Le Cyberscore va rapidement faire son apparition au niveau de vos applications et de vos plateformes préférées. Mais savez-vous à quoi il correspond ?
La question de la sécurité des données personnelles est de plus en plus prise au sérieux par les pouvoirs politiques, au niveau français, mais aussi européen, où le Data Act a été mis en place pour garantir cette sécurité. Sur le territoire national, le législateur a voulu doubler cette initiative et accompagner les consommateurs, en mettant en place un sigle de qualité pour savoir à quel point les outils numériques sont sécurisés sur la question. Ce qui a donné naissance au Cyberscore.
Le Nutri-score du numérique
Comment savoir si un produit acheté en magasin est nutritif ? C'est la question qui a donné naissance au fameux Nutri-score. Sur ce même modèle d'une note gradée de A à F, le législateur a créé le Cyberscore, à travers la loi n° 2022-309 publiée le 3 mars 2022.
Pour établir une note, les organismes de certifications s'appuieront sur plusieurs types de critères :
- Le premier, technique, prendra en compte des objets tels que la qualité des procédés de sécurité, ou l'emplacement dans lequel les données sont stockées ;
- le second, juridique, s'intéressera aux risques légaux auxquels ces acteurs du numérique sont soumis, « comme l’existence d'une loi extraterritoriale qui pourrait menacer la protection des données à caractère personnel » selon le spécialiste Khalil B. ;
- enfin, une notion de réputation sera mise en place. Elle prendra par exemple en compte les condamnations par les autorités en charge « de la protection des données à caractère personnel ou le nombre de failles logicielles mises à jour ».
Le Cyberscore s'attaque en premier aux géants du Web
La mise en place de ce label de confiance se fera petit à petit. Pour le moment, seuls les plus grands opérateurs du numérique, les entreprises proposant des logiciels de visioconférence comme Zoom ou bien les grandes applications de messageries telles que WhatsApp seront soumises à ce Cyberscore.
Il sera établi par des prestataires d'audit homologués par l'autorité de la protection de ce secteur, l'Agence nationale de la sécurité des systèmes d'information (Anssi). L'objectif est de pousser les citoyens à utiliser en priorité les services proposés par les acteurs les plus respectueux des données personnelles.
Source : Khalil B. sur LinkedIn