Le Royaume-Uni veut contrer un effacement des logs de connexion
DATA benz, benz, benz
Le 28 juillet 2014 à 15h20
5 min
Droit
Droit
Le 8 avril dernier, la Cour de justice de l'Union européenne (CJUE) a invalidé la directive « Data Retention », jugée contraire au droit européen. C’est par cette directive que des États membres obligent les intermédiaires techniques à conserver les données de trafic en matière de téléphonie fixe et mobile, d'accès à Internet, de courrier électronique et de téléphonie par Internet. D’ores et déjà, le Royaume-Uni prépare une rustine afin de blinder sa législation.
Dans son arrêt, la CJUE avait considéré que par ses nombreux flous, cette directive constitue « une ingérence d’une vaste ampleur et d’une gravité particulière dans les droits fondamentaux au respect de la vie privée et à la protection des données à caractère personnel ». Ainsi, elle reprochait le fait que les FAI et autres opérateurs doivent tout aspirer « sans qu’aucune différenciation, limitation ni exception soit opérée en fonction de l’objectif de lutte contre les infractions graves », même chez les utilisateurs qui sont étrangers à la moindre infraction.
Pareillement, le texte ouvre trop largement les portes puisqu’il oublie de prévoir un « critère objectif permettant de délimiter l’accès des autorités nationales compétentes » aux informations collectées sur une période de 6 mois à 2 ans. Dans le même temps, elle oubliait d’imposer à ces intermédiaires « un niveau particulièrement élevé de protection et de sécurité par des mesures techniques et organisationnelles. »
Colmatage en urgence au Royaume-Uni
Le Royaume-Uni fait parti des premiers pays à vouloir remettre à niveau sa législation après cette invalidation. Londres vient de notifier sous procédure d'urgence un nouveau texte à la Commission européenne afin « d’établir clairement la base juridique selon laquelle certaines entreprises nationales doivent conserver les données de communication ». Sans une telle rustine, « les prestataires de services de communication pourraient supprimer des données essentielles relatives au trafic qui étaient conservées conformément à la directive relative à la conservation des données. Des mois entiers de données pourraient être supprimés si nous ne parvenons pas à combler les éventuelles failles se créant dans les obligations que nous imposons aux entreprises. Ces données pourraient par la suite constituer des éléments de preuve primordiaux. »
Le pays a donc notifié son « projet de loi sur la conservation des données et les pouvoirs d’enquête, et dispositions réglementaires de 2014 relatives à la conservation des données », un texte qui veut également « clarifier la loi sur la réglementation des pouvoirs d’enquête afin d’établir clairement l’obligation imposée aux compagnies étrangères afin de se conformer à leurs obligations au titre de cette loi ». Il affirme que ce texte ne change pas les moyens de protection en vigueur dans le pays, « il fait simplement en sorte qu’ils puissent se poursuivre selon un cadre juridique solide dans le droit britannique » et nos voisins de soutenir que « sans une législation d’urgence sur ces deux questions, des vies sont en jeu. »
Des données récoltées pour 12 mois, maximum
Ils citent les cas de géolocalisation de personnes vulnérables, la pédopornographie, ou les menaces d’attaque contre l’aéroport d’Heathrow. En cas de procès, la partie adverse pourrait en effet s’appuyer sur l’invalidation de la directive, pour faire tomber les preuves récoltées sur les logs des opérateurs.
Parmi les mesures « solidifiée », Londres annonce que dorénavant les données seront conservées non pour 12 mois, mais pour 12 mois maximum, ce qui autorisera des délais de rétention moindres. De même, les données conservées ne pourront être accessibles que dans le cadre du Regulation of Investigatory Powers Act (RIPA), sur décision de justice et dans certaines circonstances bien limitées. Les FAI se verront notifier des mesures pour blinder la sécurité de ces données sensibles, sans passer par un simple accord commercial comme ce fut le cas jusqu’à présent.
On pourra lire :
- L’étude d’impact
- Et le texte notifié à Bruxelles par le Royaume-Uni
Situation en France
En France, les effets de cette invalidation sont encore inconnus. La CNIL s'est montrée très floue sur cette question, mais le député Lionel Tardy a déjà questionné le gouvernement pour connaître les suites de cette procédure : de nombreuses administrations comme le fisc, les douanes, l’Autorité des marchés financiers ou la Sécurité sociale disposent désormais d'un droit de communication très peu encadré sur les logs des opérateurs. Elles peuvent ainsi aspirer « des informations portant atteinte à la vie privée des utilisateurs en dehors de tout contrôle préalable, soit par un magistrat indépendant au sens des prescriptions de la Cour de cassation, soit par une autorité administrative indépendante. »
Le Royaume-Uni veut contrer un effacement des logs de connexion
-
Colmatage en urgence au Royaume-Uni
-
Des données récoltées pour 12 mois, maximum
-
Situation en France
Commentaires (26)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 29/07/2014 à 06h44
« England prevails » " />
Le 29/07/2014 à 07h31
Le 29/07/2014 à 08h27
Le 29/07/2014 à 09h15
Le 29/07/2014 à 13h08
Le 29/07/2014 à 13h18
Le 29/07/2014 à 13h28
Le 29/07/2014 à 13h37
Conserver les logs plus de 12 mois pour la géolocalisation de personnes vulnérables est quand même vachement utile quand on veut retrouver le squelette.
Le 29/07/2014 à 14h18
Le 29/07/2014 à 23h14
Toutes ces lois à la c" /> seront impraticables raisonnablement sur les petits home servers.
Vivement la ftth.
" />
Le 28/07/2014 à 15h40
La grande Bretagne et la NSA c’est la même chose.
Combien coute une machine à écrire déjà ?.
Le 28/07/2014 à 15h45
“Ces données pourraient par la suite constituer des éléments de preuve primordiaux.”
Une sorte de perquisition préventive… On prend tout, on regardera plus tard.
Nous vivons une époque formidable. " />
Le 28/07/2014 à 15h57
Le 28/07/2014 à 16h14
Quelles sont les mesures qui garantissent que les logs ne peuvent pas être trafiqués ? De simples fichiers textes (pour ce que j’en sais). Accessibles via tout admin, et personnes qui ont les droits.
Les logs dans les sociétés sont loin, très loin, d’être une boîte noire.
A moins d’avoir des procédures de copies, de sécurité que je ne connais pas. Mais pour moi, un log c’est un simple fichier texte qu’on ouvre avec vi.
Y-a-t-il des textes pour ça ?
Le 28/07/2014 à 16h29
Le 28/07/2014 à 16h29
Le 28/07/2014 à 16h33
Le 28/07/2014 à 17h10
Le 28/07/2014 à 17h26
Le 28/07/2014 à 17h31
Je me demande si les vpn sont aussi impactés parce que HydeMyAss par exemple conserve aujourd’hui 2 à 3 mois les logs de connexion / déconnexion
Le 28/07/2014 à 17h44
Oh ouiiiiii ! Logue-moi !!!! Non mais oh pas là !!!!!! C’est privé !
Le 28/07/2014 à 17h59
Le 28/07/2014 à 18h22
Le 28/07/2014 à 19h22
Le 28/07/2014 à 21h03
Le 28/07/2014 à 22h31
C’est pas le pays dit big brother pour rien, toute façon en France y a de la législation bien moisie la dessus aussi…