Un projet de l'UE propose des règles plus strictes pour les fournisseurs de services d'informatique en nuage non européens qui traitent des données sensibles

Un projet de l'UE propose des règles plus strictes pour les fournisseurs de services d'informatique en nuage non européens qui traitent des données sensibles

by  
Seneca ESG  
- 11 mai 2023

Selon un projet de document de l'ENISA, l'agence européenne de cybersécurité, les fournisseurs de services en nuage qui ne font pas partie de l'Union européenne, comme Amazon [AMZN:US], Google [GOOGL:US] et Microsoft [MSFT:US], ne peuvent obtenir un label de cybersécurité de l'UE pour le traitement de données sensibles que par le biais d'une coentreprise avec une entreprise basée dans l'UE, comme l'a rapporté Reuters le 9 mai. Toutefois, les géants américains de la technologie et les autres parties impliquées dans la coentreprise ne peuvent détenir qu'une participation minoritaire, et les employés ayant accès aux données de l'UE doivent faire l'objet d'un contrôle spécifique et être localisés dans l'UE. Le service en nuage doit être géré et entretenu depuis l'UE, et toutes les données des clients doivent être stockées et traitées dans l'UE, les lois de l'UE prévalant sur celles des pays tiers. La proposition concerne un système de certification de l'UE qui certifierait la cybersécurité des services en nuage et déterminerait la manière dont les gouvernements et les entreprises de l'UE choisissent un fournisseur pour leurs activités.

Les nouvelles dispositions s'appliqueront aux données personnelles et non personnelles particulièrement sensibles, lorsqu'une violation pourrait avoir un impact négatif sur l'ordre public, la sécurité publique, la vie ou la santé humaine, ou la protection de la propriété intellectuelle. Le document note également que le projet de proposition risque de fragmenter le marché unique de l'UE, chaque pays pouvant imposer les exigences lorsqu'il le juge opportun. Ces règles plus strictes sont destinées à empêcher l'ingérence d'États non membres de l'UE, mais elles risquent de susciter des critiques de la part des géants américains de la technologie. Le projet sera examiné par les pays de l'UE dans le courant du mois avant que la Commission européenne n'adopte une version définitive.

Sources :

https://www.reuters.com/technology/eu-draft-rules-propose-tougher-cybersecurity-labelling-rules-amazon-google-2023-05-09/

Commencez à utiliser le toolkit Seneca ESG aujourd'hui

Suivez les performances ESG dans les portefeuilles, créez vos propres cadres ESG et prenez de meilleures décisions commerciales éclairées.

Toolkit

Seneca ESG

Intéressé ? Contactez-nous maintenant

Pour nous contacter, veuillez remplir le formulaire à droite ou nous envoyer directement un email à l'adresse ci-dessous

sales@senecaesg.com

Bureau de Singapour

7 Straits View, Marina One East Tower, #05-01, Singapour 018936

+65 6223 8888

Bureau d'Amsterdam

Gustav Mahlerplein 2 Amsterdam, Pays-Bas 1082 MA

(+31) 6 4817 3634

Bureau de Taipei

77 Dunhua South Road, 7F Section 2, Da'an District Taipei City, Taïwan 106414

(+886) 02 2706 2108

Bureau de Hanoi

Viet Tower 1, Thai Ha, Dong Da Hanoi, Vietnam 100000

(+84) 936 075 490

Bureau de Lima

Av Jorge Basadre Grohmann 607 San Isidro, Lima, Pérou 15073

(+51) 951 722 377

Bureau de Tokyo

1-4-20 Nishikicho, Tachikawa City, Tokyo 190-0022