Bonjour,

J'ai posé la question à Sophos (car nous avons des XGxxx en production) et que 
la question m'interpellait.

Voici la réponse que j'ai obtenue :

" Deloitte nous certifie SOC1 niveau 2"

Bonne journée,

Vincent


-----Message d'origine-----
De : frnog-requ...@frnog.org <frnog-requ...@frnog.org> De la part de Maxime 
Jouveaux
Envoyé : vendredi 25 janvier 2019 08:55
À : frnog-m...@frnog.org
Objet : [FRnOG] [MISC] Proxy + interception SSL = RGPD?

Bonjour la liste,


Petite question RGPD, je gère actuellement un proxy squid et pour renforcer la 
sécurité je regardais pour faire de l'interception SSL(HTTPS).

Actuellement, il logue tout le HTTP et que la première demande en HTTPS, mais 
sans collecter de données.


Mais je sais que l’interception SSL (HTTPS) peut être illégale vis-à-vis des 
droits et liberté de chacun, car le proxy verra toutes les informations HTTPS 
en clair, ce qui représente une attaque informatique appelée « Man on the 
middle ».

Étant donné que l’accès de chaque utilisateur d’internet n’est pas limité, il 
peut donc aller sur le site de sa banque ou sur un site médical et consulter 
des informations personnelles durant sa pause (Autorisée par le code du 
travail).

Le hic de l’interception SSL(HTTPS) est que le proxy trace tout en clair 
(exemple : les codes personnels, code carte bancaire etc…).

Ce qui est *une violation du RGPD *de l’employé.



Est-ce que je me trompe?


Note: j'ai une charte informatique en place qui informe les employés que j'ai 
un proxy.


Merci à vous.


Maxime JOUVEAUX

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Reply via email to