Pour gérer vos consentements :

Microsoft certifié ISO pour la protection des données personnelles sur le cloud

Microsoft annonce aujourd’hui être le premier fournisseur majeur de solutions cloud à adopter la norme ISO/IEC 27018 relative à la protection des données personnelles.

Le British Standards Institute a effectué un audit indépendant sur l’offre IaaS Microsoft Azure, ainsi que sur les solutions SaaS Office 365 et Dynamics CRM Online, qui sont tous trois déclarés conformes aux règles de protection des informations personnelles. Bureau Veritas s’est chargé d’auditer la solution Windows Intune.

Les règles de la norme ISO 27018 permettent de s’assurer que les données personnelles stockées par les clients de la firme sur ses solutions cloud ne subiront aucun autre traitement que ceux demandés par le client lui-même. L’utilisation par Microsoft des données de ses clients pour de la publicité est ainsi strictement prohibée. La localisation des données, leur accès ou leur transfert sont également contrôlés.

Le cas épineux du renseignement

Si des données privées doivent être communiquées à des services gouvernementaux, le client sera automatiquement prévenu.

C’est toutefois ici le pot de terre contre le pot de fer. Rappelons en effet qu’aux États-Unis, les sociétés forcées à collaborer aux efforts de renseignement de leur gouvernement n’ont pas le droit d’en faire mention. Ce qui va ici à l’encontre de l’obligation d’information du client.

À lire aussi :
Résultats Microsoft : Cloud et mobile en hausse, Windows chute
Nouvelle panne majeure pour le Cloud Microsoft Azure
Accenture, Microsoft et Avanade se fédèrent autour du Cloud hybride

Crédit photo : © Rangizzz – Shutterstock

Recent Posts

APT44, bras armé cyber de la Russie

Mandiant a attribué un APT à Sandworm, considéré comme le principal groupe cybercriminel à la…

12 heures ago

Cybersécurité : HarfangLab et Filigran connectent EDR et CTI

Les deux startup proposent un connecteur entre la platefome OpenCTI de Filigran et l’EDR de…

14 heures ago

Le hacking autonome, capacité émergente de GPT-4 ?

Des chercheurs ont mis des agents LLM à l'épreuve dans la détection et l'exploitation de…

15 heures ago

Les applications de messagerie se mettent au chiffrement post-quantique

Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.

18 heures ago

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

2 jours ago

Sauvegarde et restauration : Commvault muscle son offre cloud avec Appranix

Commvault s'offre Appranix, éditeur d'une plateforme cloud de protection et de restauration des applications.

2 jours ago