• # Une faille de sécurité européenne

    Posté par (site web personnel, Mastodon) . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à -6. Dernière modification le 06 août 2018 à 13:53.

    Je crois que peu de chose ont été implémentées dans les entreprises pour le RGPD (procédure, logiciel...) et les demandes sont rares alors elles sont traitées par des personnes ne sachant pas toujours exactement ce que contiens le RGPD et encore moins comment l'appliquer. Il y a là, a mon avis une grosse faille de social engineering. Je pense par exemple qu'aucune vérification d'identité n'est vraiment faites. Les entreprise ont surtout très peur de se faire sanctionner, alors dans le doute, elles préfèrent donner les informations. Je vois un scandale Cambridge Analytica apparaître de la part d'une entreprise d'information qui aura juste envoyer des demandes massives RGPD sur tout le monde à beaucoup d'entreprise.

    Alors moi je n’appellerais pas ça une bonne surprise, juste une grosse faille a l'échelle de l'Europe. L'erreur n'°1 c'est d'avoir pondu une loi
    1) en très peu de temps (moins d'un an)
    2) Qui change beaucoup de choses en plaçant la barre très haut
    3) Avec des sanctions records.

    C'est un peu comme si on sortait une loi qui oblige, à partir du le 31 décembre, à ce que tous les véhicule vendu consomme moins de 1L de carburant au 100Km avec pour sanctions au contrevenant 3% du CA mondial... ridicule. Dans n'importe quel secteur les loi évoluent avec progression mais pour les députés l'informatique c'est magique...

    Sous licence Creative common. Lisez, copiez, modifiez faites en ce que vous voulez.