Microsoft avoue : Le Patriot Act donne accès aux données, même en Europe 

Le 01 juillet 2011 (16:05) - par Stéphanie Chaptal

Imprimer Envoyer par e-mail

Rubriques : Cloud et Grid Computing Tags : azure - confidentialite - donnees - cloud

En avouant que les données stockées sur ses serveurs européens peuvent être transmises aux autorités judiciaires américaines, Microsoft lance une nouvelle vague d'inquiétudes sur la confidentialité des clouds publics.

Lors du lancement d’Office 365, Gordon Frazer, directeur général de Microsoft Royaume-Uni a publiquement admis que les données stockées en Europe dans le cloud, sur des plates-formes américaines, pourraient être, sur demande expresse, transmises aux autorités US dans le cadre du USA Patriot Act, Et ce même si elles sont stockées sur des serveurs européens, et concernent des clients européens.

Des propos qui viennent alors jeter un pavé dans la mare du cloud, même si les les conditions d’utilisation de Microsoft Online Services sont d'ailleurs claires sur ce point : « Dans un nombre limité de circonstances, Microsoft devra peut-être dévoiler vos données sans votre consentement préalable, y compris pour satisfaire des exigences légales, ou pour protéger les droits et la propriété de Microsoft ou d’autres (y compris l’application des accords ou politiques gouvernant l’usage du service). »

Pourtant, cet aveu jette le doute sur l’ensemble des prestataires de cloud publics américains. En effet, selon la dernière révision du Patriot Act datant du 26 mai dernier, le gouvernement américain n’exige même plus la suspicion d’appartenance à un groupe terroriste pour faire l’objet d’une enquête. La loi peut également couvrir les actions supposées de « loups solitaires », des individus suspectés d’actions terroristes en dehors de tout regroupement.

Surtout, la protection et la confidentialité des données sont souvent citées par les entreprises comme étant des maillons faibles du cloud. Pointant souvent les fournisseurs de plates-formes en nuage et leurs contrats plutôt flous en matière de conservation des données. Rappelons qu'en Europe, la loi impose aux entreprises de conserver leurs données sur le territoire de l'Union.

Contactées par la rédaction, Viviane Reding, commissaire européenne à la justice, les droits fondamentaux et la citoyenneté ne s’est pas prononcée sur cette révélation, alors même qu’elle rappelait le 20 juin dernier son attachement à la protection des données dans une conférence à Londres devant l’association des banquiers britanniques. Après l’affaire ayant vu l’hiver dernier Wikileaks se faire éjecter d’Amazon Web Services en raison de son contenu, cette nouvelle affaire risque de diriger définitivement les entreprises vers les clouds privés plutôt que  publics. Ce que confirme Gilles Cordesse, DSI du groupe BNP-Paribas : « ce n’est pas dans notre politique de développer pour nos services internes, l’usage intensif du cloud public. Nous préférons le cloud privé. »

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 2775 lectures commentaire 4 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 4
Par Christophe Bardy (LeMagIT)
 Le 01/07/2011 à 17:35
Cette question était abordée dès 2008 par LeMagIT dans un dossier sur le Cloud ( http://www.lemagit.fr/article/microsoft-google-saas-ibm-salesforce-cloud-computing-amazon-dossier/1147/8/didier-durand-publicitas-laquo-rien-039-eacute-quivaudra-cloud-computing-fiabilit-eacute-ucirc-raquo ) et un commentaire d'un de nos lecteurs en mars 2010 rappelait le problème (http://www.lemagit.fr/article/microsoft-stockage-messagerie-exchange/5717/1/la-suppression-sis-dans-exchange-2010-pourrait-accroitre-les-besoins-stockage/).

La conclusion récente d'une enquête menée par un de nos confrères de ZDNet UK rappelait d'ailleurs un principe de base : Sur le cloud, si vous voulez protéger vos données des regards US, la seule solution est de choisir un fournisseur d'origine européenne dont le capital n'est pas contrôlé par une société américaine. Faute de quoi, la menace du Patriot Act est incontournable.
Noter ce commentaire
Pertinence du commentaire : 4
Par Gourmet
 Le 04/07/2011 à 06:28
Ben oui quoi, c'est un secret de Polichinel : toute donnée déposée sur un site publuc (et le cloud en est un même s'il est dit privé) non protégée par du chiffrement dont la clé est à la main unique du propriétaire des données, est exposée au risque de divulgation.
Tous les RSSI du monde en ont bien conscience et tant qu'il n'y aura pas d'offre en ce sens le cloud végètera ...
Db
Noter ce commentaire
Pertinence du commentaire : 1
Par Behemothe
 Le 04/07/2011 à 13:01
Merci pour cette information de première importance
Noter ce commentaire
Pertinence du commentaire : 3
Par antibhl
 Le 06/07/2011 à 12:14
il en est de même pour RIM avec leurs serveurs situés au canada et cela n'a pas empêché le développement du Blackberry alors que des échanges très importants par mail sont faits quotidiennement y compris par des hommes politiques de niveau international ...

De plus, qui dit chiffrement, dit déchiffrement et nul ne pourra l'empêcher, la course à la sécurité par des clefs de plus en plus complexes est faite par les mêmes hommes qui se laissent tenter par la fraude, l'appât du gain ...

donc il faut savoir que la sécurité absolue des données n'existera jamais ... mais cela n'empêche pas le progrès, rien ne l'empêchera jamais non plus ...
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here