => Array
                (
                    [0] => 0660862626
                )

            [_telephones_mobile] => Array
                (
                    [0] => field_65cb5307dc8b8
                )

            [telephones_active_mobile] => Array
                (
                    [0] => 
                )

            [_telephones_active_mobile] => Array
                (
                    [0] => field_65cb5320dc8ba
                )

            [telephones] => Array
                (
                    [0] => 
                )

            [_telephones] => Array
                (
                    [0] => field_65cb518bdc8b4
                )

            [statut_statut_value] => Array
                (
                    [0] => Avocat associé
                )

            [_statut_statut_value] => Array
                (
                    [0] => field_65cb53c67fca4
                )

            [statut_barreaux_0_ville] => Array
                (
                    [0] => 8476
                )

            [_statut_barreaux_0_ville] => Array
                (
                    [0] => field_65cb544b7fca7
                )

            [statut_barreaux] => Array
                (
                    [0] => 1
                )

            [_statut_barreaux] => Array
                (
                    [0] => field_65cb54397fca6
                )

            [statut_postulations] => Array
                (
                    [0] => 
                )

            [_statut_postulations] => Array
                (
                    [0] => field_65cb559c7fca9
                )

            [statut] => Array
                (
                    [0] => 
                )

            [_statut] => Array
                (
                    [0] => field_65cb53b57fca3
                )

            [specialisations_cnb_0_specialisation] => Array
                (
                    [0] => Droit des nouvelles technologies, de l’informatique et de la communication
                )

            [_specialisations_cnb_0_specialisation] => Array
                (
                    [0] => field_65cb56177fcaf
                )

            [specialisations_cnb_1_specialisation] => Array
                (
                    [0] => Droit de la propriété intellectuelle
                )

            [_specialisations_cnb_1_specialisation] => Array
                (
                    [0] => field_65cb56177fcaf
                )

            [specialisations_cnb] => Array
                (
                    [0] => 2
                )

            [_specialisations_cnb] => Array
                (
                    [0] => field_65cb560d7fcae
                )

            [video_adresse_url] => Array
                (
                    [0] => https://youtu.be/LCe9LunguWI
                )

            [_video_adresse_url] => Array
                (
                    [0] => field_65cb568b7fcb2
                )

            [video] => Array
                (
                    [0] => 
                )

            [_video] => Array
                (
                    [0] => field_65cb56787fcb1
                )

            [reseau_gesica_fonction] => Array
                (
                    [0] => Administrateur
                )

            [_reseau_gesica_fonction] => Array
                (
                    [0] => field_65cc7fadf8972
                )

            [reseau_gesica_fonctions_anterieurs] => Array
                (
                    [0] => Président
                )

            [_reseau_gesica_fonctions_anterieurs] => Array
                (
                    [0] => field_65cc7fbcf8973
                )

            [reseau_gesica_clubs_0_club] => Array
                (
                    [0] => 8344
                )

            [_reseau_gesica_clubs_0_club] => Array
                (
                    [0] => field_65cc8037f8975
                )

            [reseau_gesica_clubs] => Array
                (
                    [0] => 1
                )

            [_reseau_gesica_clubs] => Array
                (
                    [0] => field_65cc7ff1f8974
                )

            [reseau_gesica] => Array
                (
                    [0] => 
                )

            [_reseau_gesica] => Array
                (
                    [0] => field_65cc7f84f8971
                )

            [cv_diplomes_0_diplome] => Array
                (
                    [0] => Docteur en Droit
                )

            [_cv_diplomes_0_diplome] => Array
                (
                    [0] => field_65cc8149f8978
                )

            [cv_diplomes_0_annee] => Array
                (
                    [0] => 19940101
                )

            [_cv_diplomes_0_annee] => Array
                (
                    [0] => field_65cc8170f8979
                )

            [cv_diplomes_1_diplome] => Array
                (
                    [0] => DJCE Montpellier
                )

            [_cv_diplomes_1_diplome] => Array
                (
                    [0] => field_65cc8149f8978
                )

            [cv_diplomes_1_annee] => Array
                (
                    [0] => 19840101
                )

            [_cv_diplomes_1_annee] => Array
                (
                    [0] => field_65cc8170f8979
                )

            [cv_diplomes_2_diplome] => Array
                (
                    [0] => Spécialisation Propriété Intellectuelle et droit des nouvelles technologies de l'information et de la communication
                )

            [_cv_diplomes_2_diplome] => Array
                (
                    [0] => field_65cc8149f8978
                )

            [cv_diplomes_2_annee] => Array
                (
                    [0] => 20120101
                )

            [_cv_diplomes_2_annee] => Array
                (
                    [0] => field_65cc8170f8979
                )

            [cv_diplomes_3_diplome] => Array
                (
                    [0] => CAPA
                )

            [_cv_diplomes_3_diplome] => Array
                (
                    [0] => field_65cc8149f8978
                )

            [cv_diplomes_3_annee] => Array
                (
                    [0] => 19950101
                )

            [_cv_diplomes_3_annee] => Array
                (
                    [0] => field_65cc8170f8979
                )

            [cv_diplomes] => Array
                (
                    [0] => 4
                )

            [_cv_diplomes] => Array
                (
                    [0] => field_65cc812af8977
                )

            [cv_date_serment] => Array
                (
                    [0] => 19960101
                )

            [_cv_date_serment] => Array
                (
                    [0] => field_65cc81c1f897a
                )

            [cv_complement_fr] => Array
                (
                    [0] => 
                )

            [_cv_complement_fr] => Array
                (
                    [0] => field_65cc81eef897b
                )

            [cv_complement_en] => Array
                (
                    [0] => 
                )

            [_cv_complement_en] => Array
                (
                    [0] => field_65cc89199a2de
                )

            [cv] => Array
                (
                    [0] => 
                )

            [_cv] => Array
                (
                    [0] => field_65cc80ccf8976
                )

            [cabinets_principal] => Array
                (
                    [0] => 8708
                )

            [_cabinets_principal] => Array
                (
                    [0] => field_65cc83cef897d
                )

            [cabinets] => Array
                (
                    [0] => 
                )

            [_cabinets] => Array
                (
                    [0] => field_65cc8385f897c
                )

            [presentation_description_fr] => Array
                (
                    [0] => Cabinet français indépendant, HAAS Avocats offre à ses clients un très large éventail de compétences en droit de la propriété intellectuelle, des nouvelles technologies, de l’information et de la communication, de l’e-commerce, de la protection des données personnelles pour guider les entreprises à toutes les étapes de leur développement.

LES 7 VALEURS DU SAVOIR-FAIRE DU CABINET HAAS AVOCATS
Le savoir-faire de notre cabinet s’est construit autour d’une expérience professionnelle de 20 ans en droit de la propriété intellectuelle, des nouvelles technologies et de la communication basée sur une connaissance approfondie du droit et qui repose sur les 7 valeurs suivantes : DES COMPÉTENCES DÉDIÉES À VOS BESOINS ) [_presentation_description_fr] => Array ( [0] => field_65cc84c1f8981 ) [presentation_description_en] => Array ( [0] => ) [_presentation_description_en] => Array ( [0] => field_65cc86e4f898c ) [presentation_autres_infos_fr] => Array ( [0] => ) [_presentation_autres_infos_fr] => Array ( [0] => field_65cc84f2f8982 ) [presentation_autres_infos_en] => Array ( [0] => ) [_presentation_autres_infos_en] => Array ( [0] => field_65cc86d3f898b ) [presentation_centres_interets_fr] => Array ( [0] => Gérard Haas est à l'origine de l’association Jurisnautes qui se présente comme un incubateur des questions sociojuridiques d’aujourd’hui et demain. 
Ses membres, juristes, humanistes et passionnés de science-fiction, abordent des thématiques d’anticipation par le prisme du droit.
En considérant que le « futurisme » d’aujourd’hui sera la réalité de demain, ils proposent – lors de procès fictifs – une démarche prospective pour poser les bonnes questions et interpeller la société civile sur l’avenir qui s’ouvre à elle.
pour en savoir plus  https://www.proces-du-transhumanisme.com/

  ) [_presentation_centres_interets_fr] => Array ( [0] => field_65cc8530f8983 ) [presentation_centres_interets_en] => Array ( [0] => ) [_presentation_centres_interets_en] => Array ( [0] => field_65cc86c5f898a ) [presentation_competences] => Array ( [0] => a:7:{i:0;s:4:"8620";i:1;s:4:"8621";i:2;s:4:"8622";i:3;s:4:"8626";i:4;s:4:"8663";i:5;s:4:"8659";i:6;s:4:"8687";} ) [_presentation_competences] => Array ( [0] => field_65cc856ff8984 ) [presentation_langues] => Array ( [0] => a:2:{i:0;s:4:"8348";i:1;s:4:"8349";} ) [_presentation_langues] => Array ( [0] => field_65cc85e7f8985 ) [presentation_is_honoraires] => Array ( [0] => 0 ) [_presentation_is_honoraires] => Array ( [0] => field_65cc862af8986 ) [presentation_honoraires_fr] => Array ( [0] => ) [_presentation_honoraires_fr] => Array ( [0] => field_65cc866bf8988 ) [presentation_honoraires_en] => Array ( [0] => ) [_presentation_honoraires_en] => Array ( [0] => field_65cc86b5f8989 ) [presentation] => Array ( [0] => ) [_presentation] => Array ( [0] => field_65cc84a9f8980 ) [linkedin] => Array ( [0] => https://fr.linkedin.com/in/gerardhaas ) [icl_admin_language] => Array ( [0] => fr ) [cabinets_datas] => Array ( [0] => a:1:{i:0;a:5:{s:5:"title";s:26:"HAAS SOCIÉTÉ D’AVOCATS";s:3:"url";s:52:"https://www.gesica.org/cabinet/haas-societe-davocats";s:5:"infos";a:7:{s:7:"adresse";s:28:"6, rue de Saint Pétersbourg";s:11:"code_postal";s:5:"75008";s:5:"ville";s:5:"PARIS";s:4:"pays";s:6:"France";s:12:"localisation";a:9:{s:3:"lat";d:48.8799243;s:3:"lng";d:2.3244791;s:4:"zoom";i:8;s:7:"markers";a:1:{i:0;a:6:{s:5:"label";s:49:"6, rue de Saint Pétersbourg, 75008 PARIS, France";s:13:"default_label";s:49:"6, rue de Saint Pétersbourg, 75008 PARIS, France";s:3:"lat";d:48.8799243;s:3:"lng";d:2.3244791;s:7:"geocode";a:0:{}s:4:"uuid";s:20:"marker_6712222e8e840";}}s:7:"address";s:49:"6, rue de Saint Pétersbourg, 75008 PARIS, France";s:6:"layers";a:1:{i:0;s:20:"OpenStreetMap.Mapnik";}s:7:"version";s:5:"1.5.7";s:10:"center_lat";d:48.8799243;s:10:"center_lng";d:2.3244791;}s:9:"telephone";s:14:"01 56 43 68 80";s:5:"email";s:24:"contact@haas-avocats.com";}s:7:"adresse";s:41:"6, rue de Saint Pétersbourg, 75008 PARIS";s:4:"logo";s:69:"https://www.gesica.org/wp-content/uploads/2024/07/Logo_Haas_arbre.png";}} ) [avatar_datas] => Array ( [0] => HAAS_Gerard_3225_H-Ver_h9lFOQS.JPG ) ) [acf] => Array ( [is_django] => 1 [django_id] => 279 [is_avocat] => 1 [is_published] => 1 [photo] => 16143 [telephones] => Array ( [standard] => 0156436883 [active_standard] => 1 [direct] => direct_phone_number [active_direct] => [mobile] => 0660862626 [active_mobile] => ) [statut] => Array ( [statut_value] => Avocat associé [barreaux] => Array ( [0] => Array ( [ville] => 8476 ) ) [postulations] => ) [specialisations_cnb] => Array ( [0] => Array ( [specialisation] => Droit des nouvelles technologies, de l’informatique et de la communication ) [1] => Array ( [specialisation] => Droit de la propriété intellectuelle ) ) [video] => Array ( [adresse_url] => https://youtu.be/LCe9LunguWI ) [reseau_gesica] => Array ( [fonction] => Administrateur [fonctions_anterieurs] => Président [clubs] => Array ( [0] => Array ( [club] => 8344 ) ) ) [cv] => Array ( [diplomes] => Array ( [0] => Array ( [diplome] => Docteur en Droit [annee] => 1994 ) [1] => Array ( [diplome] => DJCE Montpellier [annee] => 1984 ) [2] => Array ( [diplome] => Spécialisation Propriété Intellectuelle et droit des nouvelles technologies de l'information et de la communication [annee] => 2012 ) [3] => Array ( [diplome] => CAPA [annee] => 1995 ) ) [date_serment] => 1996 [complement_fr] => [complement_en] => ) [cabinets] => Array ( [principal] => 8708 [cabinets_secondaire] => ) [presentation] => Array ( [description_fr] =>

Cabinet français indépendant, HAAS Avocats offre à ses clients un très large éventail de compétences en droit de la propriété intellectuelle, des nouvelles technologies, de l’information et de la communication, de l’e-commerce, de la protection des données personnelles pour guider les entreprises à toutes les étapes de leur développement.

LES 7 VALEURS DU SAVOIR-FAIRE DU CABINET HAAS AVOCATS
Le savoir-faire de notre cabinet s’est construit autour d’une expérience professionnelle de 20 ans en droit de la propriété intellectuelle, des nouvelles technologies et de la communication basée sur une connaissance approfondie du droit et qui repose sur les 7 valeurs suivantes :

DES COMPÉTENCES DÉDIÉES À VOS BESOINS

[description_en] => [autres_infos_fr] => [autres_infos_en] => [centres_interets_fr] =>

Gérard Haas est à l’origine de l’association Jurisnautes qui se présente comme un incubateur des questions sociojuridiques d’aujourd’hui et demain. 
Ses membres, juristes, humanistes et passionnés de science-fiction, abordent des thématiques d’anticipation par le prisme du droit.
En considérant que le « futurisme » d’aujourd’hui sera la réalité de demain, ils proposent – lors de procès fictifs – une démarche prospective pour poser les bonnes questions et interpeller la société civile sur l’avenir qui s’ouvre à elle.
pour en savoir plus  https://www.proces-du-transhumanisme.com/

 

[centres_interets_en] => [competences] => Array ( [0] => 8620 [1] => 8621 [2] => 8622 [3] => 8626 [4] => 8663 [5] => 8659 [6] => 8687 ) [langues] => Array ( [0] => 8348 [1] => 8349 ) [is_honoraires] => [honoraires_fr] => [honoraires_en] => ) ) [email] => contact@haas-avocats.com [nomcomplet] => Gérard HAAS [ID] => 841 [loginfo] => Gérard HAAS - ID : 841 - IP : 185.100.4.64 [role] => subscriber [initiales] => GH [is_avocat] => 1 [is_published] => 1 [url] => https://www.gesica.org/avocat/gerard-haas [contact_url] => https://www.gesica.org/contact-avocat?avocat=gerard-haas [cabinets] => Array ( [0] => Array ( [title] => HAAS SOCIÉTÉ D’AVOCATS [url] => https://www.gesica.org/cabinet/haas-societe-davocats [infos] => Array ( [adresse] => 6, rue de Saint Pétersbourg [code_postal] => 75008 [ville] => PARIS [pays] => France [localisation] => Array ( [lat] => 48.8799243 [lng] => 2.3244791 [zoom] => 8 [markers] => Array ( [0] => Array ( [label] => 6, rue de Saint Pétersbourg, 75008 PARIS, France [default_label] => 6, rue de Saint Pétersbourg, 75008 PARIS, France [lat] => 48.8799243 [lng] => 2.3244791 [geocode] => Array ( ) [uuid] => marker_6712222e8e840 ) ) [address] => 6, rue de Saint Pétersbourg, 75008 PARIS, France [layers] => Array ( [0] => OpenStreetMap.Mapnik ) [version] => 1.5.7 [center_lat] => 48.8799243 [center_lng] => 2.3244791 ) [telephone] => 01 56 43 68 80 [email] => contact@haas-avocats.com ) [adresse] => 6, rue de Saint Pétersbourg, 75008 PARIS [logo] => https://www.gesica.org/wp-content/uploads/2024/07/Logo_Haas_arbre.png ) ) [avatar] => HAAS_Gerard_3225_H-Ver_h9lFOQS.JPG [subtitle] => Avocat associé [competences_label] => DROIT DE LA COMMUNICATION, DROIT DE LA CONSOMMATION, DROIT DE LA FRANCHISE, DROIT DE LA DISTRIBUTION, DROIT DES NOUVELLES TECHNOLOGIES, DE L'INFORMATIQUE ET DE LA COMMUNICATION, DROIT DE LA PROPRIÉTÉ LITTERAIRE ET ARTISTIQUE, DROIT DE LA CONCURRENCE ET DE LA DISTRIBUTION [competences] => Array ( [droit-de-la-communication] => Array ( [label] => DROIT DE LA COMMUNICATION [description] => Le droit de la communication repose sur l'article 11 de la Déclaration des droits de l'homme et du citoyen de 1789 : « La libre communication des pensées et des opinions est un des droits les plus précieux de l'Homme : tout Citoyen peut donc parler, écrire, imprimer librement, sauf à répondre de l'abus de cette liberté dans les cas déterminés par la Loi. »

Il régit les médias, leurs structures, leurs organisations, leurs composantes et traite du statut des journalistes, des agences de presse, des messageries de presse, ainsi que du principe de libre circulation des idées et des opinions.
  ) [droit-de-la-consommation] => Array ( [label] => DROIT DE LA CONSOMMATION [description] => Le Droit de la consommation est constitué par l'ensemble des dispositions légales et réglementaires destinées à la protection du consommateur. Il régit les relations entre consommateurs et professionnels. ) [droit-de-la-franchise] => Array ( [label] => DROIT DE LA FRANCHISE [description] => Le droit de la franchise régit la relation et les contentieux entre franchiseur et franchisé. ) [droit-de-la-distribution] => Array ( [label] => DROIT DE LA DISTRIBUTION [description] => Le droit de la distribution fixe l'ensemble des règles applicables à l'opération de distribution. ) [droit-des-nouvelles-technologies-de-linformatique-et-de-la-communication] => Array ( [label] => DROIT DES NOUVELLES TECHNOLOGIES, DE L'INFORMATIQUE ET DE LA COMMUNICATION [description] => Le droit informatique, et le droit des contrats informatiques est en grande partie composé par le droit des obligations, mais il connaît certaines spécificités. La discipline acquière une dimension nouvelle au début du 21ème du fait que les ordinateurs sont de plus en plus souvent utilisés en réseau et que notamment grâce à la norme IP et au langage HTML (hypertext market language). Des sites web accessibles du monde entier apparaissent. Les réseaux sont ouverts au grand public. Le droit de l’info trouve un prolongement naturel dans le droit du multimédia, de telle sorte qu’aux questions classiques s’ajoutent de nouvelles tenant aux possibilités de communication publique et au développement du commerce électronique à l’échelle internationale. ) [droit-de-la-propriete-litteraire-et-artistique] => Array ( [label] => DROIT DE LA PROPRIÉTÉ LITTERAIRE ET ARTISTIQUE [description] => Le droit de la propriété littéraire et artistique protège les œuvres de l’esprit (droit d’auteur) ainsi que les interprétations artistiques et la production. ) [droit-de-la-concurrence-et-de-la-distribution] => Array ( [label] => DROIT DE LA CONCURRENCE ET DE LA DISTRIBUTION [description] => Le droit de la concurrence regroupe l'ensemble des dispositions législatives et réglementaires visant à garantir le respect du principe de la liberté du commerce et de l'industrie au sein d'une économie de libre marché.  ) ) [url_html] => )

Pourquoi encadrer contractuellement les accès des fournisseurs IT ?

Le 13 octobre 2023 par ,

tianyi-ma-WiONHd_zYI4-unsplash.jpg

ARTICLES

L’actualité récente met en lumière l’importance cruciale de la sécurité des données et des systèmes d’information.

L’attaque cyber dont a été victime le CHU de Rennes soulève des questions essentielles, notamment celle des accès des fournisseurs aux systèmes d’information (SI) de leurs clients. Cette problématique nécessite une réflexion approfondie quant à l’application des articles 32 et 28 du Règlement général sur la protection des données (RGPD), qui imposent une obligation générale de sécurité relevant du responsable de traitement comme de ses sous-traitants.

L’accès aux données du client responsable de traitement par les fournisseurs de services IT

Dans de nombreux cas, les fournisseurs de services IT externalisés bénéficient en effet de privilèges d’accès supérieurs à ceux des utilisateurs du client responsable de traitement. Alors que ces utilisateurs « natifs » doivent se conformer à des mesures de sécurité strictes telles que l’authentification multifactorielle (MFA), tant pour les accès externes que pour les accès internes, il est préoccupant de constater que le personnel technique des fournisseurs peut, dans nombre de cas, sans aucun contrôle, accéder à l’ensemble des données du client responsable de traitement. Dans le secteur sanitaire, cela revient à donner un accès libre à des techniciens externes aux données médicales de tous les patients parfois depuis des milliers de kilomètres de distance.

Comment encadrer les accès des fournisseurs de services IT ?

Face à cette réalité souvent dénoncée par les DSI/RSSI des établissements de santé, il devient impératif d’encadrer les accès des fournisseurs en imposant des règles strictes de sécurité. Pour ce faire, il est recommandé d’engager un processus de renégociation des contrats informatiques en incluant des clauses spécifiques concernant la sécurité des données, ou encore les garanties cyber applicables en cas d’attaque informatique.

La mise en place de mesures techniques et organisationnelles

Cette démarche juridique implique une coordination étroite avec les DSI.

Au-delà d’un durcissement du régime de responsabilité juridique et de la mise en place de garanties complémentaires essentielles à la gestion de crise cyber, plusieurs mesures concrètes d’ordre technique et organisationnel peuvent être utilement recherchées. Voici quelques exemples :

Fermeture des accès par défaut : les comptes fournisseurs devraient être bloqués par défaut, nécessitant une intervention manuelle de la part d’un agent de la DSI pour les débloquer.

Procédure de demande écrite et motivée : tout déblocage d’accès devrait être effectué uniquement sur demande écrite provenant d’une adresse mail référencée sur la fiche fournisseur.

Activation du compte par confirmation : les équipes d’exploitation pourraient rappeler un numéro de confirmation préalablement référencé, permettant d’activer l’accès uniquement après vérification.

D’autres mesures techniques en lien avec ce que l’on pourrait appeler les règles de l’art sont également envisageables, telles que le rétablissement du verrouillage après l’intervention, la rupture des flux directs en faveur de prises de main à distance sur un terminal spécifique, ou encore l’implémentation d’un filtrage sur une adresse IP fixe fournie par le prestataire.

Ces mesures contraignantes, au regard de leur impact, doivent être définies en amont de la renégociation contractuelle afin d’adapter le niveau de contrainte avec la criticité des prestations et accès en cause, le profil du prestataire, sa localisation géographique etc.

La mise en place de mesures de sécurité adéquates exige ainsi des efforts conjoints entre les clients et leurs fournisseurs IT, tous deux responsables au regard d’obligations tirées directement de la réglementation.

Il incombe en tout état de cause aux acteurs responsables de traitement d’imposer le fait de privilégier les adresses IP européennes, les services en cloud souverain, la systématisation de la journalisation des accès (logs) ou encore la mise en place de mesures de dispositifs de sauvegarde adaptés. Parallèlement, il est clair que les fournisseurs de services IT devront se conformer à des obligations contractuelles nouvelles qui préciseront notamment les obligations de collaboration en cas de crise ou encore des engagements internes apportant des garanties techniques liées par exemple à la robustesse des mots de passe et leur mode de renouvellement, la généralisation de l’authentification multifactorielle, le déploiement de formations régulières, ou encore la justification de certifications et autres audits réguliers de sécurité.

La mise en place d’un processus de renégociation des contrats 

A la lumière de ces différents éléments, il apparaît nécessaire sinon pertinent d’engager un processus de renégociation des contrats en cours tout en procédant à la consolidation des documentations utilisées par les services achats pour les futurs projets IT.

Au regard de la recrudescence des attaques informatiques, les négociations contractuelles à intervenir auront vocation à toucher de nombreux sujets dont celui de la responsabilité du prestataire IT au regard de ses obligations réglementaires spécifiques liées à la protection des données. Pourrait être utilement traitée à cette occasion la question du niveau de responsabilité du prestataire en cas de divulgation d’identifiants, d’absence d’authentification multifactorielle, ou encore de défaut de formation. La répartition des responsabilités et l’équilibre à trouver entre les obligations côté client (responsable de traitement) et fournisseur (sous-traitant) seront également un sujet important à traiter. Une chose est sûre : ces aspects auront des conséquences directes sur la prise en charge des compagnies d’assurance en cas de sinistre cyber.

***

Le cabinet HAAS Avocats est spécialisé depuis plus de vingt-cinq ans en droit des nouvelles technologies et de la propriété intellectuelle. Nous accompagnons avec le pôle IT/Cyber risques notamment nos clients dans l’élaboration, la négociation des contrats informatiques et le pilotage juridique des crises cyber. Pour nous contacter, cliquez ici.

L'auteur