La dynamique d un Contexte Global



Documents pareils
La gestion des risques IT et l audit

AUDIT COMMITTEE: TERMS OF REFERENCE

Préconisations pour une gouvernance efficace de la Manche. Pathways for effective governance of the English Channel

Discours du Ministre Tassarajen Pillay Chedumbrum. Ministre des Technologies de l'information et de la Communication (TIC) Worshop on Dot.

Comprehensive study on Internet related issues / Étude détaillée sur les questions relatives à l Internet. November/Novembre 2014

ISO/IEC Comparatif entre la version 2013 et la version 2005

Gestion du risque avec ISO/EIC17799

Quatre axes au service de la performance et des mutations Four lines serve the performance and changes

Les marchés Security La méthode The markets The approach

Le Cloud, un paradoxe bien français!

CEPF FINAL PROJECT COMPLETION REPORT

Natixis Asset Management Response to the European Commission Green Paper on shadow banking

La sécurité des solutions de partage Quelles solutions pour quels usages?

Panorama des bonnes pratiques de reporting «corruption»

en SCÈNE RATIONAL Rational Démonstration SDP : automatisation de la chaîne de développement Samira BATAOUCHE sbataouche@fr.ibm.com

Le Cloud Computing est-il l ennemi de la Sécurité?

How to Login to Career Page

Conférence Bales II - Mauritanie. Patrick Le Nôtre. Directeur de la Stratégie - Secteur Finance Solutions risques et Réglementations

L Evolution de PCI DSS en Europe. Mercredi 13 juin 2012 Les Salons de la Maison des Arts & Métiers. Mathieu.gorge@vigitrust.com.

Opportunités s de mutualisation ITIL et ISO 27001

Qualité et ERP CLOUD & SECURITY (HACKING) Alireza MOKHTARI. 9/12/2014 Cloud & Security

The impacts of m-payment on financial services Novembre 2011

Service management. Transforming the IT organization and driving it across the enterprise. Carlo Purassanta. Integrated Technology Services Executive

POSITION DESCRIPTION DESCRIPTION DE TRAVAIL

Rountable conference on the revision of meat inspection Presentation of the outcome of the Lyon conference

Editing and managing Systems engineering processes at Snecma

EN UNE PAGE PLAN STRATÉGIQUE

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

RAPID Prenez le contrôle sur vos données

Frequently Asked Questions

Paxton. ins Net2 desktop reader USB

Institut d Acclimatation et de Management interculturels Institute of Intercultural Management and Acclimatisation

Small Businesses support Senator Ringuette s bill to limit credit card acceptance fees

Le MDM (Master Data Management) Pierre angulaire d'une bonne stratégie de management de l'information

GOUVERNANCE DES SERVICES

Projet de réorganisation des activités de T-Systems France

ERA-Net Call Smart Cities. CREM, Martigny, 4 décembre 2014 Andreas Eckmanns, Responsable de la recherche, Office Fédéral de l énergie OFEN

Conditions de l'examen

Information Security Management Lifecycle of the supplier s relation

NEW POINT-OF-VIEW & DIRECTION

BELAC 1-04 Rev

Journée Mondiale de la Normalisation

Cheque Holding Policy Disclosure (Banks) Regulations. Règlement sur la communication de la politique de retenue de chèques (banques) CONSOLIDATION

La relation DSI Utilisateur dans un contexte d infogérance

Grandes tendances et leurs impacts sur l acquisition de produits et services TI.

REVITALIZING THE RAILWAYS IN AFRICA

THE OUAGADOUGOU RECOMMENDATIONS INTERNET INFRASTRUCTURE FOR AN AFRICAN DIGITAL ECONOMY 5-7 MARCH 2012

Enseignement Vocationnel sur les Operations de Business to Business

Quels nouveaux outils pour accompagner le développement de nos professions?

APPENDIX 2. Provisions to be included in the contract between the Provider and the. Holder

BNP Paribas Personal Finance

Le rôle de la DSI avec l audit Interne pour la maîtrise des risques

CLIM/GTP/27/8 ANNEX III/ANNEXE III. Category 1 New indications/ 1 re catégorie Nouvelles indications

LOI SUR LE RÉGIME D ASSURANCE COLLECTIVE DE LA FONCTION PUBLIQUE PUBLIC SERVICE GROUP INSURANCE BENEFIT PLAN ACT

Public and European Business Law - Droit public et européen des affaires. Master I Law Level

La Poste choisit l'erp Open Source Compiere

SEMINAIRE SAS VISUAL ANALYTICS LAUSANNE, MARCH 18 : JÉRÔME BERTHIER VALERIE AMEEL

PEINTAMELEC Ingénierie

0,3YDQGLWVVHFXULW\ FKDOOHQJHV 0$,1²0RELOLW\IRU$OO,31HWZRUNV²0RELOH,3 (XUHVFRP:RUNVKRS %HUOLQ$SULO

REMOTE DATA ACQUISITION OF EMBEDDED SYSTEMS USING INTERNET TECHNOLOGIES: A ROLE-BASED GENERIC SYSTEM SPECIFICATION

Accompagner nos clients vers.cloud. Nicolas Luneau Business Development Manager Symantec.cloud

Integrated Music Education: Challenges for Teaching and Teacher Training Presentation of a Book Project

Exemple PLS avec SAS

EnerSys Canada Inc. Policy on. Accessibility Standard For Customer Service

M.Benmimoun MD,MBA Medical Operations Director

Les Grandes Tendances d Investissement Informatique en 2011/ Rachel Hunt

setting the scene: 11dec 14 perspectives on global data and computing e-infrastructure challenges mark asch MENESR/DGRI/SSRI - France

Big Data, Cloud et Sécurité. Gilles MAGHAMI Senior Consultant

First Nations Assessment Inspection Regulations. Règlement sur l inspection aux fins d évaluation foncière des premières nations CONSOLIDATION

MANAGEMENT SOFTWARE FOR STEEL CONSTRUCTION

PIB : Définition : mesure de l activité économique réalisée à l échelle d une nation sur une période donnée.

Mon Service Public - Case study and Mapping to SAML/Liberty specifications. Gaël Gourmelen - France Telecom 23/04/2007

Statement of the European Council of Medical Orders on telemedicine

Once the installation is complete, you can delete the temporary Zip files..

Cedric Dumoulin (C) The Java EE 7 Tutorial

Référentiel d'évaluation du système de contrôle interne auprès des établissements de crédit

Mise en place d un système de cabotage maritime au sud ouest de l Ocean Indien. 10 Septembre 2012

- Couches - Éléments - Domaines - ArchiMate et les techniques du BABOK

Modèle de centralisation des achats indirects au niveau mondial. Sandra Carlos & Bernd Gladden

donor which means an individual person who makes a charitable contribution to The Playhouse or one of its Clients;

Singapore Schools Green Mark Scheme on Indoor Air Quality

Must Today s Risk Be Tomorrow s Disaster? The Use of Knowledge in Disaster Risk Reduction

86 rue Julie, Ormstown, Quebec J0S 1K0

Stakeholder Feedback Form January 2013 Recirculation

Monitor LRD. Table des matières

Name of document. Audit Report on the CORTE Quality System: confirmation of the certification (October 2011) Prepared by.

BILL 203 PROJET DE LOI 203

POLICY: FREE MILK PROGRAM CODE: CS-4

CALCUL DE LA CONTRIBUTION - FONDS VERT Budget 2008/2009

QlikView et Google Big Query : Une réponse simple, rapide et peu coûteuse aux analyses Big Data

Archived Content. Contenu archivé

Table des matières. Comment assurer l effectivité de la protection des droits à l ère post- snowden? Édouard Geffray

Le marketing appliqué: Instruments et trends

Le risque humain en entreprise Le cadre du renseignement

L ESPACE À TRAVERS LE REGARD DES FEMMES. European Economic and Social Committee Comité économique et social européen

Règlement sur le télémarketing et les centres d'appel. Call Centres Telemarketing Sales Regulation

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS

Capacity Development Needs Diagnostics for Renewable Energy - CaDRE

ETABLISSEMENT D ENSEIGNEMENT OU ORGANISME DE FORMATION / UNIVERSITY OR COLLEGE:

Relions les hommes à l entreprise Linking people to companies

Transcription:

Accountability comment le traduire dans une entreprise???? Colloque INRIA Lyon 11 Septembre, 2013 Daniel Pradelles - EMEA Privacy Officer La dynamique d un Contexte Global 1

Les challenges d aujourd hui et de demain (Business) Contexte Technique Environnement Complexe, Global & Multi Dimensionnel Flots de données Globaux, Dynamiques & Fragmentés.. Augmentation exponentielle de la création / collecte Technologie omniprésente et en évolution exponentielle Contexte Business Multi intervenants, Hautement dynamique Tendances Fort potentiel / Haut risque Supporte Innovation, Business intelligence, et croissance économique Certains «Business models» n ont pas été validés privacy à un point d inflexion et dans une évolution qui ne se ralentira pas 3 Les challenges d aujourd hui et de demain (Legal) Contexte Régulatoire Incertitude dans toutes Régions et Secteurs économiques Opposition «Globalisation & Technologies» vs Approche traditionnelle Lois en décalage chronique avec technologies et pratiques Trop d emphase sur les critères géographiques Approche trop centrée sur l unique conformité réglementaire Consensus global sur les principes / différentes de mises en pratique Absence d Interoperabilité entre grands blocs régionaux 4 2

Les challenges d aujourd hui et de demain (Sociétal) Contexte Sociétal Nomes sociales changent mais la protection doit rester Modèles économiques abscons pour les utilisateurs Complexité et opacité du «Nuage» L axiome «Consentement & Contrôle» ne suffit plus Doutes & Craintes façonnent le perception Citoyens et Politiques réclament plus de protection Scandales et Fuites de données génèrent des lois «impulsives» Experience utilisateurs difficile diminuent les retours attendus Risques de ralentissement ou de rejet de nouveaux modèles / technologies La Confiance devient un nécessité fondamentale. D où le besoin d une approche nouvelle 5 Le Projet Accountability 3

Projet Accountability Concept & Evolution Participants: Regulateurs, Industrie, NGO Scope: Définition, mise en pratique, Evolution Intégration cadre réglementaire Phases: Galway 2009 Paris 2010 Madrid 2011- Brussels 2012 - Varsovie / Toronto 2013-2014 7 Definition de l Accountability Accountability is the obligation.. to act as a responsible steward of the personal information of others, to take responsibility for the protection and appropriate use of that information beyond mere legal requirements, and to be accountable for any misuse of that information. The Galway Project working definition.. And to be implemented efficiently....it has to be a Company Culture and a Mindset Une voie médiane entre Regulation & Self regulation 4

Les Eléments d accountability Engagement formel de la société, Politiques internes alignées sur des critères internes et externes 1 Mécanisme pour mettre ces politiques en pratique, incluant outils formation et culture d entreprise 2 Systémes de validation, vérification et correction en continu. 3 Transparence et implication active des clients Moyens de mise en vigueur et de réparation des préjudices 4 5 9 Accountability@HP 5

Privacy Risk Model pour une Société Accountable 1. Compliance Risk 2. Reputation Risk 3. Investment Risk 4. Reticence Risk 5. Business Continuity Risk 6. Compounding Risk + Data Subject Risks & Expectations 11 Accountability Liability Accountability Décisions prises en fonction des seules contraintes légales Basée sur une conformité théorique Alignée sur un standard minimum Fonction des technologies et pratiques connues Décisions en fonction de règles basé sur l éthique, les attentes clients en complément de la conformité réglementaire Tous les employéz sont responsables d une utilisation responsable des données, Protection des données effective Basé sur les attentes et les risques réels et potentiels des nouvelles pratiques + 12 6

..au-delà du Légal Legal? Sécurité? Engagements? Ethique Is it Fair? Is it not misleading? Is it right by the customer? Is it expected by user? Is it transparent? Is it right by HP? Is it right by other stakeholders? + Privacy Policies + Global Privacy Policy Customer & Employee Privacy Policies Online Privacy Statement Privacy Notices Risques Will it affect reputation? Will privacy concerns affect investment? Will decision impact normal operations? Will your decisions compound to create risk? Accountability Model 13 En pratique.. 7

Le Cadre Privacy Accountability dans l entreprise Processus et DEMONSTRATION et de leur efficacité Demonstration Contextual Approach Oversight Identify Risks and Opportunities Commitment Implementation Validation Solid policies aligned to external criteria Management commitment Full transparency Mechanisms to ensure policies and commitments are put into effect with employees Integrated Governance Monitoring and assurance programs that validate both coverage and effectiveness of implementation Demonstrate capacity to internal stakeholders (Management, Internal Audit, Board) Demonstrate capacity to external stakeholders (Trust Agents, Regulators) Demonstrate capacity to individual data subjects 15 L accountability dans les Nuages? BCR Proc BCR Proc Proc. Proc. BCR Proc Proc. Proc. BCR Proc BCR Cont Data Controller Proc. Proc. BCR Proc BCR Proc Data Subject Questions en suspens: - Controller Vs BCR Processor liability? - Intra Corp. BCR Controller Vs BCR Processor? - Inter Corp. BCR Controller Vs BCR Processor? - Inter Corp. BCR Controller Vs BCR Controller? 16 8

BCR comme une demonstration???? It provides: EU directive compliance for WW Intra Company transfers Flexibility adapted to Global Business models technologies. More than just Compliance for transfers It is a Framework: Demonstrating Company Capacity to ensure Accountability Ensuring effective Privacy / Personal Data Protection, Fostering Trust from Customers, 3rd Parties, Employees & Regulators. It is a Package: EU approved summary (WP133) Binding mechanism via Intercompany agreement DPA approved compliance with EU requirements (WP153) Detailed description of HP Policies, Guidelines and processes, Audit, Training, Privacy Organization, (WP154) 17 Lien avec le projet de Réglement Européen 9

Le Projet de Règlement sur la Protection des Données.en Résumé Points Clés Droit des individus à un contrôle effectif de leurs données, Amélioration de la confiance dans les services en ligne, Exploitation du plein potentiel de l économie numérique, Stimulation de l innovation, la croissance et l emploi. Nouveaux concepts Droit à l oubli Responsabilité # Accountability Portabilité des données Privacy by Design Privacy by Default Data Protection Impact Assessments 19 HP Recommandations Protection des Données est un droit fondamental Support d un Règlement Européen Protection des données = Avantage concurrentiel Les Organisations doivent être Accountable Harmonisation Européenne indispensable Interopérabilité Réglementaire Globale Système Globaux Complexes = Outils fluides et flexibles 20 10

HP Red Flags Contraintes administratives partiellement adressées Concept d Accountability incomplet Trop rigide et prescriptif (Quoi Vs Comment) Rôle du «Data Privacy Officer» BCR Contrôleur et Processeur à développer Montants des Amendes et autres moyens.. Notification de failles de sécurité à clarifier Responsabilité pénales des processeurs Mécanismes de Consentement Traitement du Profiling 21 Privacy today and beyond (Cloud, Internet of things, Big data, etc ) It should be addressed by: Consistent and Coordinated development - in 3 main Dimensions - with Active collaboration between ALL stakeholders: Responsible Company Governance (Accountability ) Supporting Technologies (Access Governance, Obfuscation, Data Minimization.) Innovative Regulatory Frameworks (International Standards and Tools i.e. BCR, CBPR ) 22 11

Thanks for your attention Daniel Pradelles EMEA Privacy Officer 12