
Cecurity.com
Editeur du Coffre-fort électronique Communicant
75 rue Saint Lazare
75 009 Paris
Tél. : 01 56 43 37 37
Fax : 01 56 43 37 40
contact_cecurity@cecurity.com
Newsletter 2009
Avis d’expert 2009
TIERS DE CONFIANCE ET PROTECTION DES DONNEES PERSONNELLES
JEU EN LIGNE, CONFIANCE ET COFFRE-FORT
DONNEES PERSONNEL : QUEL CONTRAT DE CONFIANCE ?
COMMUNICATION DU DOSSIER MEDICAL
DEMATERIALISATION DES BULLETINS DE PAIE
ARCHIVAGE ELECTRONIQUE ET DONNEES PERSONNELLES
LA VIE PRIVEE A L'HEURE DES MEMOIRES NUMERIQUES
Article mis en ligne le 18 mars 2009
Attendue de longue date, la nouvelle version de la norme AFNOR relative à l’archivage électronique (NF Z42-013) a pris effet le 4 mars 2009. Le texte contient plusieurs innovations dont la plus importante concerne les supports d’archivage. La version précédente de la norme datée de décembre 2001 ne concernait que les supports non réinscriptibles de type disque WORM (write once, read many). Les supports réinscriptibles de type disques magnétiques sont désormais reconnus à condition que l’intégrité des archives soit assurée par des moyens cryptographiques (empreinte, horodatage, signature électronique).
***
C’est un chantier aux allures de marathon entamé en avril 2006 qui s’est achevé le 4 mars 2009 avec la prise d’effet de la nouvelle version de la norme NF Z42-013 relative à l’archivage électronique. Pour reprendre la terminologie officielle de l’AFNOR, le texte « fournit un ensemble de spécifications concernant les mesures techniques et organisationnelles à mettre en œuvre pour l'enregistrement, l’archivage, la consultation et la communication de documents numériques afin d'assurer la conservation et l'intégrité de ceux-ci. »
La parution de cette version actualisée de la norme était attendue dans la mesure où la version antérieure, datée de décembre 2001, ne prenait pas en compte un certains nombre d’évolutions juridiques ou technologiques apparues depuis lors.
Si le document est plus dense, passant de 34 à 44 pages, bien des chapitres ont été conservés pour être simplement actualisés. Il s’agit notamment des passages relatifs à la description de l’architecture technique de la solution, à la sécurité, aux procédures d’exploitation, aux processus de capture des archives ou encore ceux concernant les audits ou les tiers-archiveurs.
Sur la forme, le texte introduit les notions d’exigences minimales en matière de pérennité, d’intégrité et de sécurité et permet le recours à des exigences complémentaires en fonction des contextes. En revanche, le dispositif des options présent dans la version antérieure a été abandonné.
La nouvelle version de la norme contient également des innovations sur le fond avec notamment les aspects suivants :
Une rupture : la prise en compte des supports réinscriptibles
Si les aspects cités ci-dessus sont importants, la plupart des observateurs insistent sur la rupture essentielle introduite par la nouvelle norme. En effet, elle prend en compte l’utilisation de trois supports d’archivage : WORM physique (seul support pris en compte dans la version antérieure), WORM logique et support réinscriptible. Ces derniers, du type disques magnétiques, sont reconnus à condition que l’intégrité des archives soit assurée par des moyens cryptographiques à savoir les dispositifs d’empreinte, d’horodatage et de signature électronique. Pour les experts du domaine qui se sont exprimés sur le sujet, il est ainsi question du moyen pour faire face « à la fin de règne du WORM optique » ou de technologie permettant de « s’affranchir de l’obsolescence technologiques des supports ». Le scellement des archives par signature électronique diffusé depuis plusieurs années sur le marché dispose enfin d’une légitimité normative.
Tout laisse à penser que l’influence de la nouvelle version de la norme NF Z42-013 sera importante dans le secteur de l’archivage électronique. Ainsi, la Fédération Nationale des Tiers de Confiance (FNTC) indique qu’elle sera « le socle » de son référentiel « coffre-fort électronique » à paraître prochainement. De son côté l’Aproged précise qu’elle anime un projet de norme ISO s’appuyant sur les recommandations de la norme française.
Arnaud Belleil
Note : Cecurity.com figure parmi les membres de la Commission de normalisation de l’AFNOR ayant travaillé sur cette nouvelle version de la norme NF Z42-013.
En savoir plus