Publié dans Droit

9

Health Data Hub : deux ans pour quitter Microsoft ? Le député Philippe Latombe demande des explications

Health Data Hub : deux ans pour quitter Microsoft ? Le député Philippe Latombe demande des explications

Dans une question parlementaire sur la rampe, le député MoDem Philippe Latombe s’inquiète du  délai de retrait de l'hébergement par Microsoft de l'ensemble des données de santé des Français via la plateforme dite « Health Data Hub ». 

« Par un courrier adressé à la CNIL en date du 19 novembre 2020, vous vous êtes engagé auprès de la Commission nationale de l'informatique et des libertés (CNIL) à substituer un prestataire européen à Microsoft d'ici deux ans maximum » résume l’élu.

Avant de considérer qu’à ses yeux, « ce délai semble trop long au regard de la potentielle divulgation de ces données personnelles aux autorités américaines ». 

Il rappelle que dans l’arrêt du 16 juillet 2020 « Schrems II », la Cour de justice de l'Union européenne « a jugé que la surveillance exercée par les services de renseignements américains sur les données personnelles des citoyens européens était excessive, insuffisamment encadrée, et sans réelle possibilité de recours ».

« Elle en a déduit que ces transferts depuis l'Union européenne vers les États-Unis étaient contraires au règlement général sur la protection des données et à la Charte des droits fondamentaux de l'Union européenne ». 

Le Conseil d’État « a pris acte de cette décision et a invité la CNIL, par une ordonnance de référé du 13 octobre 2020, à conseiller les autorités publiques sur les mesures et garanties propres à pallier le risque de transfert ».

Le député veut donc savoir « pourquoi l'action du Gouvernement nécessiterait plus de douze mois » pour une telle migration. 

9

Tiens, en parlant de ça :

Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

Orange rhabillé pour l'hiver

11:39 DroitWeb 2
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

BAO (Bombardement assisté par ordinateur)

10:42 IA 3
Poing Dev

Le poing Dev – Round 7

Meuh sept super !

22:32 Next 45
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 2
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 3

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 45
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 5

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

GTA VI

Rockstar met en ligne le trailer de GTA VI

Soft 25

Russian drone shot by the State Border Guard Service of Ukraine

La guerre électronique serait la plus grande faiblesse de l’Ukraine, et la principale force de la Russie

HardSécu 7

Debout, une femme en pull bleu montre à une autre, assise, quelque chose à son écran d'ordinateur.

Futur de l’IA : les femmes manquent dangereusement à l’appel

IASociété 6

Logo Spotify avec notes de musique

Spotify licencie 1 500 personnes de plus

ÉcoSociété 6

Wikipedia sombre

Wikipedia aura son thème sombre

Web 14

9

Commentaires (9)


Ju_ Abonné
Il y a 3 ans

Dans 2 ans en France on sera dans la campagne présidentielle et il nous sortira un argument du genre, on ne peut rien faire maintenant, ça risquerait de pénaliser nos successeurs. Il est préférable qu’ils s’en chargent eux-même quand ils auront pris le pouvoir…


Zaxe
Il y a 3 ans

Cahiers des charges, appels d’offre, quelle est la société qui va aider à refaire le cahiers des charges et qui gagnera sûrement le marché.



Les acteurs européens et surtout français sont il capable de tout accueillir du jour au lendemain les donnés ? J’en doute fortement.



Le délai de deux ans c’est long. Mais entre les questions techniques comme la certification hébergement de données de santé, l’administration, les politiques et les lobbies qui veulent le gâteau et la cerise. Ce n’est pas déconnant.



Les politiques du nord vont avoir le droit à ovh. Ceux de Normandie obs et d’autre hebergeur. Tout en ayant une pression pour que Azure garde le plus longtemps possible la petite rente financière.



Peut être que la grosse panne aws fera accélérer les choses 😉.



Beaucoup de choses ne nous sont pas communiquées car trop technique, lié à la sécurité des donnés et du côté sensible de ses données.



Donc est que les 2 ans sont légitime pour ne pas faire d’erreur ou on peut le faire plus vite sans avoir trop de pénalité financière. Moi je n’en sais rien, seul les personnes qui gèrent le dossier le savent.


Argonaute Abonné
Il y a 3 ans

Zaxe a dit:


Cahiers des charges, appels d’offre, quelle est la société qui va aider à refaire le cahiers des charges et qui gagnera sûrement le marché.



Les acteurs européens et surtout français sont il capable de tout accueillir du jour au lendemain les donnés ? J’en doute fortement.



Le délai de deux ans c’est long. Mais entre les questions techniques comme la certification hébergement de données de santé, l’administration, les politiques et les lobbies qui veulent le gâteau et la cerise. Ce n’est pas déconnant.



Les politiques du nord vont avoir le droit à ovh. Ceux de Normandie obs et d’autre hebergeur. Tout en ayant une pression pour que Azure garde le plus longtemps possible la petite rente financière.



Peut être que la grosse panne aws fera accélérer les choses 😉.



Beaucoup de choses ne nous sont pas communiquées car trop technique, lié à la sécurité des donnés et du côté sensible de ses données.



Donc est que les 2 ans sont légitime pour ne pas faire d’erreur ou on peut le faire plus vite sans avoir trop de pénalité financière. Moi je n’en sais rien, seul les personnes qui gèrent le dossier le savent.




Ça pourrait aller très vite (On parle d’environnement virtualisé), mais ce serait sans compter la mauvaise volonté de MS au transfert des infras vers d’autres environnements/fournisseurs et…
les engagements du Ministère (du gouvernement ?) pris envers Microsoft.



D’autant que plusieurs fournisseurs possèdent l’agrément.


Zaxe
Il y a 3 ans

Argonaute

Zaxe a dit:

Cahiers des charges, appels d’offre, quelle est la société qui va aider à refaire le cahiers des charges et qui gagnera sûrement le marché.

Les acteurs européens et surtout français sont il capable de tout accueillir du jour au lendemain les donnés ? J’en doute fortement.

Le délai de deux ans c’est long. Mais entre les questions techniques comme la certification hébergement de données de santé, l’administration, les politiques et les lobbies qui veulent le gâteau et la cerise. Ce n’est pas déconnant.

Les politiques du nord vont avoir le droit à ovh. Ceux de Normandie obs et d’autre hebergeur. Tout en ayant une pression pour que Azure garde le plus longtemps possible la petite rente financière.

Peut être que la grosse panne aws fera accélérer les choses 😉.

Beaucoup de choses ne nous sont pas communiquées car trop technique, lié à la sécurité des donnés et du côté sensible de ses données.

Donc est que les 2 ans sont légitime pour ne pas faire d’erreur ou on peut le faire plus vite sans avoir trop de pénalité financière. Moi je n’en sais rien, seul les personnes qui gèrent le dossier le savent.

Ça pourrait aller très vite (On parle d’environnement virtualisé), mais ce serait sans compter la mauvaise volonté de MS au transfert des infras vers d’autres environnements/fournisseurs et… les engagements du Ministère (du gouvernement ?) pris envers Microsoft.

D’autant que plusieurs fournisseurs possèdent l’agrément.

Je ne sais pas si tu travailles dans le monde l’IT, mais il faut savoir que les clouds Azure, AWS, Google, etc. utilisent des API qui créés un écosystème dont il est très difficile de sortir. l’interopérabilité des cloud est le business model d’autre société.



Ce n’est pas si simple que de déplacer une VM hyper-v que l’on converti pour faire tourner sur vsphere ou kvm. La partie OS n’est que une infime partie de la plateforme hébergé chez Azure.
On parle de quel type de stockage des données (bloc ou fichier ou objet), des bases données SQL ou no SQL, des éventuels liens avec les API propre à Azure, du traitement qui y en est fait.



Je vois déjà les difficultés de migration. L’année dernière j’ai travaillé sur la migration d’un SI de différent data center vers d’autre data center sans monté de version le bordel que c’était.



Dans le cas ou même Microsoft met du sien pour aider à la transition, cela ce fera pas en claquement de doigts au niveau technique.


KMD55
Il y a 3 ans

Dommage qu’on ne puisse pas demander le retrait des données nous concernant…


Letter Abonné
Il y a 3 ans

Sachant que le seul cloud certifié ANSSI c’est Outscale de Dassault Systems, ça promet.



source: https://www.ssi.gouv.fr/uploads/liste-produits-et-services-qualifies.pdf


UtopY-Xte
Il y a 3 ans

Le gouvernement et MS n’auraient-ils pas signer un contrat dont la 1ere étape arriverai à échéance dans 2 ans, par pur hasard?


yl
Il y a 3 ans

« pourquoi l’action du Gouvernement nécessiterait plus de douze mois »



Gageons que ce dernier va rester muet comme une… tombe :fumer:


Soriatane Abonné
Il y a 3 ans

Il fait son travail de député: contrôler l’exécutif !!:yes: