Fuites de données à répétition : ça suffit !

[BILLET D'HUMEUR] Les affaires de cyberattaques s'en prenant aux données d'utilisateurs se multiplient. Si les JO ont célébré leur succès en termes de protection, ce n'est pas le cas d'un grand nombre d'entrerpises qui, depuis la rentrée, ont subi des exfiltrations massives d'informations personnelles.

Publié et mis à jour le 31 octobre 20241 min de lecture
Fuites de données à répétition : ça suffit !

Boulanger, Bayard, Cultura, Sofinco, Meilleurtaux, Avis… C’est avec une certaine forme d’incrédulité, mais aussi de colère, que nous assistons, semaine après semaine, à la dissémination de nos données personnelles “dans la nature” (ou plutôt, sur le dark web). Les cybercriminels qui pénètrent le système d’information de ces entreprises s’en donnent à cœur joie. Jusqu’à présent, nos données bancaires (IBAN) semblaient avoir été épargnées, mais avec les fuites de données les plus récentes, celles de SFR et de Free, ce n’est plus le cas. Les pirates disposent désormais de la panoplie quasi-intégrale des informations leur permettant de procéder à des arnaques sophistiquées : phishing ultra-ciblé, prélèvements frauduleux, souscription en notre nom à des services payants…

Ces entreprises “passoires” auraient-elles oublié les obligations qui pèsent sur elles ? L’article 32 du RGPD rappelle pourtant que le responsable du traitement et ses sous-traitants doivent mettre en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque. Les sanctions prévues par le RGPD pour non-conformité ne semblent pas empêcher ces organisations d’être négligentes. Certaines d’entre elles ont d’ailleurs déjà écopé par le passé d’amendes infligées par la CNIL pour d’autres motifs. Gageons que les sanctions financières prévues par la directive NIS2 seront plus dissuasives. Pour mémoire, elles peuvent atteindre jusqu'à 2 % du chiffre d'affaires mondial total pour les entités essentielles et 1,4 % pour les entités importantes. Les impacts en termes d’image ne semblent pas faire bouger les directions générales de ces sociétés. Espérons qu’en les touchant au portefeuille, elles prendront les mesures adéquates, enfin.

Autres articles

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures

réglementation

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures 

Depuis ce 11 septembre, les fabricants de produits numériques vendus dans l’UE doivent signaler certaines failles et incidents en 24 heures. Une première épreuve avant 2027. 

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier

étude

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier 

Alors que l’IA accélère la transformation des métiers, une étude de Cornerstone pointe le manque de coordination entre les directions RH et IT pour préparer les salariés aux changements.  

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

Chronique

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

La rentrée scolaire 2026 s'est faite dans un contexte où les perturbations informatiques qui ont touché les académies de Nantes et de Toulouse ont donné une traduction concrète à la crise cyber de l'été.

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre

Travail vs IA

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre 

Trois organisations mettent en demeure le français Teleperformance sur les risques encourus par ses travailleurs de la donnée. Une première en Europe qui expose le coût humain des services numériques et de l’IA. 

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

commande publique

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

Ce jeudi 10 septembre à la Station-F, David Amiel et Anne Le Hénanff ont signé le Pacte numérique et IA avec l’appui de la DINUM, le CSF et Hexatrust. Objectif : faire de la commande publique un levier industriel. 


Préférences de consentement