Protec'on	
  et	
  Contrôle	
  de	
  l'Informa'on	
  :	
  	
  
Enjeux	
  et	
  Perspec/ves	
  Sociotechniques	
  
Prix 2013 d'encouragement
à la Protection des données et à la transparence
Prof.	
  Jean-­‐Henry	
  Morin	
  
Université	
  de	
  Genève	
  –	
  CUI	
  
Ins;tute	
  of	
  Services	
  Science	
  
	
  
Jean-­‐Henry.Morin@unige.ch	
  
9 décembre 2013
Préambule	
  (I)
La technologie n’est qu’un moyen au
service de pratiques et de métiers,
encore faut-il savoir en évaluer les
risques et les opportunités dans une
société participative dématérialisée et
orientée services.
« L’e-illettrisme sera l'illettrisme du
XXIe siècle »
Rapport Stavros Lambrinidis, Paelement EU, 2009
2
Préambule	
  (II)
	
  
Sécurité	
  =	
  Arbitrage
	
  

3	
  
Préambule	
  (III)
	
  
Innova;on	
  &	
  Design
	
  

hMp://www.ideo.com/	
  
4	
  
Sommaire
• 

2 Contextes, 1 technologie

• 

3 temps de la confiance

• 

Perspectives et 4 Opportunités
La	
  protec;on	
  de	
  l’informa;on	
  aujourd’hui	
  
La	
  no;on	
  de	
  Périmètre	
  
•  Basée	
  sur	
  le	
  “périmètre”	
  et	
  les	
  Listes	
  de	
  Contrôle	
  d’Accès	
  (ACL).	
  En	
  
dehors	
  ?	
  RIEN	
  !!!	
  (ou	
  presque)	
  

Mobile Worker
VPN

Corporate Network

6	
  
+	
  

1 Chiffre
Facebook Users

hMp://app.thefacesoffacebook.com/	
  
Social	
  Networks	
  Panop;con	
  
(21ème	
  siècle)	
  

Vous	
  êtes	
  là	
  !	
  
Social	
  Networks	
  /	
  Data	
  Divide	
  

(risque	
  de	
  nouvelle	
  fracture	
  numérique)	
  
Etc.	
  
Nouveaux	
  Défis	
  

SaaS	
  

IaaS	
  
PaaS	
  
Nouveaux	
  Défis	
  
3	
  Temps	
  de	
  la	
  confiance	
  
•  Hier	
  –	
  Méfiance	
  
•  Aujourd’hui	
  –	
  Rupture	
  de	
  confiance	
  
•  Demain	
  –	
  L’avènement	
  de	
  la	
  «	
  confiance	
  
éclairée	
  »	
  
<	
  Hier	
  >	
  
Méfiance	
  
	
  
Un Paradoxe
On parle de Confiance (Trusted Computing) à l’ère
du numérique…
…mais tout l’édifice repose sur une
hypothèse de “non-confiance”

http://zatoichi.homeip.net/~brain/TrustedComputing.jpg
<	
  Aujourd’hui	
  >	
  
Rupture	
  massive	
  de	
  confiance	
  
	
  
2013	
  =	
  PRISM	
  &	
  Co.	
  
<	
  Demain	
  >	
  
	
  
L’avènement	
  de	
  la	
  «	
  confiance	
  éclairée	
  »	
  
Perspec;ves…	
  
•  Prise	
  en	
  compte	
  du	
  facteur	
  humain	
  par	
  concepDon	
  
•  Protec;on	
  des	
  Données	
  dans	
  une	
  économie	
  
Numérique	
  :	
  sensibilisaDon	
  et	
  formaDon	
  
•  La	
  réforme	
  EU	
  sur	
  la	
  protec;on	
  des	
  données	
  :	
  La	
  
réappropriaDon	
  des	
  données	
  par	
  l’individu	
  
•  PoliDques	
  Publiques	
  :	
  Le	
  Numérique	
  en	
  Suisse,	
  
Urgence	
  !	
  
Facteur	
  Humain	
  	
  
	
  

La	
  Sécurité	
  se	
  contourne,	
  
elle	
  ne	
  s’a;aque	
  pas	
  
Inspiré par Adi Shamir, Turing Award lecture, 2002!

	
  
	
  
	
  
	
  
	
  
	
  

	
  

	
  

19	
  
Sensibilisa;on	
  et	
  Forma;on	
  
Service de sensibilisation à la protection
des données et à la transparence
http://thinkdata.ch/
18’000+ visites de près de 4’
depuis le 27 janvier 2012

http://on.fb.me/yeVnxY
@ThinkData101
Réforme	
  de	
  la	
  législa;on	
  EU	
  sur	
  la	
  
Protec;on	
  des	
  Données	
  
http://ec.europa.eu/justice/data-protection/ !

•  La	
  Réappropria;on	
  de	
  nos	
  données	
  personnelles	
  
–  Droit	
  à	
  l’Oubli	
  

–  Portabilité	
  des	
  données	
  

	
  
Le “Numérique” en Suisse

Page	
  58	
  !	
  

http://www.bk.admin.ch/dokumentation/publikationen/00290/00930/index.html?lang=fr
To be or not to be…

http://world.edu/wp-content/uploads/2013/02/climate-change-skeptics.jpg

Responsabilité	
  Numérique	
  :	
  Confiance	
  Éclairée	
  &	
  Transparence	
  
 
	
  
	
  
S o y o n s 	
   N u m é r i q u e m e n t 	
   E x i g e a n t s 	
   e t 	
  
R e s p o n s a b l e s 	
  
	
  
M e r c i … 	
  

Contacts:
@jhmorin	
  
hMp://ch.linkedin.com/in/jhmorin	
  
hMp://jean-­‐henry.com/	
  
hMp://www.slideshare.net/jhmorin	
  

Prof.	
  Jean-­‐Henry	
  Morin	
  
Université	
  de	
  Genève	
  –	
  CUI	
  
Ins;tute	
  of	
  Services	
  Science	
  
hMp://iss.unige.ch/	
  	
  
Jean-­‐Henry.Morin@unige.ch	
  

Talk Prix 2013 du PPDT Genève

  • 1.
    Protec'on  et  Contrôle  de  l'Informa'on  :     Enjeux  et  Perspec/ves  Sociotechniques   Prix 2013 d'encouragement à la Protection des données et à la transparence Prof.  Jean-­‐Henry  Morin   Université  de  Genève  –  CUI   Ins;tute  of  Services  Science     Jean-­‐Henry.Morin@unige.ch   9 décembre 2013
  • 2.
    Préambule  (I) La technologien’est qu’un moyen au service de pratiques et de métiers, encore faut-il savoir en évaluer les risques et les opportunités dans une société participative dématérialisée et orientée services. « L’e-illettrisme sera l'illettrisme du XXIe siècle » Rapport Stavros Lambrinidis, Paelement EU, 2009 2
  • 3.
    Préambule  (II)   Sécurité  =  Arbitrage   3  
  • 4.
    Préambule  (III)   Innova;on  &  Design   hMp://www.ideo.com/   4  
  • 5.
    Sommaire •  2 Contextes, 1technologie •  3 temps de la confiance •  Perspectives et 4 Opportunités
  • 6.
    La  protec;on  de  l’informa;on  aujourd’hui   La  no;on  de  Périmètre   •  Basée  sur  le  “périmètre”  et  les  Listes  de  Contrôle  d’Accès  (ACL).  En   dehors  ?  RIEN  !!!  (ou  presque)   Mobile Worker VPN Corporate Network 6  
  • 7.
    +   1 Chiffre FacebookUsers hMp://app.thefacesoffacebook.com/  
  • 8.
    Social  Networks  Panop;con   (21ème  siècle)   Vous  êtes  là  !  
  • 9.
    Social  Networks  /  Data  Divide   (risque  de  nouvelle  fracture  numérique)   Etc.  
  • 10.
    Nouveaux  Défis   SaaS   IaaS   PaaS  
  • 11.
  • 12.
    3  Temps  de  la  confiance   •  Hier  –  Méfiance   •  Aujourd’hui  –  Rupture  de  confiance   •  Demain  –  L’avènement  de  la  «  confiance   éclairée  »  
  • 13.
    <  Hier  >   Méfiance    
  • 14.
    Un Paradoxe On parlede Confiance (Trusted Computing) à l’ère du numérique… …mais tout l’édifice repose sur une hypothèse de “non-confiance” http://zatoichi.homeip.net/~brain/TrustedComputing.jpg
  • 15.
    <  Aujourd’hui  >   Rupture  massive  de  confiance    
  • 16.
    2013  =  PRISM  &  Co.  
  • 17.
    <  Demain  >     L’avènement  de  la  «  confiance  éclairée  »  
  • 18.
    Perspec;ves…   •  Prise  en  compte  du  facteur  humain  par  concepDon   •  Protec;on  des  Données  dans  une  économie   Numérique  :  sensibilisaDon  et  formaDon   •  La  réforme  EU  sur  la  protec;on  des  données  :  La   réappropriaDon  des  données  par  l’individu   •  PoliDques  Publiques  :  Le  Numérique  en  Suisse,   Urgence  !  
  • 19.
    Facteur  Humain       La  Sécurité  se  contourne,   elle  ne  s’a;aque  pas   Inspiré par Adi Shamir, Turing Award lecture, 2002!                 19  
  • 20.
    Sensibilisa;on  et  Forma;on   Service de sensibilisation à la protection des données et à la transparence http://thinkdata.ch/ 18’000+ visites de près de 4’ depuis le 27 janvier 2012 http://on.fb.me/yeVnxY @ThinkData101
  • 21.
    Réforme  de  la  législa;on  EU  sur  la   Protec;on  des  Données   http://ec.europa.eu/justice/data-protection/ ! •  La  Réappropria;on  de  nos  données  personnelles   –  Droit  à  l’Oubli   –  Portabilité  des  données    
  • 22.
    Le “Numérique” enSuisse Page  58  !   http://www.bk.admin.ch/dokumentation/publikationen/00290/00930/index.html?lang=fr
  • 23.
    To be ornot to be… http://world.edu/wp-content/uploads/2013/02/climate-change-skeptics.jpg Responsabilité  Numérique  :  Confiance  Éclairée  &  Transparence  
  • 24.
          So y o n s   N u m é r i q u e m e n t   E x i g e a n t s   e t   R e s p o n s a b l e s     M e r c i …   Contacts: @jhmorin   hMp://ch.linkedin.com/in/jhmorin   hMp://jean-­‐henry.com/   hMp://www.slideshare.net/jhmorin   Prof.  Jean-­‐Henry  Morin   Université  de  Genève  –  CUI   Ins;tute  of  Services  Science   hMp://iss.unige.ch/     Jean-­‐Henry.Morin@unige.ch