jeudi 25 juin 2020

Faut pas voter pour çui qui r'fuse eul'débat

Bientôt le second tour des élection à Castelnau Le Lez et devinez quoi, un vilain candidat a refusé de débattre contre l'autre à la télé. Sus au déni de démocratie et à l'ignorature des dossiers, votez pour çui qui voulait débatte !!!

C'est le fond de l'article publié par La République en Marche ces derniers jours en réaction à l'annulation du débat par leur opposante afin de convaincre les habitants de la commune de Castelnau Le Lez (entre 20 et 22 mille habitants) de voter pour leur maire sortant.

L'argument est faible. En effet, il se trouve que des faits similaires ont déjà eu lieu, en 2002, entre les deux tours de la présidentielle. Si on avait suivi, à l'époque, la recommandation actuelle de La République En Marche, Jean Marie Le Pen aurait été élu.

Les esprits chagrins et quelques connards argueront que c'est différent, c'est pas pareil, chocolat, amendes et miel. Ben si, c'est pareil, on a un candidat qui refuse de débattre contre l'autre. Par peur? Par courage ? Par déni de démocratie (heu c'est quoi ce machin ?) ? Par calcul politique ? On ne sait pas. Il y a un refus de débattre. Maintenant, que ce soit clair, je n'ai jamais trouvé que les débats apportaient quoi que ce soit à la démocratie. les électeurs savent déjà pour qui ils vont voter et quelle que soit le contenu de ce débat, ils resteront sur leurs positions qu'ils verront de toutes façons confortées par ce qu'ils ont voulu entendre de leur poulain ou préféré ignorer de l'adversaire.

Moi ce message me conforte dans la mauvaise foi de La République en Marche, qui pour le coup dénie la démocratie puisqu'elle ignore les revendications de la rue, que ce soit de la part de gilets jaunes, de personnel médical ou même de la police au nom du fait qu'ils ont été élus par une minorité de français (la plus grosse des minorités à s'exprimer certes, mais une minorité tout de même), tandis que la personne qui avait refusé le débat en 2002 a été le seul président de la Vème république à l'être par la majorité absolue des inscrits sur liste électorale.

mardi 26 mai 2020

Déconfinement forcé

Je l'ai déjà dit ici, le télétravail est de mon point de vue un incontournable de l'écologie et particulièrement de la décarbonation, les semaines dites de confinement l'ont montré et même démontré empiriquement. Aujourd'hui arrive le temps du dé confinement et donc on pourrait logiquement penser que le modèle métro boulot dodo se désagrégerait au profit d'un nouveau modèle plus vertueux éliminant l'étape intermédiaire liée aux déplacements. Du moins on aurait pu l'imaginer à chaque fois que c'était possible, on voit en effet mal la télé-plomberie ou encore les télé-massages. Au delà de ça, et à l'inverse le télé secrétariat, la télé informatique, la télé gestion financière ou le télé management s'envisagent avec une certaine sérénité. Du fait j'attendais que les entreprises mènent une démarche forte en ce sens indiquant à tous, que la nouvelle norme était le travail à domicile et que les autres modes seraient dérogatoires sur quelques critères restrictifs comme l'impossibilité technique, l'impossibilité physique ou l'impossibilité psychologique.

J'avais imaginé, mais je ne vous gâche aucun suspense en vous apprenant qu'il n'en sera rien.

Le virus est encore là, pour ne pas aller se cultiver au théâtre ou dans une salle de concert. Le virus est encore là s'il s'agit de partir aux Bahamas, en Espagne ou même en Belgique. Le virus est encore là quand il s'agit de ne pas s'approcher les uns autres pour un barbecue entre amis, un apéro à une terrasse de café ou un plongeon à la piscine municipale. Mais dès qu'il s'agit de faire fonctionner l'industrie toute raison s'envole. Pourtant encore aujourd'hui le télétravail est la règle pour les informaticiens, les secrétaires, les comptables, les RH et tous les métiers qui lui sont compatibles.

Malgré ces bilans positifs économiquement, malgré le danger latent lié au retour à la promiscuité sur les lieux de travail, malgré les économies substantielles réalisées par les entreprises grâce au télétravail il faut retourner au bureau. il faudra d'ailleurs y retourner par petits groupes, à moitié asphyxiés derrières d'introuvables ou inabordables masques chirurgicaux, passer son temps à se laver les mains, ne pas saluer ses collègues, il faudra se confiner encore mais cette fois au bureau. Sous l’œil de petits chefs incompétents, engoncés dans leur vision pastorale du monde du travail et croyant dur comme fer que si leur employé mouton n'est pas à son bureau, sous leurs yeux, il ne produira pas de laine ou d'autre chose.

Je lisais hier que les bouchons autour de Paris avaient atteint plus de 100 kilomètres aux heures de pointe. Encore une preuve que nos décideurs sont de sombres crétins !

lundi 11 mai 2020

Télétravail or not Télétravail

Aujourd'hui c'est le grand jour, les bergers vont pouvoir enfin compter à nouveau leurs moutons ou plus exactement les staff d'entreprises leurs employés.

Ne nous méprenons pas, pour certains employés confinés, la déprime guette. Triste de ne pas croiser leurs alter-ego quotidiennement ils se morfondent d'une part de solitude et parfois aussi à cause de la surpopulation carcérale. Car c'est bien là le problème isolé ou en famille le confiné n'est pas toujours à son aise pour effectuer son travail. Là où je m'insurge, car ici je m'insurge souvent c'est la raison d'être de ce blog, le fondement de mon insurrection réside donc dans l'emploi que les staffs font de cette déprime circonstancière1 et compréhensible balayant d'un revers de la main dédaigneux tous les avantages liés au télétravail d'une part et mettant leur volonté de garder leurs employés à vue sur leur dos.

  • On nous dit, à longueur d'études que la productivité des télétravailleurs a en moyenne augmenté.
  • On nous dit, chiffres et photos satellite à l'appui combien le télétravail a été efficace pour lutter contre la pollution.
  • On nous dit que les frais des entreprises ont réduit drastiquement, du fait de ne plus avoir à chauffer, à éclairer, faire vivre de locaux.

Et pourtant, dès que le sujet est abordé, on nous propose au mieux de mettre en place, à sortie du confinement, un jour à deux de télétravail par semaine (sic !) quand, pour rester efficace écologiquement, énergétiquement et productivement2 il faudrait à minima inverser la proportion (90 à 95% de télétravail serait un taux plus efficace selon mon propre avis qui est le miens). Jusqu'au gouvernement que pourtant on peut difficilement accuser d'accointance avec la populace, qui va recommander régulièrement, fermement et sur tous les tons possibles le recours au télétravail dès que possible, rien n'y fait, les staffs, les patrons, les petits chefs derrière leur bureau se refusent à quitter leurs moutons des yeux.

Ces connards, à l'origine de la crise actuelle (si, si c'est démontré consommation de masse implique production de masse implique pollution implique disparition d'espèces animales implique mutation des virus) ont tellement de merde dans les yeux que même une option qui résout des problèmes de productivité, de coût de structure et de survie à moyens terme ne les fera pas changer d'avis. C'est déplorable, mais je ne suis pas surpris.


1. J'assume le néologisme
2. Celui là aussi

dimanche 1 mars 2020

Quarante Neuf Trois

Utilisé quasiment tous les ans par tous les gouvernements, l'article fait crier à la dictature ou plutôt au "déni de démocratie" à chaque utilisation. Pourtant aucun gouvernement d'opposition fraîchement élu (et donc plus d'opposition) oublie instantanément de retoquer cet article de la constitution. Parce que d'une part c'est une modification constitutionnelle et que ce n'est pas simple du tout et d'autre part ça pourra être utile par la suite (et à chaque fois ça l'est, faisant hurler les anciens tenant du perchoir et de l'assemblée nationale ayant oublié qu'eux aussi en avaient usé, et donc abusé).

Aujourd'hui, que se passe-t-il?

Le projet de réforme des retraites qui passe par capitalisation plus que par répartition. L'opposition a fait son boulot d'obstruction en écrivant des milliers d'amendements et à force de débats infructueux, et de préparation presse, le gouvernement a sorti le fameux article. Rien de bien choquant puisque d'une part c'est usuel et d'autre part, quand l'obstruction de l'opposition est évidente c'est quelque part la seule issue possible.

Alors pourquoi gueuler ?

D'abord parce que la moitié des économistes disent cette réforme totalement indispensable quand l'autre moitié la déclarent totalement inutile démontrant par là que d'une part l'économie n'est pas une science et d'autre part qu'on ne sait pas bien si cette nouvelle loi changera quelque chose économiquement parlant.

Ensuite parce que sous couvert d'économies, cette réforme va coûter, je cite, "un pognon de dingue", là dessus tout le monde est d'accord.

Encore parce que on nous dit que cette réforme doit passer parce qu'elle est une promesse du candidat actuellement président ... Bon en fait il a promis de réformer les retraites sans toucher à l'âge de départ, et ce qui cristallise la grogne c'est justement que l'âge de départ est modifié. Du coup, l'argument est fallacieux voire mensonger.

Aussi pare que le conseil d'état a retoqué la réforme la jugeant inutile et inadaptée.

Enfin parce que l'ensemble de la presse, même économique, affirme que cette nouvelle loi est inutile, non financée et contre productive (jusqu'au monde diplomatique qui épingle l'attitude de coq du président sur cette affaire et affirme qu'il serait tout de même préférable d'abandonner le projet).

  • Ce n'est jamais arrivé à un gouvernement de faire autant l'unanimité contre soi.
  • Ce n'est jamais arrivé à un projet de loi de faire autant l'unanimité contre soi.
  • Ce n'est jamais arrivé qu'un gouvernement soit aussi buté.

Gueuler suffira-t-il ? Au vue de la connerie de nos gouvernants je ne crois pas.

lundi 14 octobre 2019

ISO27001, RGPD et Cloud

RGPD c'est la Réglementation Générale sur la Protection des Données, ça ne regarde que les données personnelles et c'est en vigueur, en europe, depuis mai 2018, mais il apparait sur un JO européen de 2016. Elle prévoit en son introduction, alinéa 39 que tous les traitements qui sont faits sur ces données soient identifiés et en son alinéa 40 que la personne à qui ces données appartiennent puisse refuser tout ou partie de ces traitements.

Trois points donc à voir : Quelles sont les données couvertes par cette réglementation ? Sommes nous bien informés des personnes physiques ou morales qui y ont accès ? Avons nous vraiment le choix de refuser certains traitements ?

Des données personnelles ?

L'article 4 de ladite réglementation donne des définitions et son alinéa 1 concerne les données personnelles.

«données à caractère personnel», toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»); est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale;

Quelques exemples:

  • "Gaston Deferre était maire de Marseille", une personne est identifiée et liée à une donnée sociale la concernant, on est donc dans la donnée dite "personnelle". Je doute que Gaston Deferre puisse un jour donner son accord à cette publication.
  • "N°6 est un ancien espion.". A priori je ne sais pas qui est N°6 on pourrait donc penser que l'information n'est pas "personnelle" et pourtant il est écrit quelque part qui est N°6. Si le personnage n'était pas fictif, on contreviendrait à la RGPD.
  • "Le RPR est un ancien parti de droite français". Pas de personne identifiable, le RPR était une personne "morale", je peux donc écrire sans crainte de violer le RGPD ses orientations politiques. Par contre, si je cite son fondateur, c'est perdu.
  • "6932 présente de graves lésion à la rétine", même chose que deux lignes plus haut mais sur des données physiologiques, ce qui ne change rien.
  • "Le matricule 84325352 a un salaire brut de 98540 brouzoufs par an", même motif, même punition.
  • "Le client 05784648 a commandé un aspirateur" ... pareil

Tout ça pour dire quoi ? Que grosso modo toutes les données relatives à ce qu'une personne fait ou pense sont considérées comme personnelle même si on cache la personne derrière un nombre ou une suite de lettres absconse. Ce qui implique que dans le désordre, cartes de fidélités, comptes bancaires, registres de commandes, données RH, résultats d'examens médicaux, journalisation de ce que vous faites sur internet, même au boulot, tout cela ce sont des données personnelles. Vous avez donc un droit de regard dessus et sur les traitements qui s'y appliquent.

Qui accède à ces données et pouvons nous toujours refuser les traitements.

Avant de se demander qui, la première question est "de quelles collectes de données sommes nous au juste au courant ?". Déjà à ce niveau le bât blesse. Que fait carrefour ( auchan, brice, fnac, ikea, amazon ou autre ) des données liées aux cartes de fidélité ? Qu'est-il collecté au juste ? Le montant total des achats ? Leur détail ? Quels traitement fait-on subir à ces données ? Qui les fait subir ? Puis-je m'opposer à tout ou partie de ces traitements ? Comment ? On se rend assez vite compte que non, on ne sait pas et si on creuse, le seul pouvoir que l'on a sur ces données est de ne pas les donner en n'utilisant pas tel ou tel service. La chose est facile pour des cartes de fidélité mais se complexifie grandement pour ces données dans le monde professionnel. On ne peut refuser par exemple que sa paie, ses congés, ses e-mails soient gérés par un logiciel d'entreprise, ce qui ne pose pas de problème tant qu'on maîtrise qui fait quoi avec ce logiciel. Dans ce cadre savons nous toujours qui a accès à nos e-mails, nos informations RH, nos publications ?

En entreprise la réponse est "ça dépend". Si tout cela est géré manuellement, seule la (les ?) personne(s) qui a (ont ?) la clé du caisson ou sont stockées les fiches y a accès. Mais qui gère encore tout ça à la main aujourd'hui ? Le boucher ? Même pas toujours. Aujourd'hui l'informatique est roi dans ce domaine, essentiellement pour des problèmes de simplifications de processus. Du coup, qui accède aux données. Les personnes qui ont accès au logiciel ( comme pour le caisson avec des clés finalement ) et tout ceux qui peuvent y accéder de manière légale ou détournée. Les administrateurs applicatifs, les gestionnaires d'infrastructures et autres contrôleurs de gestion qui y ont légalement accès. Ca commence à faire du monde et je ne suis pas certain d'avoir autorisé tout ce monde là à connaitre les dates de mes vacances à Ibiza ou de mon dernier séjour à l'hôpital.

Et si on passe dans le cloud ? Très à la mode le cloud ? SAP (gros logiciel de gestion d'entreprise qui stocke les données RH / client ... ) offre la possibilité de stocker pas mal de ses données dedans, voire toutes. que se passe-t-il avec le cloud ? Là encore tout dépend. Selon la nationalité de l'hébergeur cloud, la réglementation n'est pas la même. Le problème le plus important à mon avis provient du cloud américain. En effet ce dernier est régi par un article de loi américain connu sous le nom de cloud act. Cette loi, au départ prévue pour se protéger du terrorisme, garanti l'accès aux organismes de sécurité à l'ensemble des données personnelles stockées dans le cloud. Pour quelles analyses ? On ne sait pas. Peut-on s'y opposer ? NON. Que sera-t-il fait de ces données ? On ne sait pas.

ISO-27001

Quel rapport avec le RGPD ? Presque aucun si ce n'est que la sécurité des données confidentielle des personnes morales n'étant garantie par aucune réglementation spécifique autre que celle du secret d'affaire ( en clair, "tu es journaliste ferme ta gueule" et non "je ne publierai pas mon bilan annuel" ) rien ne protège d'une concurrence plus ou moins bienveillante. Et du coup un certain nombre de recommandations sont réunies dans une norme appelée ISO-27001. Qui dit quoi ? En gros exposez vos données au minimum. Faites en sorte que seules les personnes habilitées accèdent aux données auxquels elles ont droit et pour ce faire, chiffrez les d'une part et mettez en place des politiques drastiques de mots de passe pour éviter les usurpations d'identité. J'en parle ici parce que les sociétés sont de grandes utilisatrices d'e-mail. C'est rapide pratique, asynchrone bref en un mot effiscient. Certes mais à quel prix.

Jusqu'encore très récemment, les sociétés utilisait leurs propres infrastructures pour stocker, mails, documents et autre mais depuis deux ou trois ans des solutions comme google mail pour entreprise ou microsoft azure arrivent et proposent au delà de la gestion du courrier des gestion documentaires aussi puissantes, parfois plus, que celle déjà présentes en entreprise. Et c'est extrèmement séduisant puisque pour l'entrepreneur il n'y a plus de panne à gérer, de personnel lié à l'exploitation des ces infrastructure puisque le package inclue tout. C'est lam magie du cloud. Certes mais le cloud act est toujours là et le stockage de ces données garanti un accès aux états unis.

Pas si grave me direz vous. Les données sont chiffrées, on n'est pas des cons, et quand bien même, en quoi ça peut gêner que la CIA ou le FBI y ait accès ? Hein ?

La réponse est pourtant facile à comprendre et la dangerosité pour l'entreprise de ces infrastructure en découle. La CIA a accès et peut déchiffrer, c'est son boulot elle sait faire et le fera parce que tant qu'elle n'a pas consulté vos données, elle ne sait pas si oui ou non votre entreprise menace la sécurité des état-unis. Donc elle a vos données métier confidentielles même si elles ont été préalablement chiffrées. Pas grave vous n'avez rien à vous reprocher vous ne menacez pas la sécurité des états-unis ! ... En êtes vous si sûr ? Avez-vous au moins un concurrent américain ? Les états unis considèrent-ils la concurrence de marchés comme une menace ? La fille du président de Huawei a-t-elle été arrêtée sur ordre des états unis ?

Maintenant vous savez et pouvez vérifier à loisir mes allégations. Le cloud act est un document public.