6 Juillet 2012
Hello,
Je me permets de relayer cette info (que j'ai initialement trouvée sur linuxfr.org) concernant la relation entre la Loi Informatique et Libertés et l'utilisation de composants type IDS,IPS,WAF et consort car elle me semble particulièrement importante pour toute personne qui fait de la sécu ...
Bon pour résumer : il faut faire une demande d'autorisation à la CNIL lorsque l'on souhaite mettre en oeuvre ce type de solution (pas une déclaration hein, une demande d'autorisation!) ...
Les commentaires de l'auteur et ceux des lecteurs de linuxfr sont très intéressants et je vous invite à prendre quelques minutes pour les lire.
Personnellement je pense que tout cela est trèèès flou surtout que la CNIL n'a pas forcément un seul et même discours sur ce sujet ... certains disent que la CNIL leur a précisé de faire une demande d'autorisation mais pour ma part on m'a fait une analogie avec la vidéosurveillance de locaux privés type entrepôts de stockage pour lesquels une simple déclaration est nécessaire. Après tout les vidéos sont bien des "données à caractère personnel relatives aux infractions" ... tout comme des logs d'IDS ?
Bref j'espère que tout ceci pourra être clarifié rapidement.
A+