• [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par (site web personnel) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 0.

    Je n’ai pas dis qu’ils rempliraient à la perfection les cases de sécurité.

    Je dis que de tous les systèmes que j’ai pu auditer, de près ou de loin, en interne comme en externe, ceux qui ont actuellement sur les tables d’autopsie des autorités de protection des données les dossiers les plus petits de ma part sont les GAFAM.
    Et que la plupart des problèmes auxquels ils font face sont généré in fine par leurs propres clients et non par leur business direct.
    À l’inverse les dossiers les plus importants que j’ai eu à faire sont ceux concernant des entreprises FR ou du logiciel libre. Je galère plus avec des admins ou développeurs d’instances Mastodon pour leur faire comprendre le RGPD qu’à des gus de chez Google ou de l’IAB, ils sont moins de mauvaise foi.

    Qui a été capable de répondre correctement et dans les temps à une demande d’accès RGPD ? Les GAFAM.
    Qui a été capables de propager des demandes d’opposition correctement et efficacement ? Les GAFAM.
    Qui est capable de détecter le mésusage des interfaces d’administration grâce à du SIEM et procèdent au licenciement de plusieurs milliers d’employés indélicats chaque année ? Les GAFAM.
    Qui ont des mécanismes capables de gérer les droits d’effacement et d’opposition jusque dans les systèmes de sauvegarde avec la mise en place de clefs de chiffrement individualisées dont il suffit de détruire la clef pour détruire les backups ? Les GAFAM.
    Oui leurs pubs est pas cool mais qui a été capables de me filer tous les affichages de mon profil et l’ensemble des annonceurs concernées ? Les GAFAM. En face en France les boîtes se font sanctionner par la CNIL pour avoir refuser de communiquer les annonceurs...

    C’est pas parfait, la preuve, ils se prennent des amendes. Mais quand tu vois toutes les amendes qui tombent, surtout dans les pays avec des APD fonctionnelles, ça pique fort sur les non GAFAM. Plus fort.
    L’Espagne qui a une des APD les plus efficaces, Google c’est 1 sanction, Facebook 0. À l’inverse Vodafone c’est 75 condamnations, les banques 11, les assos on en est déjà à 25 sanctions, et même les particuliers on en est à 154. Si on les lâchait en France, ça serait des amendes pour tout le monde ou presque.

    Et rappelons aussi un truc que les gens oublient vachement beaucoup : les GAFAM ne se rémunèrent pas par la pub. Pas dans le sens que les gens le pense. Les GAFAM se rémunèrent sur le pourcentage qu’ils touchent de leurs clients qui vendent d’un côté des placements produits et de l’autre des emplacements publicitaires.
    Demande au marketing de chez toi ce que ça fait si Facebook ne leur envoie plus leur KPI de placement produit que eux ont demandé de cibler, tu vas voir, ils vont pleurer.

    Le vrai problème des GAFAM est surtout leur taille, qui induit effectivement des effets de masses à la con.