On 11/21/2012 03:51 PM, Paul Rolland (ポール・ロラン) wrote:

Donc, en hebergeant mon serveur de mails a la maison, tant que l'usage en
est offert au cercle famillial : non operateur
Mais si j'heberge un jour une mailling-list dessus, je deviens
"operateur" ?

Petit aparté: il y a des opérateurs qui s'ignorent. La déclaration est
obligatoire, mais tous ne sont pas déclarés. C'est l'article 32 qui
définit ce qu'est un opérateur, pas la déclaration.

Si ma comprehension est bonne, deja nos amis gestionnaires des machines qui
hebergent cette liste ?

Pourquoi pas, mais on trouve dans l'article 1 du décret : « Art. R. 9-8.-Le contrôle prévu à l'article L. 33-10 a pour objet d'évaluer les mesures prises par l'opérateur en application des dispositions du a du I de l'article L. 33-1 et notamment celles prises pour assurer la sécurité de son réseau et de ses services à un niveau adapté au risque existant, pour assurer l'intégrité de son réseau et garantir la continuité des services fournis.

Il y a une notion de risque là dedans, et aussi de "public" dans la définition de l'opérateur rappelée par Eric. Je ne crois pas que frnog soit généralement "ouvert au public", et qu'il existe "un risque" pour le pays lié à sa compromission.

Bref évidemment après on peut imaginer que la loi et le décret soient contournés par le méchant État méchant, mais après tout, le Conseil d'Etat doit être là en recours, non ? Evidemment si on a basculé dans une dictature ou que l'on soit en état de guerre, on peut tout imaginer mais franchement ce sera le dernier de nos soucis.

On voit quand même bien à qui s'adresse ce décret : les gros qui maintiennent des infrastructures jugées critiques, qu'ils soient opérateurs ou hébergeurs.

Ce qui est plus franchement embêtant et qui n'a fait visiblement tiquer personne ici, c'est que l'ANSI puisse quand elle le veut prendre le steak des consultants en sécurité, y compris pour auditer des sociétés privées ... (enfin l'ANSSI les a bientôt tous embauchés donc il faut bien leur donner du travail ... oui c'est vendredi).



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à