Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

AFCDP et Zataz.com : le programme « Alerte CIL » à venir

mars 2010 par Bruno Rasle

A l’occasion de leur intervention commune lors du 4ème Forum International sur la Cybercriminalité (FIC 2010), l’AFCDP et Zataz.com annoncent étudier la création du programme « Alerte CIL » dont bénéficieraient les Membres AFCDP en cas d’exposition de données personnelles.

Depuis 1996, Zataz.com signale régulièrement, en suivant un protocole d’alerte rigoureux, des faits de piratage informatique et des sites Web qui présentent un niveau de sécurité insuffisant, avec pour éventuelle conséquence l’accès à des données à caractère personnel.

Plus de neuf mille organismes ont déjà fait l’objet de ce protocole d’alerte qui s’ouvre sur l’envoi d’un courrier électronique (via un formulaire ou vers l’adresse électronique indiquée sur le site web touché par la fuite).

Malheureusement cette prise de contact initiale est très peu suivie d’effet : En 2009, sur 583 courriels, Zataz.com n’a reçu que… 9 réponses.

L’étape suivant consiste donc en l’envoi d’un courrier postal à un dirigeant de l’entreprise, doublé d’un courrier à un Commissaire de la CNIL ainsi qu’au CERT IST dans le cas d’entreprises importantes.

Dans les cas les plus graves (données bancaires ou de santé) est alerté également l’OCLCTIC (Office central de lutte contre la criminalité liée aux technologies de l ?information et de la communication).

Si aucune réponse n’est apportée et si l’exposition des données personnelles perdure, le protocole peut aller jusqu’à la publication d’un article mentionnant la raison sociale de l’organisme.

On comprend donc que l’intervention de l’animateur de Zataz.com, « Les sites Web sont-ils de vrais gruyères ? », dispensée lors de l’Université des Correspondants Informatique et Libertés qui s’est déroulée le 4 février 2010, a capté toute l’attention des membres AFCDP présents (CIL, RSSI, Risk Manager, etc.) et alimenté les discussions.

Il a été décidé d’étudier, de façon très pragmatique, comment l’AFCDP et Zataz.com pourraient s’épauler.

Un programme est en cours de formalisation : il permettra aux Membres Personnes Morales de l’AFCDP qui le souhaitent de bénéficier d’un traitement particulier si, d’aventure, leurs systèmes d’informations laissaient échapper des données personnelles dont ils ont la charge. Ce faisant ils réduisent ainsi leur exposition aux risques, notamment en termes d’image.

Ce programme est baptisé « Programme Alerte CIL ». Un document spécifique le décrira avec précision sur les sites Web de l’AFCDP.

Ce service – totalement gracieux car compris dans l’adhésion AFCDP— permettra également d’anticiper l’éventuelle obligation de notifier à la CNIL les « atteintes aux traitements de données personnelles » que prévoit la proposition de Loi des Sénateurs Détraigne et Escoffier, qui est passée en première lecture le 23 mars. L’AFCDP a d’ailleurs créé un nouveau groupe de travail, éponyme, pour réfléchir à l’application concrète d’une telle mesure.


Voir les articles précédents

    

Voir les articles suivants