Sécurisation de nos comptes professionnels

La CFDT vous recommande de ne pas diffuser vos données personnelles

Si vous bénéficiez de téléphonie professionnelle, utilisez les 2 premières options.

Sinon ayez recours aux deux dernières (boite mail dédiée et "questions réponses").

Dans tous les cas, la sécurisation de nos outils de travail ne doit pas mettre en péril la sécurité de nos données personnelles !

Lettre ouverte à la direction du 4 octobre 2022

Monsieur le Directeur,

Suite à l'envoi du mail ci-dessous sur les nouvelles mesures de sécurisation des comptes, nous souhaitons connaître l'avis du correspondant CNIL sur ces dispositions.

En effet, il nous semble qu'au moins 2 des 4 méthodes proposées portent atteinte à la confidentialité des données personnelles, qui font l'objet d'une protection par le RGPD.

Nous sommes donc surpris que les 2 premières possibilités [utilisation de smartphone ou téléphone personnels] soient proposées par l'ADEME, en dehors de toute fourniture de smartphone professionnel. Quelles garanties avez-vous que ces données, gérées par Microsoft, ne circuleront pas sur des réseaux situés en territoire étasuniens ? La loi des USA autorise les agences d’État à intercepter toute donnée circulant sur le territoire des USA, aucune confidentialité n'est donc garantie pour nos données personnelles.

La 3ème option [création d'une boite mail dédiée] nous semble particulièrement peu cohérente avec la sobriété numérique que l'ADEME défend par ailleurs.

La 4ème option ["questions/réponses" personnelles] nous semble la plus protectrice de nos données personnelles. Néanmoins, elle rallonge les procédures de connexion.

Dans ces conditions, nous vous demandons de restreindre la mesure de sécurisation des comptes à la seule 4ème option : "questions/réponses" personnelles, tout au moins pour les salariés ne disposant pas d'un smartphone professionnel.

La CFDT s'étonne de l'intrusion de plus en plus forte de Microsoft dans notre vie professionnelle.

L'importance que prend cet outil dans le fonctionnement de l'ADEME nous semble peu compatible avec la nécessaire sécurisation et indépendance de notre travail. Sécurisation et indépendance d'autant plus importantes dans le cadre de la gestion des plans stratégiques que nous confie le gouvernement.

La CFDT reste soucieuse de l'indépendance de l'ADEME vis à vis de toute puissance industrielle.

Dans l'attente de votre réponse,