Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 31 mai au 2 juin 2006.

SSI : quelles responsabilités ?Marie Barel


Date : 02 June 2006 à 10:30 — 30 min.

Les risques associés à un problème de sécurité du système d'information et leurs conséquences juridiques en matière de responsabilité sont perçus par la plupart des professionnels de l'informatique et en particulier les DSI, les RSSI ainsi que les administrateurs Réseaux et Systèmes, comme une jungle peu lisible, porteuse de craintes diffuses et partant mal contrôlées. L'objectif de cette présentation est de donner à ceux inquiets au regard des responsabilités qu'ils encourent, quelques clés de décodage du système juridique susceptible de s'appliquer dans leurs activités quotidiennes de protection, de surveillance, de contrôle et de mise en conformité du réseau d'entreprise.

Ainsi, après un résumé des principes de mise en jeu de la responsabilité civile et pénale des personnes physiques et morales (section 1), nous examinerons, à travers différents cas pratiques, les principaux contextes opérationnels dans lesquels les acteurs de la sécurité de l'entreprise et, en particulier, les DSI ou les RSSI, continuent de s'interroger sur l'étendue de leur responsabilité (section 2).