{"id":4386,"date":"2020-04-28T13:38:11","date_gmt":"2020-04-28T12:38:11","guid":{"rendered":"http:\/\/mouillere.com\/universconvergents\/?p=4386"},"modified":"2020-05-19T14:59:44","modified_gmt":"2020-05-19T13:59:44","slug":"stopcovid-brave-new-world","status":"publish","type":"post","link":"https:\/\/mouillere.com\/universconvergents\/2020\/04\/28\/stopcovid-brave-new-world\/","title":{"rendered":"StopCOVID &#038; Brave New World"},"content":{"rendered":"<blockquote><p><em>&#8220;Un peuple pr\u00eat \u00e0 sacrifier un peu de libert\u00e9 pour un peu de s\u00e9curit\u00e9 ne m\u00e9rite ni l&#8217;une ni l&#8217;autre, et finit par perdre les deux&#8221; (Benjamin Franklin)<\/em><\/p>\n<p><em>\b&#8221;L&#8217;urgence a tendance \u00e0 se p\u00e9renniser. Les autorit\u00e9s se familiarisent avec ce nouveau pouvoir et commencent \u00e0 l&#8217;appr\u00e9cier. Ils savent ce que vous regardez sur Internet, o\u00f9 votre t\u00e9l\u00e9phone se d\u00e9place, et maintenant ils sont au fait de votre rythme cardiaque&#8221; (Edward Snowden)<\/em><\/p>\n<p>&nbsp;<\/p><\/blockquote>\n<p>Alors que Google et Apple, notoirement connues pour prot\u00e9ger la vie priv\u00e9e des citoyens, annoncent travailler ensemble pour permettre l\u2019usage de la technologie Bluetooth afin d\u2019aider les gouvernements \u00e0 r\u00e9duire la propagation du virus en d\u00e9veloppant une solution compl\u00e8te permettant l\u2019interop\u00e9rabilit\u00e9 entre appareils Android et iOS, la CNIL, le Conseil National du Num\u00e9rique (CNNUM) et l&#8217;ANSSI et ont rendu leurs avis sur les modalit\u00e9s de d\u00e9veloppement, de fonctionnement, de d\u00e9ploiement et d&#8217;utilisation de l\u2019application pour t\u00e9l\u00e9phones mobiles StopCOVID\u200b. Le projet StopCovid sera soumis \u00e0 d\u00e9bat puis au vote du Parlement cette semaine.<\/p>\n<p>&nbsp;<\/p>\n<p><!--more--><\/p>\n<p>&nbsp;<\/p>\n<p>StopCOVID a pour objectif d\u2019alerter les personnes l\u2019ayant t\u00e9l\u00e9charg\u00e9e qu\u2019elles ont \u00e9t\u00e9 \u00e0 proximit\u00e9 de personnes diagnostiqu\u00e9es positives au COVID-19 et disposant de la m\u00eame application. L\u2019application permet la recherche de contacts (&#8220;contact tracing&#8221;) gr\u00e2ce \u00e0 l\u2019utilisation de la technologie Bluetooth sans recourir \u00e0 une g\u00e9olocalisation des individus. En sus de la contribution de Google et Apple, les acteurs au projet sont Accenture\/Octo, Atos, C4Diagnostic, Enalees, Sia Partners, Sopra STeria, Thales et:<\/p>\n<ol>\n<li>Inria : coordination et protocole de transmission, privacy-by-design;<\/li>\n<li>ANSSI : cybers\u00e9curit\u00e9;<\/li>\n<li>Capgemini : architecture et d\u00e9veloppement back-end;<\/li>\n<li>Dassault Syst\u00e8mes : infrastructure souveraine de donn\u00e9es (SecNumCloud) ;<\/li>\n<li>Inserm : mod\u00e8les de sant\u00e9;<\/li>\n<li>Lunabee Studio : d\u00e9veloppement des applications mobiles;<\/li>\n<li>Orange : diffusion de l\u2019application et interop\u00e9rabilit\u00e9;<\/li>\n<li>Sant\u00e9 Publique France : insertion et articulation de l\u2019application dans la strat\u00e9gie globale de d\u00e9tection et suivi des contacts;<\/li>\n<li>Withings : objets connect\u00e9s<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<h1>Avis de la CNIL<\/h1>\n<p>La CNIL estime le dispositif conforme au R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (RGPD) si certaines conditions sont respect\u00e9es:<\/p>\n<ol>\n<li>Volontariat;<\/li>\n<li>Pseudonymisation;<\/li>\n<li>Utilisation temporaire des donn\u00e9es et dur\u00e9e de conservation limit\u00e9e;<\/li>\n<li>S\u00e9curisation des donn\u00e9es.<\/li>\n<\/ol>\n<iframe src=\"\/\/docs.google.com\/viewer?url=https%3A%2F%2Fmouillere.com%2Funiversconvergents%2Fwp-content%2Fuploads%2F2020%2F04%2Fdeliberation_du_24_avril_2020_portant_avis_sur_un_projet_dapplication_mobile_stopcovid.pdf&hl=fr&embedded=true\" class=\"gde-frame\" style=\"width:100%; height:500px; border: none;\" scrolling=\"no\"><\/iframe>\n<p class=\"gde-text\"><a href=\"https:\/\/mouillere.com\/universconvergents\/wp-content\/uploads\/2020\/04\/deliberation_du_24_avril_2020_portant_avis_sur_un_projet_dapplication_mobile_stopcovid.pdf\" class=\"gde-link\">T\u00e9l\u00e9charger (PDF, 253KB)<\/a><\/p>\n<p>&nbsp;<\/p>\n<h1>Avis du CNNUM<\/h1>\n<p>Le CNNUM est \u00e9galement favorable au principe de StopCOVID dans la lutte contre la pand\u00e9mie en tant qu\u2019\u00e9l\u00e9ment d\u2019une strat\u00e9gie plus globale:<\/p>\n<ol>\n<li>Application unique sp\u00e9cifi\u00e9e par l\u2019\u00c9tat afin de garantir sa souverainet\u00e9 num\u00e9rique (une seule application en France sous contr\u00f4le du Minsit\u00e8re de la sant\u00e9);<\/li>\n<li>Transparence et ind\u00e9pendance du contr\u00f4le de l\u2019application (comit\u00e9 de pilotage avec des parlementaires, chercheurs citoyens-experts, etc.);<\/li>\n<li>Limitation dans le temps et reconnaissance de son caract\u00e8re exceptionnel (D\u00e9cret fixant les conditions de sa mise en \u0153uvre, sa dur\u00e9e dans le temps et des garanties sur la protection des donn\u00e9es);<\/li>\n<li>Accessibilit\u00e9 et loyaut\u00e9 de l\u2019information (clarifier les proc\u00e9dures \u00e0 suivre en cas de r\u00e9ception d\u2019une notification ou de test positif; organiser des s\u00e9ances de questions-r\u00e9ponses dans les m\u00e9dias; mobiliser collectivit\u00e9s, structures de m\u00e9diations, associations pour \u00e9valuer les besoins et accompagner les plus \u00e9loign\u00e9s du num\u00e9rique, etc).<\/li>\n<\/ol>\n<iframe src=\"\/\/docs.google.com\/viewer?url=https%3A%2F%2Fmouillere.com%2Funiversconvergents%2Fwp-content%2Fuploads%2F2020%2F04%2F2020.04.23_COVID19_CNNUM.pdf&hl=fr&embedded=true\" class=\"gde-frame\" style=\"width:100%; height:500px; border: none;\" scrolling=\"no\"><\/iframe>\n<p class=\"gde-text\"><a href=\"https:\/\/mouillere.com\/universconvergents\/wp-content\/uploads\/2020\/04\/2020.04.23_COVID19_CNNUM.pdf\" class=\"gde-link\">T\u00e9l\u00e9charger (PDF, 1Mo)<\/a><\/p>\n<p>&nbsp;<\/p>\n<h1>Avis de l&#8217;ANSSI<\/h1>\n<p>L\u2019ANSSI en charge de la cybers\u00e9curit\u00e9 recommande notamment :<\/p>\n<ol>\n<li>Un coffre-fort \u00e9lectronique, mat\u00e9riel ou logiciel, pour prot\u00e9ger de mani\u00e8re robuste sur le serveur central les informations pseudonymis\u00e9es envoy\u00e9es par les terminaux t\u00e9l\u00e9phoniques des utilisateurs;<\/li>\n<li>Des audits et contr\u00f4les de s\u00e9curit\u00e9 r\u00e9alis\u00e9s par l&#8217;ANSSI tout au long de la conception;<\/li>\n<li>Des m\u00e9canismes d&#8217;audit de l&#8217;imputabilit\u00e9 et de la tra\u00e7abilit\u00e9 des actions men\u00e9es sur le syst\u00e8me;<\/li>\n<li>Un dispositif de gestion des vuln\u00e9rabilit\u00e9s pour maintenir un bon niveau de s\u00e9curit\u00e9 de l&#8217;application et du serveur central durant toute la dur\u00e9e d&#8217;utilisation de l&#8217;application;<\/li>\n<li>Un dispositif de d\u00e9tection des cyberattaques pour r\u00e9agir au plus t\u00f4t en cas de tentatives de compromission du syst\u00e8me;<\/li>\n<li>Des mises \u00e0 jour r\u00e9guli\u00e8res du terminal t\u00e9l\u00e9phonique des utilisateurs pour assurer une meilleure s\u00e9curit\u00e9 du protocole Bluetooth utilis\u00e9.<\/li>\n<\/ol>\n<iframe src=\"\/\/docs.google.com\/viewer?url=https%3A%2F%2Fmouillere.com%2Funiversconvergents%2Fwp-content%2Fuploads%2F2020%2F04%2Fanssi-communique_presse-20200427-application_stopcovid.pdf&hl=fr&embedded=true\" class=\"gde-frame\" style=\"width:100%; height:500px; border: none;\" scrolling=\"no\"><\/iframe>\n<p class=\"gde-text\"><a href=\"https:\/\/mouillere.com\/universconvergents\/wp-content\/uploads\/2020\/04\/anssi-communique_presse-20200427-application_stopcovid.pdf\" class=\"gde-link\">T\u00e9l\u00e9charger (PDF, 237KB)<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.nextinpact.com\/brief\/stopcovid---les-recommandations-de-l-anssi-12186.htm\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.nextinpact.com\/brief\/stopcovid&#8212;les-recommandations-de-l-anssi-12186.htm<\/a><\/p>\n<p><a href=\"https:\/\/www.nextinpact.com\/news\/108931-stopcovid-appel-a-prudence-cnil-craintes-chercheurs-et-avis-cnnum.htm\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.nextinpact.com\/news\/108931-stopcovid-appel-a-prudence-cnil-craintes-chercheurs-et-avis-cnnum.htm<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8220;Un peuple pr\u00eat \u00e0 sacrifier un peu de libert\u00e9 pour un peu de s\u00e9curit\u00e9 ne m\u00e9rite ni l&#8217;une ni l&#8217;autre, et finit par perdre les deux&#8221; (Benjamin Franklin) \b&#8221;L&#8217;urgence a&hellip; <\/p>\n","protected":false},"author":1,"featured_media":4390,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[20,16,291,74],"tags":[67,48,253,65,254],"class_list":["post-4386","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-donnees-personnelles","category-e-sante","category-it","tag-anssi","tag-cnil","tag-cnnum","tag-rgpd","tag-stopcovid"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2020\/04\/mg-dbd41838-37c4-4099-b4ea-w1000h839-sc.jpg?fit=1000%2C839&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p6jw1p-18K","jetpack-related-posts":[{"id":479,"url":"https:\/\/mouillere.com\/universconvergents\/2015\/07\/27\/boulanger-epingle-par-la-cnil-pour-des-commentaires-sur-un-fichier-client\/","url_meta":{"origin":4386,"position":0},"title":"Boulanger, \u00e9pingl\u00e9 par la Cnil pour des commentaires sur un fichier client","author":"Fred","date":"27 juillet 2015","format":false,"excerpt":"La Cnil a mis en demeure la soci\u00e9t\u00e9 Boulanger, dont les employ\u00e9s ont quelque peu abus\u00e9 de l\u2019espace libre laiss\u00e9 au sein d\u2019un fichier client.... http:\/\/www.zdnet.fr\/actualites\/boulanger-epingle-par-la-cnil-pour-des-commentaires-sur-un-fichier-client-39822914.htm","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/6640564215_b3dc3f033d.jpg?fit=450%2C287&ssl=1&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":658,"url":"https:\/\/mouillere.com\/universconvergents\/2015\/07\/08\/etude-dimpacts-sur-la-vie-privee-nouvelle-methode-de-la-cnil\/","url_meta":{"origin":4386,"position":1},"title":"Etude d&#8217;impacts sur la vie priv\u00e9e : nouvelle m\u00e9thode de la CNIL","author":"Fred","date":"8 juillet 2015","format":false,"excerpt":"La Commission a publi\u00e9 il y a peu sa m\u00e9thode pour mener des PIA (Privacy Impact Assessment) pour aider les responsables de traitements dans leur d\u00e9marche de mise en conformit\u00e9 et les fournisseurs dans la prise en compte de la vie priv\u00e9e d\u00e8s la conception de leurs produits. La Loi\u2026","rel":"","context":"Dans &quot;Cybers\u00e9curit\u00e9&quot;","block_context":{"text":"Cybers\u00e9curit\u00e9","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/cybersecurite\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/6640564215_b3dc3f033d.jpg?fit=450%2C287&ssl=1&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":715,"url":"https:\/\/mouillere.com\/universconvergents\/2015\/07\/29\/commission-denquete-autorites-administratives-independantes-du-29-juillet-2015-audition-de-mme-isabelle-falque-pierrotin-presidente-de-la-cnil\/","url_meta":{"origin":4386,"position":2},"title":"Commission d&#8217;enqu\u00eate Autorit\u00e9s administratives ind\u00e9pendantes du 29 juillet 2015 : Audition de Mme Isabelle Falque-Pierrotin, pr\u00e9sidente de la CNIL","author":"Fred","date":"29 juillet 2015","format":false,"excerpt":"Avec la cr\u00e9ation de la CNIL, la loi du 6 janvier 1978 relative \u00e0 l'informatique, aux fichiers et aux libert\u00e9s est la premi\u00e8re \u00e0 consacrer la notion d'autorit\u00e9 administrative ind\u00e9pendante. La CNIL a un coll\u00e8ge qui comprend dix-sept membres, dont quatre parlementaires. Le mandat des membres du coll\u00e8ge, renouvelable une\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/6640564215_b3dc3f033d.jpg?fit=450%2C287&ssl=1&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":251,"url":"https:\/\/mouillere.com\/universconvergents\/2015\/06\/30\/droit-a-loubli-les-cnil-europeennes-dressent-un-premier-bilan\/","url_meta":{"origin":4386,"position":3},"title":"Droit \u00e0 l&#8217;oubli : les Cnil europ\u00e9ennes dressent un premier bilan","author":"Fred","date":"30 juin 2015","format":false,"excerpt":"Le G29 a lanc\u00e9 un audit afin d\u2018\u00e9valuer les pratiques des autorit\u00e9s de protection des donn\u00e9es en mati\u00e8re de droit au d\u00e9r\u00e9f\u00e9rencement. Les Cnil... http:\/\/www.zdnet.fr\/actualites\/droit-a-l-oubli-les-cnil-europeennes-dressent-un-premier-bilan-39821636.htm","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":274,"url":"https:\/\/mouillere.com\/universconvergents\/2015\/07\/02\/cookies-et-tracking-la-cnil-a-mis-en-demeure-une-vingtaine-de-sites\/","url_meta":{"origin":4386,"position":4},"title":"Cookies et tracking : la Cnil a mis en demeure une vingtaine de sites","author":"Fred","date":"2 juillet 2015","format":false,"excerpt":"La Cnil publie un premier bilan de ses contr\u00f4les sur l\u2019application de la loi relative aux cookies et au tracking publicitaire sur les sites web. La... http:\/\/www.zdnet.fr\/actualites\/cookies-et-tracking-la-cnil-a-mis-en-demeure-une-vingtaine-de-sites-39821796.htm","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/07\/cookieviz-cnil-600-1.jpg?fit=600%2C320&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/07\/cookieviz-cnil-600-1.jpg?fit=600%2C320&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/07\/cookieviz-cnil-600-1.jpg?fit=600%2C320&ssl=1&resize=525%2C300 1.5x"},"classes":[]},{"id":1701,"url":"https:\/\/mouillere.com\/universconvergents\/2016\/01\/27\/droit-a-loubli-etendu-google-ajuste-le-tir-face-aux-critiques-de-la-cnil\/","url_meta":{"origin":4386,"position":5},"title":"Droit \u00e0 l\u2019oubli \u00e9tendu : Google ajuste le tir face aux critiques de la CNIL","author":"Fred","date":"27 janvier 2016","format":false,"excerpt":"Google revoit son application du droit \u00e0 l\u2019oubli afin de se plier aux exigences de la CNIL, qui exigeait que les retraits de contenus concernent... http:\/\/www.zdnet.fr\/actualites\/droit-a-l-oubli-etendu-google-ajuste-le-tir-face-aux-critiques-de-la-cnil-39831778.htm","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2016\/01\/07538861-photo-google-droit-a-l-oubli.jpg?fit=664%2C374&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2016\/01\/07538861-photo-google-droit-a-l-oubli.jpg?fit=664%2C374&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2016\/01\/07538861-photo-google-droit-a-l-oubli.jpg?fit=664%2C374&ssl=1&resize=525%2C300 1.5x"},"classes":[]}],"_links":{"self":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/4386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/comments?post=4386"}],"version-history":[{"count":8,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/4386\/revisions"}],"predecessor-version":[{"id":4398,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/4386\/revisions\/4398"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/media\/4390"}],"wp:attachment":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/media?parent=4386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/categories?post=4386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/tags?post=4386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}