Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 131

E D I T O R I A L

Fragiles

N

ous sommes par essence fragiles, et nous avons besoin de
catastrophes pour nous en convaincre. La covid est venue nous
rappeler la vulnérabilité de nos corps et de nos esprits. Nos sociétés
reposent aussi sur des bases instables. Le numérique structure
nos vies, notre société, nos entreprises. Il nous apporte connaissance,
performance et ubiquité. Mais plus aucune personne, entreprise, ou collectivité
publique ne travaille sans. Nous avons en effet délégué beaucoup de fonctions
automatisables aux machines. A force de ne plus entraîner certaines de nos
compétences, le cerveau commence à les perdre, comme la spatialisation
avec l'usage du GPS. Un hôpital peut être bloqué, suite à la prise en otage
de ses données. Ou un incendie peut faire partir en fumée le patrimoine
informationnel d'une organisation. Nous sommes devenus dépendants de
nos assistants numériques et des télécommunications. Il suffit d'une panne
ou d'une attaque pour neutraliser nos systèmes et nos organisations.
Tout le monde n'est pas conscient de la fragilité des données hébergées.
L'incendie du data center d'OVH nous l'a rappelé avec force. Au plan mondial,
3,6 millions de sites web répartis sur 464 000 noms de domaine auraient été
rendus indisponibles, pour la plupart de façon temporaire mais pour certains
de manière définitive. Pour les particuliers et les entreprises qui n'avaient pas
prévu de plan de sauvegarde ou n'avaient effectué aucune duplication, leurs
données pourraient bien être définitivement perdues.
Par ailleurs, les cyberattaques se multiplient. Et depuis quelques années, les
ransomwares représentent une menace de plus en plus prégnante. En 2020,
l'Anssi (Agence nationale de sécurité des systèmes d'information) avait constaté
une augmentation de 255 % des signalements d'attaque par rançongiciel par
rapport à 2019. Aucun secteur d'activité ni zone géographique n'est épargné.
Elle observe cependant une hausse des attaques à l'encontre des collectivités
locales, du secteur de l'éducation, du secteur de la santé et d'entreprises de
services numériques. Les hôpitaux et autres entités du secteur de la santé
représentent désormais l'une des cibles privilégiées des attaquants.
Le secteur d'activité des entreprises de services numériques (ESN,
anciennement dénommées SSII) semble de plus en plus attirer les opérateurs
de rançongiciels. Une ESN peut être ciblée pour atteindre une ou plusieurs
victimes précises parmi ses clients. Ainsi, les attaques à l'encontre d'ESN
ont un impact systémique, en ciblant des entreprises sous-traitantes ou clés
d'un secteur d'activité, et pourraient déstabiliser plusieurs grands groupes
(supply chain attack), un pan d'activité économique entier (rupture dans
l'approvisionnement de matière première par exemple) ou encore une zone
géographique spécifique.
Les coûts et dégâts causés sont variés (pertes financières, pertes d'exploitation,
atteinte à l'image, perte de clients, perte de données, etc.) et incitent parfois au
paiement de la rançon. D'autant que cela peut être pris en charge par certaines
assurances souscrites par les organisations mais aussi favorisé par le fait que le
montant de la rançon est souvent inférieur aux coûts de remédiation. Hélas, les
revenus générés par les attaques par rançongiciel et l'émergence d'assurances
et de sociétés de négociation renforcent leur modèle économique, laissant
présager la croissance du phénomène rançongiciel dans les années à venir.
Ainsi notre «  cyber-vulnérabilité  » repose sur un monde numérique fragile,
accessible par des voies multiples et poreuses. Des protections et des parades
efficaces existent mais elles coûtent très cher. Et de nouvelles menaces tant
accidentelles que criminelles ne cessent de surgir. Une prise de conscience de
la fragilité intrinsèque de notre société numérique et connectée s'impose, avec
toutes les conséquences qui s'imposent.

EXPERTISES Avril 2021

131



Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia

Table des matières de la publication Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia

Couverture
SOMMAIRE
Editorial
FOCUS - CONCURRENCE : UN DROIT À LA VOIX
EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
INTERVIEW - HUMAIN / MACHINE : LA NOUVELLE DIVISION DU TRAVAIL JURIDIQUE
DOCTRINE
DONNÉES PERSONNELLES - SYSTÈME D’INFORMATION « VACCIN COVID » : REGARD SUR L’AVIS DE LA CNIL
PROSPECTIVE - RÉSEAU MOBILE 5G : TECHNOLOGIES ALTERNATIVES ET USAGES
DONNÉES PERSONNELLES - UN NOUVEAU PROJET DE LOI PUBLIÉ EN CHINE
SIGNATURE ÉLECTRONIQUE - UN SIGNAL FORT DE RECONNAISSANCE DES CONTRATS DÉMATÉRIALISÉS
CYBERSÉCURITÉ - TROIS CYBERPLANS D’ACTIONS : CYBERATTAQUES, CYBERSANTÉ, CYBERCONTREFAÇON
DONNÉES PERSONNELLES - PROSPECTION COMMERCIALE : LA CNIL SANCTIONNE LE DÉFAUT DE CONSENTEMENT
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - Couverture
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - SOMMAIRE
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - Editorial
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - FOCUS - CONCURRENCE : UN DROIT À LA VOIX
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 133
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 135
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 136
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 137
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 138
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 140
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 141
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 142
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - INTERVIEW - HUMAIN / MACHINE : LA NOUVELLE DIVISION DU TRAVAIL JURIDIQUE
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 144
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 145
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 146
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 147
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - DONNÉES PERSONNELLES - SYSTÈME D’INFORMATION « VACCIN COVID » : REGARD SUR L’AVIS DE LA CNIL
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 149
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 150
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 151
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 152
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - PROSPECTIVE - RÉSEAU MOBILE 5G : TECHNOLOGIES ALTERNATIVES ET USAGES
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 154
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 155
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 156
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - DONNÉES PERSONNELLES - UN NOUVEAU PROJET DE LOI PUBLIÉ EN CHINE
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 158
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 159
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - SIGNATURE ÉLECTRONIQUE - UN SIGNAL FORT DE RECONNAISSANCE DES CONTRATS DÉMATÉRIALISÉS
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 161
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - CYBERSÉCURITÉ - TROIS CYBERPLANS D’ACTIONS : CYBERATTAQUES, CYBERSANTÉ, CYBERCONTREFAÇON
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 163
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 164
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - DONNÉES PERSONNELLES - PROSPECTION COMMERCIALE : LA CNIL SANCTIONNE LE DÉFAUT DE CONSENTEMENT
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 166
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 167
Expertises des Systèmes d'information - Avril 2021 - N°467 - Le mensuel du droit de l'informatique et du multimédia - 168
https://www.nxtbook.fr/newpress/celog/celog-expertises-2210_483
https://www.nxtbook.fr/newpress/celog/celog-expertises-2209_482
https://www.nxtbook.fr/newpress/celog/celog-expertises-2207_481
https://www.nxtbook.fr/newpress/celog/celog-expertises-2206_480
https://www.nxtbook.fr/newpress/celog/celog-expertises-2205_479
https://www.nxtbook.fr/newpress/celog/celog-expertises-2204_478
https://www.nxtbook.fr/newpress/celog/celog-expertises-2203_477
https://www.nxtbook.fr/newpress/celog/celog-expertises-2202_476
https://www.nxtbook.fr/newpress/celog/celog-expertises-2201_475
https://www.nxtbook.fr/newpress/celog/celog-expertises-2112_474
https://www.nxtbook.fr/newpress/celog/celog-expertises-2111_473
https://www.nxtbook.fr/newpress/celog/celog-expertises-2110_472
https://www.nxtbook.fr/newpress/celog/celog-expertises-2109_471
https://www.nxtbook.fr/newpress/celog/celog-expertises-2107_470
https://www.nxtbook.fr/newpress/celog/celog-expertises-2106_469
https://www.nxtbook.fr/newpress/celog/celog-expertises-2105_468
https://www.nxtbook.fr/newpress/celog/celog-expertises-2104_467
https://www.nxtbook.fr/newpress/celog/celog-expertises-2103_466
https://www.nxtbook.fr/newpress/celog/celog-expertises-2102_465
https://www.nxtbook.fr/newpress/celog/celog-expertises-2101_464
https://www.nxtbook.fr/newpress/celog/celog-expertises-2012_463
https://www.nxtbook.fr/newpress/celog/celog-expertises-2011_462
https://www.nxtbook.fr/newpress/celog/celog-expertises-2010_461
https://www.nxtbook.fr/newpress/celog/celog-expertises-2009_460
https://www.nxtbook.fr/newpress/celog/celog-expertises-2007_459
https://www.nxtbook.fr/newpress/celog/celog-expertises-2006_458
https://www.nxtbook.fr/newpress/celog/celog-expertises-2005_457
https://www.nxtbook.fr/newpress/celog/celog-expertises-2004_456
https://www.nxtbook.fr/newpress/celog/celog-expertises-2003_455
https://www.nxtbook.fr/newpress/celog/celog-expertises-2002_454
https://www.nxtbook.fr/newpress/celog/celog-expertises-2001_453
https://www.nxtbook.fr/newpress/celog/celog-expertises-1912_452
https://www.nxtbook.fr/newpress/celog/celog-expertises-1911_451
https://www.nxtbook.fr/newpress/celog/celog-expertises-1910_450
https://www.nxtbook.fr/newpress/celog/celog-expertises-1909_449
https://www.nxtbook.fr/newpress/celog/celog-expertises-1907_448
https://www.nxtbook.fr/newpress/celog/celog-expertises-1906_447
https://www.nxtbook.fr/newpress/celog/celog-expertises-1905_446
https://www.nxtbook.fr/newpress/celog/celog-expertises-1904_445
https://www.nxtbook.fr/newpress/celog/celog-expertises-1903_444
https://www.nxtbook.fr/newpress/celog/celog-expertises-1902_443
https://www.nxtbook.fr/newpress/celog/celog-expertises-1901_442
https://www.nxtbook.fr/newpress/celog/celog-expertises-1812_441
https://www.nxtbook.fr/newpress/celog/celog-expertises-1811_440
https://www.nxtbook.fr/newpress/celog/celog-expertises-1810_439
https://www.nxtbook.fr/newpress/celog/celog-expertises-1809_438
https://www.nxtbook.fr/newpress/celog/celog-expertises-1807_437
https://www.nxtbook.fr/newpress/celog/celog-expertises-1806_436
https://www.nxtbook.fr/newpress/celog/celog-expertises-1805_435
https://www.nxtbook.fr/newpress/celog/celog-expertises-1804_434
https://www.nxtbook.fr/newpress/celog/celog-expertises-1803_433
https://www.nxtbook.fr/newpress/celog/celog-expertises-1802_432
https://www.nxtbook.fr/newpress/celog/celog-expertises-1801_431
https://www.nxtbook.fr/newpress/celog/celog-expertises-1712_430
https://www.nxtbook.fr/newpress/celog/celog-expertises-1711_429
https://www.nxtbook.fr/newpress/celog/celog-expertises-1710_428
https://www.nxtbook.fr/newpress/celog/celog-expertises-1709_427
https://www.nxtbook.fr/newpress/celog/celog-expertises-1707_426
https://www.nxtbook.fr/newpress/celog/celog-expertises-1706_425
https://www.nxtbook.fr/newpress/celog/celog-expertises-1705_424
https://www.nxtbook.fr/newpress/celog/celog-expertises-1704_423
https://www.nxtbook.fr/newpress/celog/celog-expertises-1703_422
https://www.nxtbook.fr/newpress/celog/celog-expertises-1702_421
https://www.nxtbook.fr/newpress/celog/celog-expertises-1701_420
https://www.nxtbook.fr/newpress/celog/celog-expertises-1612_419
https://www.nxtbook.fr/newpress/celog/celog-expertises-1611_418
https://www.nxtbook.fr/newpress/celog/celog-expertises-1610_417
https://www.nxtbook.fr/newpress/celog/celog-expertises-1609_416
https://www.nxtbook.fr/newpress/celog/celog-expertises-1607_415
https://www.nxtbook.fr/newpress/celog/celog-expertises-1606_414
https://www.nxtbook.fr/newpress/celog/celog-expertises-1605_413
https://www.nxtbook.fr/newpress/celog/celog-expertises-1604_412
https://www.nxtbook.fr/newpress/celog/celog-expertises-1603_411
https://www.nxtbook.fr/newpress/celog/celog-expertises-1602_410
https://www.nxtbook.fr/newpress/celog/celog-expertises-1601_409
https://www.nxtbook.fr/newpress/celog/celog-expertises-1512_408
https://www.nxtbook.fr/newpress/celog/celog-expertises-1511_407
https://www.nxtbook.fr/newpress/celog/celog-expertises-1510_406
https://www.nxtbook.fr/newpress/celog/celog-expertises-1509_405
https://www.nxtbook.fr/newpress/celog/celog-expertises-1507_404
https://www.nxtbook.fr/newpress/celog/celog-expertises-1506_403
https://www.nxtbook.fr/newpress/celog/celog-expertises-1502_399
https://www.nxtbookmedia.com