
RGPD : les conseils d’UBCOM

Le RGPD est -il véritablement pertinent pour sécuriser les entreprises ?
Il l’est, sans aucun doute, grâce à l’article 32 qui prévoit une obligation de sécurisation du système d’information permettant à l’entreprise de réduire naturellement sa dette technique et augmenter implicitement sa résilience.
Quelles sont les principales raisons évoquées pour ne pas être en conformité avec le RGPD ?
Le fameux « on a toujours fait comme ça et ça fonctionne ! » est celui qui est le plus entendu chez les PME / TPE. Une fois dépassé ce cadre, c’est le manque de ressources humaines donc de compétences en interne qui fait défaut. Cela induit tout naturellement l’argument financier. Pour autant c’est bel et bien l’humain qui une fois encore constitue la faille comme dans le process de hacking.
De plus, la CNIL qui annonce lors de sa conférence de presse qu’elle va « montrer les crocs » est inutile. Il ne s’agit pas d’une volonté d’être hors la loi mais d’une incapacité structurelle, financière et humaine ! Certains métiers, s’ils se mettent en conformité demain devront totalement se réinventer. D’autres devront couper des budgets pour acquérir de la main d’oeuvre compétente. Qu’en est-il de l’Etat, des Chambres de Commerce ou encore du MEDEF quant à une possible aide financière ? Rien.
Les GAFAM et le RGPD ?
Il n’y a pas de « GAFAM & RGPD ». Le principe même de protection des données personnelles tue leur modèle économique. En effet, la rémunération des GAFAM repose sur la valorisation des données personnelles c’est pourquoi Facebook est en ce moment dans la tourmente…. Chaque nouveau service proposé repose sur la récolte de nouvelles données personnelles. C’est là toute la force du numérique et de son marché qui imposent de proposer sans discontinuité des nouvelles fonctions, qu’elles soient applicatives ou technologiques. Les GAFAM dépensent des milliards pour promouvoir leur business model. A noter qu’une partie significative de ce budget est destinée à accompagner les élus européens dans le nécessaire assouplissement de la loi ou à la production de nouvelles réglementations venant amoindrir le texte originel.
Quels sont les secteurs les plus vulnérables ?
Tous les secteurs ayant un business model basé sur le numérique et générant un nombre important de données personnelles sont des proies pour les hackers. Ces données ont une valeur inestimable pour la cybercriminalité. Elles sont donc attractives et génèrent de facto une exposition aux risques.
A contrario, le secteur de l’industrie par son système et son environnement peu inscrit sur le net préserve une part de sécurité. Pour autant, il reste le moins conforme au RGPD mais pas le « plus prioritaire ».
Quels conseils aux entreprises qui n’ont pas l’intention de se mettre en conformité avec le RGPD ?
a) Pour être dans le respect des articles les plus « touchy » ?
Le pragmatisme est une forme d’alternative. A titre d’exemple, si une boulangerie ayant un site internet décide de mettre à disposition une fonction de commande en ligne, il faut alors s’appuyer sur des services clés en main qui prennent en charge dans leurs offres la réglementation. S’appuyer sur son éditeur de site signifie qu’il faudra en interne les compétences nécessaires pour maîtriser le risque. Cela devient très vite chronophage et un gouffre financier.
b) Comment détecter une non-conformité au RGPD ?
C’est assez simple quand on est expert. On en découvre tous les jours. Ce qui devient plus ennuyeux c’est quand on vient à le découvrir auprès d’acteurs économiques qui ont fait l’effort de se mettre en conformité, mais en laissant quelques détails criants qui indique que rien n’est vraiment maîtrisé. Et c’est là qu’on observe que ce sont souvent les grands acteurs qui sont le plus en défaut. Malgré un budget énorme consacré à la protection et au RGPD, les acteurs sollicités pour cela agissent souvent dans un périmètre réduit comme c’est le cas des avocats. En effet, les avocats sont légitimes pour le RGPD dans la partie contractuelle, mais ils sont inopérants en informatique. Impossible alors de détecter si l’informatique va tenir la promesse qui est faite dans les contrats.
c) RGPD : hacking et retournement de situation
Concernant le hacking, le risque zéro n’existe pas. Mais le hacker est rémunéré à l’heure plus il perd de temps moins cela devient rentable. Par nature, il se tournera vers les entreprises les plus vulnérables. Autrement dit aucune entreprise n’est à l’abri même celles conformes au RGPD, elles sont simplement moins susceptibles d’attaques car le hacker réfléchit en termes de temps !
En termes d’utilisateur de service, l’entreprise ne peut pas signifier qu’elle ne respecte pas les règles à l’utilisateur ! Il suffit de regarder la base Ariane du Ministères des Affaires Etrangères ou Facebook pour voir que personne n’applique parfaitement le RGPD. C’est pourquoi la loi prévoit des compensations. En effet, personne aujourd’hui n’a attaqué l’Etat pour le non-respect de l’article 32 (Défaut de sécurisation ) ? Personne n’attaque un service non conforme, des affaires sont révélées et portées au grand jour pour avertir les utilisateurs mais ça s’arrête là. Il y a derrière une affaire politique et un calendrier électoral à tenir. Le numérique bouge trop rapidement et offre un champ quasi incontrôlable. Il faut désormais s’habituer à vivre dans un monde de hacking. C’est pourquoi il est indispensable d’encourager tous les acteurs privés comme publics à être en permanence vigilant et attentif à la moindre opération suspecte.
Plus d'articles du même thème
-
Microsoft et OpenAI explorent l'avenir de leur partenariat
OpenAI et son actionnaire minoritaire et partenaire commercial privilégié Microsoft ont trouvé un accord préliminaire portant sur «la prochaine phase» de leur collaboration, ont-ils indiqué dans un communiqué jeudi. -
L'Agefi alpha - septembre 2025
Chaque fin de mois, avec l’objectivité et l’expertise qui caractérisent ses journalistes, L’Agefi alpha vous propose des enquêtes fouillées et décortique des innovations technologiques ou financières. Il ouvre une fenêtre sur un marché à l’international, les asset managers ayant depuis longtemps traversé les frontières, et met en valeur les femmes et les hommes qui font la richesse de cette industrie et la force de la place financière française. -
PARTENARIAT
Pourquoi investir aujourd’hui dans les actions européennes sous-évaluées ?
Pourquoi les titres value européens sont-ils attractifs ? Les actions européennes sont en pleine renaissance depuis le début de l’année. Après avoir été éclipsée pendant des années, le regain d’intérêt dont bénéficie cette classe d’actifs constitue un changement radical qui s’explique en partie par la perte de confiance à l’égard des actifs américains et par la prise en compte du niveau attractif des valorisations en Europe. Pour les investisseurs « value », en particulier, des opportunités potentielles peuvent être trouvées sur l’ensemble du marché européen. Nous pensons que c’est le moment opportun pour redécouvrir les valeurs européennes.
Sujets d'actualité

ETF à la Une

BNP Paribas AM se dote d’une gamme complète d’ETF actifs
- BNP Paribas AM se dote d’une gamme complète d’ETF actifs
- Tracfin a encore intensifié ses signalements en 2024
- Sébastien Lecornu commence son chemin de croix budgétaire avec Fitch Ratings
- L’exonération du régime mère-fille dépasse le seul cadre de l’impôt sur les sociétés
- L’Union européenne cherche la clé d’une épargne retraite commune
Contenu de nos partenaires
-
Bande-son
Affaire Cohen-Legrand : autopsie d'un scandale qui dérange le service public
Les contempteurs de la « bien-pensance » y ont vu la preuve irréfutable de la collusion de service public et de la gauche. Leurs adversaires se sont alarmés d’une inquiétante poussée du « trumpisme » en France. Autant de signaux qui justifiaient, pour l’Opinion, de remonter le fil du scandale -
Seine colère
Municipales à Paris : France Inter, l’autre adversaire de Rachida Dati – par Jean-Michel Salvator
Si l’affaire Cohen-Legrand a eu un tel retentissement à droite, c’est qu’elle résonne comme un aveu… Depuis des années, le peuple de droite se sent escamoté, méprisé, invisibilisé par un service public qui penche systématiquement à gauche -
Concurrence : Microsoft dissocie Teams d'Office 365 pour échapper à une amende de l'UE
Bruxelles - Microsoft a échappé vendredi à une amende de l’Union européenne (UE) pour abus de position dominante liée à Teams, son application de visioconférence, la Commission ayant annoncé avoir accepté sa proposition de la séparer nettement de ses outils de bureautique comme Word, Excel ou Outlook. Les engagements du géant américain du logiciel «répondent aux inquiétudes soulevées par la Commission en raison des liens entre Microsoft Teams et les applications de bureautique très populaires Word, Excel, PowerPoint, Outlook, inclus dans les suites logicielles destinées aux clients professionnels, Office 365 et Microsoft 365", a expliqué la Commission européenne dans un communiqué. Selon ces promesses rendues publiques au printemps, le géant américain des logiciels va non seulement «proposer des versions de ses suites logicielles qui ne comprennent pas Teams, et à prix réduit», mais il va aussi permettre aux clients qui ont déjà souscrit à des licences de passer à des versions sans Teams. En outre, le groupe va faciliter le fonctionnement d’applications concurrentes de Teams dans Windows, et permettra aux clients de transférer leurs données de Teams vers celles-ci. «En aidant à rétablir une concurrence loyale, ces engagements vont ouvrir le marché à d’autres fournisseurs d’outils de communication et de collaboration en Europe», a salué la Commission. L’affaire avait débuté en juillet 2020 par une plainte de la start-up américaine Slack, entre-temps rachetée par Salesforce. Confrontée à des pertes de parts de marché dans le domaine des messageries d’entreprise, Slack avait attaqué Microsoft pour concurrence déloyale auprès de la Commission européenne. Dans la foulée, la Commission avait ouvert en juillet 2023 une enquête pour pratique anticoncurrentielle contre Microsoft. Lors de la présentation, en mai, de ses engagements renforcés pour remédier aux abus constatés par l’UE, Microsoft avait assuré qu’ils «représentent une solution claire et complète aux problèmes soulevés par (les) concurrents et qu’ils offriront plus de choix aux clients européens». L’an dernier, Microsoft avait déjà annoncé qu’il dissociait Teams de ses suites Office 365 et Microsoft 365 qui incluent également Powerpoint et Outlook. Le groupe avait alors souligné que ses clients pouvaient désormais acquérir ces logiciels sans l’application de visioconférence, à un prix inférieur. Mais la Commission avait jugé ces changements insuffisants pour répondre à ses préoccupations, conduisant le groupe à muscler ses engagement en mai 2025. © Agence France-Presse