Skyhigh Networks propose un nouveau service “GDPR Ready” pour les entreprises
octobre 2016 par Marc Jacob
Skyhigh Networks annonce un nouveau service qui permet aux entreprises d’évaluer rapidement et facilement si leurs applications cloud computing sont conformes au règlement européen sur la protection des données personnelles (GDPR). En analysant les caractéristiques principales de plus de 20 000 services cloud, Skyhigh a constaté que seulement 6 % d’entre eux sont entièrement conformes au règlement européen. À ce titre, seuls ces services devraient être considérés comme “GDPR-Ready”, sans nécessiter de nouveaux termes ou la mise en œuvre de technologies supplémentaires, tels que le chiffrement et la prévention contre la perte de données (DLP).
Les autres résultats de l’analyse de Skyhigh de plus de 20 000 services cloud indiquent :
– Conservation des données : 84 % des services cloud ne suppriment pas immédiatement les données de l’utilisateur lors de la résiliation du contrat.
– Propriété de l’adresse IP : 58 % des services cloud ne fournissent pas de garantie quant à la propriété de l’adresse IP, certains fournisseurs de services sont propriétaires de tous les fichiers téléchargés sur leurs services, d’autres omettent de préciser ce point.
– Notification des incidents de sécurité : seulement 1 % des services cloud notifient les incidents de sécurité en moins de 24 heures - ce qui signifie qu’avec 99 % des services cloud, il n’est pas possible de répondre aux exigences du GDPR qui implique une notification des incidents de sécurité dans les 72 heures.
Disponible dès maintenant, le service “GDPR-Ready” de Skyhigh est gratuit pour les clients existants, leur donnant une vue détaillée de la conformité des services cloud utilisés au sein de l’entreprise. Il permet de suivre plus de 20 attributs du répertoire de Skyhigh qui impactent la conformité au règlement pour chaque profil d’utilisateur dans l’entreprise (dont l’emplacement des données, la notification des incidents de sécurité et la conservation des données dans les termes du contrat). Sur la base de ces attributs, chaque rapport fournit une note moyenne selon le degré de conformité au règlement pour chaque service cloud utilisé par l’entreprise et l’entreprise dans son ensemble.