1. CONSEILS DE LA CNIL AUX DSI POUR LA SECURITE DES SYSTEMES DâINFORMATION par admin
Â
1. CONSEILS DE LA CNIL AUX DSI POUR LA SECURITE DES SYSTEMES DâINFORMATION
Le 12 octobre 2009, la Cnil a publiĂ© sur son site internet un article intitulĂ© « 10 conseils pour sĂ©curiser votre systĂšme dâinformation » suite aux constats quâelle a effectuĂ©s lors de contrĂŽles sur place.
Pour mĂ©moire, lâarticle 34 de la loi n°78-17 du 6 janvier 1978 relative Ă l’informatique, aux fichiers et aux libertĂ©s stipule que « Le responsable du traitement est tenu de prendre toutes prĂ©cautions utiles, au regard de la nature des donnĂ©es et des risques prĂ©sentĂ©s par le traitement, pour prĂ©server la sĂ©curitĂ© des donnĂ©es et, notamment, empĂȘcher quâelles soient dĂ©formĂ©es, endommagĂ©es, ou que des tiers non autorisĂ©s y aient accĂšs ».
La Cnil indique que lâexigence de sĂ©curitĂ© se traduit par un ensemble de mesures que les dĂ©tenteurs de fichiers doivent mettre en Ćuvre, essentiellement par lâintermĂ©diaire de leur direction des systĂšmes dâinformation (DSI) ou de leur responsable informatique » :
1. Adopter une politique de mot de passe rigoureuse
2. Concevoir une procédure de création et de suppression des comptes utilisateurs
3. SĂ©curiser les postes de travail
4. Identifier précisément qui peut avoir accÚs aux fichiers
5. Veiller à la confidentialité des données vis-à -vis des prestataires
6. Sécuriser le réseau local
7. SĂ©curiser lâaccĂšs physique aux locaux
8. Anticiper le risque de perte ou de divulgation des données
9. Anticiper et formaliser une politique de sĂ©curitĂ© du systĂšme dâinformation
10. Sensibiliser les utilisateurs aux « risques informatiques » et à la loi « informatique et libertés »
Ainsi, les mots de passe des postes informatiques doivent contenir au minimum 8 caractĂšres alphanumĂ©riques et spĂ©ciaux. Les comptes utilisateurs permettant dâaccĂ©der Ă des donnĂ©es personnelles doivent ĂȘtre nominatifs et non gĂ©nĂ©riques. Les postes informatiques doivent se verrouiller automatiquement au-delĂ dâune courte pĂ©riode dâinactivitĂ©. Les donnĂ©es sensibles, telles que les donnĂ©es de santĂ© ou les numĂ©ros de carte bancaire, doivent faire lâobjet dâun chiffrement.
Lâarticle 35 de la loi Informatique et LibertĂ©s doit ĂȘtre strictement respectĂ© et les sous-traitants qui interviennent sur des systĂšmes dâinformation contenant des donnĂ©es personnelles doivent prĂ©senter des garanties suffisantes pour assurer la mise en Ćuvre des mesures de sĂ©curitĂ© et de confidentialitĂ© et avoir signĂ© une clause relative Ă la protection de la sĂ©curitĂ© et de la confidentialitĂ© des donnĂ©es.
Les salles dâhĂ©bergement des serveurs et des Ă©lĂ©ments rĂ©seau doivent faire lâobjet dâune sĂ©curitĂ© physique renforcĂ©e, les systĂšmes dâinformation doivent quant Ă eux ĂȘtre soumis Ă des systĂšmes de sĂ©curitĂ© logique, notamment en ce qui concerne les connexions Ă distance ou les rĂ©seaux wifi. Les donnĂ©es doivent ĂȘtre sauvegardĂ©es rĂ©guliĂšrement et les supports de sauvegarde stockĂ©s dans un local distinct.
Enfin, le facteur humain doit naturellement ĂȘtre pris en compte, il est donc recommandĂ© aux entreprises de former leur personnel aux rĂšgles contenues au sein de la loi informatique et libertĂ©s, et dâadopter des politiques de sĂ©curitĂ© des systĂšmes dâinformation et des chartes informatiques rĂšglementant les usages des technologies dans lâentreprise.
2. RESPONSABILITE POUR FAUTE DE LâAFNIC
AprĂšs le jugement du Tribunal de Grande Instance de Paris du 26 aoĂ»t 2009 qui avait prĂ©cisĂ© le rĂ©gime de responsabilitĂ© applicable Ă lâAfnic et aux bureaux dâenregistrement des noms de domaine, câest au tour du Tribunal de Grande Instance de Versailles de condamner lâAfnic pour faute en raison de son inactivitĂ© suite Ă une mise en demeure.
La sociĂ©tĂ© Francelot, titulaire du nom de domaine www.francelot.com, ayant constatĂ© que le nom de domaine www.francelot.fr avait Ă©tĂ© rĂ©servĂ© par un tiers, dont les nom et coordonnĂ©es nâĂ©tait pas accessible en raison de lâoption « diffusion restreinte » activĂ©e par dĂ©faut pour les enregistrements rĂ©alisĂ©s par une personne physique, a mis en demeure IâAfnic de communiquer les coordonnĂ©es du dĂ©posant et de rendre inactive lâadresse www.francelot.fr.
A dĂ©faut pour lâAfnic de sâĂȘtre exĂ©cutĂ©, la sociĂ©tĂ© Francelot assignait (a) le titulaire du nom de domaine www.francelot.fr, identifiĂ© suite Ă une ordonnance sur requĂȘte autorisant la levĂ©e de lâanonymat du dĂ©posant, et (b) lâAfnic, en concurrence dĂ©loyale par dĂ©tournement de clientĂšle et parasitisme.
Dans un jugement du 6 octobre 2009, le TGI de Versailles a considĂ©rĂ© quâaucune faute ne pouvait ĂȘtre reprochĂ©e Ă lâAfnic sur le terrain de la levĂ©e de lâanonymat, lâarticle 30 de la Charte de nommage applicable Ă lâĂ©poque des faits prĂ©voyant expressĂ©ment que les coordonnĂ©es personnelles ne peuvent ĂȘtre communiquĂ©es par IâAfnic que sur rĂ©quisition judiciaire ou aprĂšs mise en Ćuvre dâune procĂ©dure alternative de rĂ©solution des conflits. Le tribunal juge donc quâen « lâabsence de mise en Ćuvre dâune telle procĂ©dure, lâAfnic Ă©tait fondĂ©e Ă refuser la levĂ©e de lâanonymat du dĂ©posant du nom de domaine litigieux, dans lâattente de lâordonnance prĂ©sidentielle du 14 juin 2007. »
Toute autre est la dĂ©cision du tribunal quant Ă la demande de blocage du nom de domaine francelot.fr formulĂ©e par la sociĂ©tĂ© Francelot dans sa mise en demeure. En effet, lâarticle 23 de la Charte de nommage, rĂ©digĂ©e par IâAfnic, lui impose de procĂ©der au blocage dâun nom de domaine chaque fois quâelle a identifiĂ© une violation des termes ou de lâesprit de la charte. Or, la mise en demeure adressĂ©e Ă lâAfnic devait lui permettre dâidentifier une violation de la charte. LâAfnic devait donc procĂ©der au blocage conservatoire du nom de domaine francelot.fr, « le cas Ă©chĂ©ant aprĂšs sâĂȘtre assurĂ©e de la pertinence des droits invoquĂ©s par la sociĂ©tĂ© Francelot, invitĂ©e Ă produire tous justificatifs utiles ».
Ainsi le tribunal considĂšre que « En sâabstenant de toute initiative de blocage, lâAfnic a contribuĂ© Ă la persistance de lâimpact parasitaire du site francelot.fr et Ă la perte dâimage de la sociĂ©tĂ© Francelot, prĂ©judices quâil convient dâarbitrer Ă la somme de 4500 euros ».
Cette dĂ©cision, va Ă lâencontre de la politique de lâAfnic, qui consiste Ă considĂ©rer quâelle ne saurait ĂȘtre tenue « par l’envoi de lettres, de sommations ou copies d’assignation » , et pourrait donc contraindre lâassociation Ă ĂȘtre plus attentive aux demandes â justifiĂ©es â qui lui sont adressĂ©es. Ce dâautant que lâarticle R20-44-49 du Code des postes et des communications Ă©lectroniques stipule que « Les offices sont tenus de bloquer, supprimer ou transfĂ©rer, selon le cas, des noms de domaine :
– lorsqu’ils constatent qu’un enregistrement a Ă©tĂ© effectuĂ© en violation des rĂšgles fixĂ©es par la prĂ©sente section du code des postes et des communications Ă©lectroniques ;
– en application d’une dĂ©cision rendue Ă l’issue d’une procĂ©dure judiciaire ou extrajudiciaire de rĂ©solution des litiges ».
3. PROJET DE LOI RELATIF A LâOUVERTURE A LA CONCURRENCE ET A LA REGULATION DU SECTEUR DES JEUX DâARGENT ET DE HASARD EN LIGNE
Aujourdâhui, la lĂ©gislation française pose le principe selon lequel les jeux dâargent et de hasard sont interdits, avec des exceptions notamment en ce qui concerne les casinos, le PMU et la Française des jeux.
Sous la pression europĂ©enne, un projet de loi relatif Ă l’ouverture Ă la concurrence et Ă la rĂ©gulation du secteur des jeux d’argent et de hasard en ligne a Ă©tĂ© dĂ©posĂ© le 25 mars 2009. Le 13 octobre 2009, l’AssemblĂ©e nationale a dâadoptĂ© ce projet, modifiĂ© par de nombreux amendements, qui doit dĂ©sormais ĂȘtre examinĂ© par le SĂ©nat.
Ce projet de texte prĂ©voit notamment lâouverture Ă certains types de jeux et paris en ligne qui remplissent deux critĂšres cumulatifs : faire appel au savoir-faire des joueurs et faire intervenir plusieurs joueurs (tel que par exemple, les paris hippiques, les paris sportifs ou encore le poker en ligne). La rĂšglementation du hors-ligne reste donc inchangĂ©e.
Les opérateurs qui souhaitent proposer des jeux ou paris en ligne autorisés par le texte devront obtenir un agrément, délivré par la nouvelle Autorité de régulation des jeux en ligne(ARJEL), pour une durée de cinq ans renouvelable.
A cette fin, les opĂ©rateurs devront se conformer Ă un cahier des charges dont le contenu sera proposĂ© par lâARJEL puis approuvĂ© par le ministre de l’intĂ©rieur, le ministre chargĂ© du budget, le ministre chargĂ© de l’agriculture et le ministre chargĂ© des sports.
Enfin, on peut noter que le projet de loi encadre strictement la publicitĂ© en faveur d’un opĂ©rateur de jeux d’argent et de hasard lĂ©galement autorisĂ©, celle-ci devant ĂȘtre assortie d’un message de mise en garde contre l’addiction au jeu. En outre, cette publicitĂ© sera interdite dans les publications Ă destination des mineurs, durant les pĂ©riodes au cours desquelles sont programmĂ©es des Ă©missions Ă destination des mineurs sur les services de tĂ©lĂ©vision et de radio, dans les services de communication au public en ligne Ă destination des mineurs, et dans les salles de cinĂ©ma lors de la diffusion d’Ćuvres Ă destination des mineurs.
4. PARASITISME ET SITE INTERNET
La Cour dâappel de Paris vient de condamner, une fois encore, un site internet en raison dâagissements parasitaires Ă lâencontre dâun autre site web concurrent.
Par un arrĂȘt du 30 septembre 2009, la Cour rappelle que « le parasitisme est un ensemble de comportements par lequel, un agent Ă©conomique sâimmisce dans le sillage dâun autre afin de tirer profit sans rien dĂ©penser de ses efforts et de son savoir-faire ; que cet agissement qui consiste Ă âvivre aux crochetsâ dâun autre, nâimplique pas nĂ©cessairement un risque de confusion, ni mĂȘme une situation de concurrence ; quâil suppose une faute, un prĂ©judice et un lien de causalitĂ© entre les deux ; que la faute est, en la matiĂšre, tout acte contraire aux usages du commerce, ou a fortiori dĂ©loyal ».
En lâespĂšce, le site internet la sociĂ©tĂ© Ă©ditant le site www.mylittleparis.com avait assignĂ© la sociĂ©tĂ© qui Ă©dite le site www.doitinparis.com en raison de « troublantes similitudes » entre leur site, notamment quant aux illustrations.
AprĂšs avoir Ă©cartĂ© certaines similitudes en raison notamment de la banalitĂ© de ces Ă©lĂ©ments au regard de lâactivitĂ© de ces deux sites, la Cour retient nĂ©anmoins la faute de la sociĂ©tĂ© Ă©ditrice du www.doitinparis.com, considĂ©rant que les ressemblances dans les illustrations ne saurait provenir du hasard, mais dâune dĂ©marche dĂ©libĂ©rĂ©e. Ainsi, par exemple, se retrouvait sur ces deux sites les dessins dâune conductrice qui passe la tĂȘte par la fenĂȘtre de sa voiture dĂ©capotable, dâune parisienne Ă la terrasse dâun cafĂ© avec un serveur en arriĂšre plan dans une posture strictement semblable, ou encore dâune femme blonde assise devant son ordinateur.
Les juges ont condamnĂ© la sociĂ©tĂ© Ă©ditrice du www.doitinparis.com Ă supprimer les illustrations litigieuses de son site internet et Ă verser 5000 euros Ă titre de provision sur dommages et intĂ©rĂȘts. En outre, la Cour ordonne la publication dâune partie de lâarrĂȘt sur la page dâaccueil du site www.doitinparis.com pendant une durĂ©e de six mois.
Les dĂ©cisions de ce type ont tendance Ă se multiplier. Les Ă©diteurs de site web doivent donc de plus en plus ĂȘtre vigilants quant aux actes de leurs salariĂ©s « crĂ©atifs » ou de leurs prestataires, et prendre soin de former les uns au respect des rĂšgles du commerce et notamment de la propriĂ©tĂ© intellectuelle, et de signer avec les autres des clauses de garantie dâoriginalitĂ© et de jouissance paisible.
5. SFR PERD SA MARQUE TEXTO
La société SFR, qui avait enregistré en mars 1998 la marque « Texto, Dites le en toutes lettres, dites le texto », puis en janvier 2001 la marque « Texto », a assigné la société One Texto et son gérant en contrefaçon de la marque Texto et en concurrence déloyale, en raison notamment du dépÎt par celui-ci de la marque semi-figurative « One Texto » et de la réservation du nom de domaine « OneTexto.com ».
Par un jugement en date du 29 janvier 2008, le Tribunal de Grande Instance de Paris avait déclaré la nullité des marques « Texto, Dites le en toutes lettres, dites le texto » et « Texto », pour défaut de distinctivité et débouté la société SFR de ses demandes fondées sur ces marques.
La Cour dâappel de Paris vient de confirmer le dĂ©faut de distinctivitĂ© de ces marques, la premiĂšre en raison de son caractĂšre descriptif, et la seconde du fait de son emploi dans le langage courant pour dĂ©signer ce service .
En effet, aux termes du Code de la propriĂ©tĂ© intellectuelle, seul peuvent ĂȘtre enregistrĂ© Ă titre de marque, un signe distinctif par rapport aux produits ou services quâil dĂ©signe. Ainsi, lâarticle L.711-2 du Code de la propriĂ©tĂ© intellectuelle stipule que sont dĂ©pourvus de caractĂšre distinctif :
« a) Les signes ou dénominations qui, dans le langage courant ou professionnel, sont exclusivement la désignation nécessaire, générique ou usuelle du produit ou du service ;
b) Les signes ou dĂ©nominations pouvant servir Ă dĂ©signer une caractĂ©ristique du produit ou du service, et notamment l’espĂšce, la qualitĂ©, la quantitĂ©, la destination, la valeur, la provenance gĂ©ographique, l’Ă©poque de la production du bien ou de la prestation de service ;
c) Les signes constitués exclusivement par la forme imposée par la nature ou la fonction du produit, ou conférant à ce dernier sa valeur substantielle ».
Une marque doit donc ĂȘtre arbitraire ou fantaisiste, ce qui sâapprĂ©cie par rapport au public visĂ© ou au produit Ă la date du dĂ©pĂŽt. Elle ne peut donc consister en une simple description du produit.
Alice COLLIN Françoise COLLIN
alice.collin@collin-avocats.fr
f.collin@collin-avocats.fr
Avocats
www.collin-avocats.fr
15 rue Margueritte 75017 PARIS
TEL : 01 44 29 26 60