TMG : la CNIL prendra une décision "dans trois à quatre semaines"

Guillaume Champeau - publié le Jeudi 19 Mai 2011 à 16h51 - posté dans Société 2.0

La CNIL devrait décider de l'ouverture éventuelle d'une procédure de sanctions contre TMG dans environ un mois. Les ayants droit qui utilisent les services de TMG pour l'Hadopi ne sont pas à l'abri de subir les foudres de la Commission, s'ils n'ont pas suffisamment cadré les précautions à prendre avec leur prestataire pour assurer la confidentialité des données.

Interrogé par Le Point, le secrétaire général de la CNIL Yann Padova a expliqué le déroulé du contrôle effectué par ses services au sein de la société nantaise TMG, mandatée par les ayants droit pour la collecte des droits d'auteur, et ses éventuelles conséquences. "Nous voulons essentiellement faire une analyse des mesures de sécurité prises par TMG pour protéger les données. Dans trois à quatre semaines, nous aurons une idée, et nous nous orienterons soit vers une clôture du dossier, soit vers une mise en demeure, c'est-à-dire une procédure de sanction. Pour l'instant, nous ne pouvons pas en dire plus", explique M. Padova.

Il semble donc question d'enquêter principalement sur les raisons pour lesquelles des données ont pu être divulguées par TMG, davantage que sur les raisons pour lesquelles ces données ont été collectées en premier lieu, et conservées, semble-t-il, au delà d'un délai raisonnable. Nous avions en effet découvert des adresses IP françaises, et des données parfois vieilles de trois ans, qui n'ont plus de raison d'être stockées.

Les ayants droit, dans un scénario jugé peu probable par l'Hadopi, pourraient voir leurs autorisations de collecte des adresses IP retirées, si leur contrat avec TMG n'est pas suffisamment cadré. "Les premiers concernés sont les sociétés de perception de droits, surtout si elles n'ont pas bien verrouillé contractuellement les mesures de sécurité à prendre par leur prestataire", glisse ainsi le secrétaire général de la CNIL.

Rappelons que dans son rapport préalable à la délivrance des autorisations, basé sur les dossiers fournis par les ayants droit, la CNIL avait consacré un chapitre à la protection des données. Il prévoyait notamment que "les serveurs et bases de données sont protégés par des pare-feux et un système de détection des intrusions", et que "les données personnelles (adresses IP) sont chiffrées". Or si les contrôles de la CNIL démontrent que des adresses IP liées à la riposte graduée sont stockées en clair, il devrait y avoir sanction. De même le rapport prévoyait un contrôle trimestriel effectué par les ayants droit, ce qui n'a jamais été fait.

En attendant que la CNIL prenne sa décision, l'Hadopi continue (c'est en tout cas ce qu'elle dit) à fonctionner avec un stock d'adresses IP vieux de deux mois. Les ayants droit assurent par ailleurs continuer à transmettre des adresses IP à l'Hadopi sur support physique (mise à jour : il s'agirait de supports DVD).

Publié par Guillaume Champeau, le 19 Mai 2011 à 16h51
 
 
14
Commentaires à propos de «TMG : la CNIL prendra une décision "dans trois à quatre semaines"»
 
Inscrit le 30/04/2005
12571 messages publiés
Un carton rouge s'impose pour TMG. Des données (IP) privées ont circulé à cause de leur incompétence. Quand on veut donner des leçons aux "pirates", on doit être exemplaire.
[message édité par L-observateur le 19/05/2011 à 16:59 ]
Inscrit le 08/09/2009
871 messages publiés
Sarko va-t-il lâcher la bride à la CNIL pour se donner un coup de boost pour 2012 ? Va-t-il sacrifier, tout du moins temporairement, Hadopi sur l'hôtel de sa potentielle ré-élection ? Temporairement, car les attributions d'Hadopi pourrait bien être transmises au CNN.
Inscrit le 08/09/2009
871 messages publiés
@L-observateur: tu aurais pu me laisser la 1ère place pour une fois !
Inscrit le 30/04/2005
12571 messages publiés
P.Olisbo, le 19/05/2011 - 17:24

@L-observateur: tu aurais pu me laisser la 1ère place pour une fois !



N'est pas preums qui veut.
Inscrit le 12/09/2007
3519 messages publiés
Les raisons de la conservation peut-être une surveillance permanente de ces ip.
Il payent la taxe sur les dvd?
Inscrit le 09/02/2011
244 messages publiés
3-4 semaines pour rectifier le tir ? Quand tu vois qu'un test leur prend 3 ans, ça risque d'être chaud pour cette bande de planqués !
[message édité par tester000 le 19/05/2011 à 17:37 ]
Inscrit le 31/08/2010
2 messages publiés
Vous pensez réellement que la CNIL va sanctionner quoi que ce soit ???
Sans vouloir être mauvaise langue, cela ressemble etonnamment à un coup de pub bien orchestré. Selon moi, les deux seules lignes de défense d'un dossier devant le juge sont 1/les moyens de securisation de la ligne internet qui n'ont pas encore été validés et mis à disposition du public 2/ la validité du processus de collecte non certifié (pas d'audit externe, automatisation de masse, pas de suivi sur les recommandations CNIL, etc). Si TMG obtient une validation de ses procedures et une certification de sécurité de données, plus personne ne pourra le contester ! D'ailleurs, je trouve etonnamment rapide les interviews du Point, du Figaro sur ce type d'affaires dites "technologiques" alors qu'ils ne sont pas si reactifs pour expliquer en detail HADOPI ou la LOPSI...
De plus, sans vouloir tomber dans la paranoia, la CNIL semble plus que parti pris ! Malgré ses rétissances, la CNIL a validé et autorisé toute la collecte, a donné des avis favorables à HADOPI, Alex Türk fait de la retention d'informations (à 2 reprises) sur les avis de la CNIL car cela pouvait deranger, etc ...
Bref ! Mon ressenti sur ces derniers évenement ne présagent rien de bon !
Inscrit le 18/04/2010
41 messages publiés
moi je pense que TMG va pouvoir continuer a faire ce qu'ils font , si Hadopi devait arrêter de bosser avec TMG c'est sa mort assurée(hadopi). Ils ont dépensé assez d'argent et d'energie pour mettre tout ça en place.
Inscrit le 30/03/2010
888 messages publiés
Pour paraphraser un grand comique, la CNIL va mettre un avertissement a TMG et ca repartira comme en 40...

Parce qu'au bout de 30 avertissements, on peut avoir un blâme !
Et au bout de 30 blâmes, on passe devant un conseil de discipline et on peut être dégradé ! Robert y s'en fout, lui, il est pas gradé !
Inscrit le 05/05/2009
1191 messages publiés
Les ayants droit assurent par ailleurs continuer à transmettre des adresses IP à l'Hadopi sur support physique (mise à jour : il s'agirait de supports DVD).

À quoi ser(vai)t TMG alors ?
Je comprends plus...
[message édité par Trycer le 19/05/2011 à 19:47 ]
Inscrit le 18/07/2008
125 messages publiés
Et les négligences de la CNIL qui ont conduit à ce fiasco, qui va les contrôler?
Inscrit le 08/09/2003
4578 messages publiés
Guillaume, le 19/05/2011 - 16:51

"... nous nous orienterons soit vers une clôture du dossier, soit vers une mise en demeure..."

Au hasard, je parie qu'ils vont opter pour une clôture du dossier
Inscrit le 17/08/2010
5 messages publiés
3 à 4 semaines pour faire une analyse des mesures de sécurité prises par TMG ?!? Vu ce qui s'est passé et vu le manque de sécurités manifestes, le délai me semble un peu long pour constater qu'il n'y en a pas...
Le délai est sans doute non pas pour avoir une idée mais en trouver une pour faire une déclaration qui ne les fera pas passer tout ce beau monde pour des incompétents. On peut dès lors leur suggérer l'excuse des pirates chinois anonymes.... Pfff !
Inscrit le 11/05/2009
81 messages publiés
"Nous voulons essentiellement faire une analyse des mesures de sécurité prises par TMG pour protéger les données. Dans trois à quatre semaines, nous aurons une idée, et nous nous orienterons soit vers une clôture du dossier, soit vers une mise en demeure, c'est-à-dire une procédure de sanction. Pour l'instant, nous ne pouvons pas en dire plus", explique M. Padova.


Traduction :
Nous allons attendre 3 ou 4 semaines que l'affaire se tasse et nous nous orienterons vers une clôture du dossier sinon nous risquerions de faire tomber ce bel édifice qu'est Hadopi.
[message édité par indiana tux le 20/05/2011 à 21:38 ]
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Meliconi Stile DR-400
15 offres à partir de 99 €
 
Vogel's Thin 355
12 offres à partir de 236 €
 
Vogel's Thin 355
12 offres à partir de 236 €
Télécharger
SoftPerfect Network Scanner
Outils Réseau - Scanner les utilisateurs d'un réseau
 
3DMark06
Diagnostic - Une référence du benchmarking
 
Hard Disk Manager
Multi-fonctionnels - Outil tout-en-un de maintenance du PC
 
Uranium Backup
Sauvegarde - Sauvegardez vos données facilement.
 
DropUpLoad
Client FTP - Un client FTP léger et puissant.
 
Mai 2011
 
Lu Ma Me Je Ve Sa Di
25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC