RGPD et https : quand les sites ministériels nuisent à notre sécurité

Il ne reste plus qu’un mois avant l’entrée en vigueur du règlement général relatif à la protection des données (RGPD). Ce règlement exige que les données personnelles soient traitées “de façon à garantir une sécurité appropriée” comme indiqué à son article 5

A ce titre, le fait d’attribuer un protocole HTTPS (HyperText Transfer Protocol Secure) à un site internet permet, en principe, d’assurer la confidentialité et l’intégrité des données envoyées par le visiteur de ce site. Cette démarche devrait être systématique en vue de l’entrée en vigueur du RGPD. Pourtant, certains sites ministériels ne sont pas encore en HTTPS, ce qui met potentiellement en danger les sites tiers. Explications. 

 

La conformité au RGPD menacée par les sites non HTTPS

Dès lors qu’un site peut traiter des données personnelles, simplement avec la création d’un compte utilisateur, la conformité au RGPD requiert à minima que le site soit protégé par un protocole HTTPS. Ce protocole est une protection a minima que tout gestionnaire de site internet ne peut plus se permettre de ne pas avoir. 

Mais le fait d’intégrer un lien vers un site non HTTPS brise la protection du site initial. C’est ce qui arrive aujourd’hui avec les sites relevant des ministères du travail et de la santé : le site de la Dares et le site de la Drees sont tous deux non HTTPS. 

 

 

Nous aurions pu nous attendre à ce que les ministères français soient irréprochables sur ce point, surtout avec l’entrée en vigueur du RGPD le 25 mai prochain. Pourtant, ceux-ci mettent à disposition de tous des flux RSS non sécurisés qui peuvent corrompre les sites tiers qui souhaitent les intégrer. En d’autres termes, les pouvoirs publics proposent un moyen non sécurisé de recevoir et intégrer les informations officielles sur des sites tiers, au risque de nuire à leur sécurité. 

Ce manque d’exemplarité devrait être corrigé “courant 2018” d’après les responsables des sites de la Dares et de la Drees. Encore une marque de légèreté de la part des pouvoirs publics quand on sait que toutes les entreprises sont actuellement sous pression pour leur conformité au RGPD. 

 

Approfondissez votre connaissance du RGPD

Pour en apprendre plus et savoir si vous êtes prêts à faire face au RGPD, répondez à nos questionnaires en ligne. Le premier défriche les notions de base de la protection des données, le second aborde des détails moins évidents et parfois propices à piéger les responsables de traitement de données personnelles. Cliquez ici pour y accéder.  

N’hésitez pas à réclamer ici votre guide complet “RGPD : les bons conseils pour réussir” qui vous donne toutes les clefs théoriques et pratiques sur plus de 150 pages !  

Ajouter aux articles favoris
Please login to bookmark Close
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Webinaire Tripalio #4 : zoom sur les dernières grandes actus CCN santé/prévoyance

Lancer la vidéo

Webinaire Tripalio #3 : les CCN face à l'assurance obsèques de l'enfant de -12 ans

Lancer la vidéo

Le pouls des CCN #3 : les enjeux de la rentrée de septembre 2025

Lancer la vidéo

Le pouls des CCN #4 : zoom sur le médico-social non lucratif

Vous pourriez aussi aimer

Lancement d’une nouvelle réflexion sur l’articulation AMO/AMC

Reçue hier par l'association des journalistes de l'information sociale (AJIS), Stéphanie Rist, la ministre de la Santé, a annoncé le lancement d'une mission - une de plus ! - sur "la coordination entre organismes complémentaires et Assurance maladie" ou, pour le dire en des termes plus techniques, entre assurance maladie obligatoire (AMO) et assurance maladie complémentaire (AMC). Afin de préciser le cadrage global du travail de cette mission, la ministre a évoqué trois...

Avis d’extension d’un accord conclu dans la CCN de l’industrie de la chaussure et des articles chaussants

Le ministre travail et des solidarités envisage d’étendre, par avis publié le 21 novembre 2025, les dispositions de l'accord du 17 octobre 2025 relatif à l'activité partielle de longue durée rebond APLD-R, conclu dans le cadre de la convention collective nationale de l’industrie de la chaussure et des articles chaussants actualisée du 7 mars 1990 (...

Avis d’extension d’avenants à la CCN fusionnée des activités industrielles de boulangerie et pâtisserie et des produits d’oeufs

Le ministre travail et des solidarités envisage d’étendre, par avis publié le 21 novembre 2025, les dispositions des avenants n°2 et n°3 du 18 novembre 2025 relatifs au champ d'application du forfait jours et droit à la déconnexion des forfaits annuels en jours et à la mise à jour de la Convention collective nationale du 1er octobre 2024 réunissant les conventions collectives nationales des...

Avis d’extension d’un accord dans les sociétés concessionnaires ou exploitantes d’autoroutes ou d’ouvrages routiers

Le ministre travail et des solidarités envisage d’étendre, par avis publié le 21 novembre 2025, les dispositions de l’accord de salaires du 21 octobre 2025 relatif aux montants des rémunérations annuelles garanties pour l'année 2025, conclu dans le cadre de la convention collective nationale du négoce de l’ameublement (...

Avis d’extension d’un avenant à la CCN des remontées mécaniques et domaines skiables

Le ministre travail et des solidarités envisage d’étendre, par avis publié le 21 novembre 2025, les dispositions de l’avenant n° 87 du 27 octobre 2025 relatif à la modification de la date d'acte de candidature de reconduction et de réembauche des contrats saisonniers pour la saison d'été de l'article 3.5 de la convention, conclu dans le cadre de la convention collective nationale des remontées...