De ce que j'ai compris, ça n'a rien de spécifique aux IDS.
À partir du moment ou tu as des IP's dans tes logs et que tu es une société, tu dois fair une déclaration à la CNIL.
Cela doit être valable pour :
- Serveur Web
- FTP
- Serveur d'email
- Firewall
- SSH / telnet (y en a encore ?)
- Fail2ban
- etc …
Ce qu'on peut faire sinon, c'est inciter les sociétés à faire des déclarations à la CNIL pour chaque service qui enregistre dans le syslog, à savoir à vue de nez 347 000 000 de demandes, avec ça ils auront tellement de boulot, qu'ils auront du mal à avoir du personnel disponible pour venir nous faire chier …
[^] # Re: Je ne comprends pas
Posté par zebul0n . En réponse à la dépêche Les IDS et les obligations CNIL. Évalué à 5.
De ce que j'ai compris, ça n'a rien de spécifique aux IDS.
À partir du moment ou tu as des IP's dans tes logs et que tu es une société, tu dois fair une déclaration à la CNIL.
Cela doit être valable pour :
- Serveur Web
- FTP
- Serveur d'email
- Firewall
- SSH / telnet (y en a encore ?)
- Fail2ban
- etc …
Sinon, tu peux dire que tu as calqué ton choix de ne pas considérer une adresse IP comme une donnée personnelle en te basant sur l'avis d'une magistrate de référence en matière de NTIC, à savoir la présidente de la Commission de protection des droits de l'Hadopi (ref : http://www.numerama.com/f/109761-t-l39hadopi-affirme-que-l39adresse-ip-n39est-pas-une-donnee-personnelle.html) pour ne pas faire de déclaration.
Ce qu'on peut faire sinon, c'est inciter les sociétés à faire des déclarations à la CNIL pour chaque service qui enregistre dans le syslog, à savoir à vue de nez 347 000 000 de demandes, avec ça ils auront tellement de boulot, qu'ils auront du mal à avoir du personnel disponible pour venir nous faire chier …