Accueil

Comment réagir aux violations de données

Date: 2022-09-15 | Temps de lecture: 5 minutes (990 words)
Background
Le Ponemon Institute a publié un rapport sur les pertes financières des organisations résultant de violations de données. Le coût des informations volées en 2021 a augmenté de 10 % par rapport à l'année précédente. La perte totale s'est élevée à 4,24 millions de dollars (contre 3,86 millions de dollars en 2020). Le plus souvent, les pirates ont attaqué les informations personnellement identifiables (PII) des clients.

Actuellement, la société impose de sérieuses exigences aux entreprises en matière de protection des données confidentielles. Cependant, des brèches se produisent. Comment détecter un accès non autorisé aux informations et que faire dans ce cas ? Discutons-en dans le post.

Qu'est-ce qu'une violation de données

Lorsque des informations tombent entre les mains de personnes pour lesquelles elles ne sont pas destinées, on parle d'une violation de données. Il s'agit le plus souvent d'informations officielles ou confidentielles. Les hackers volent des données personnelles d'employés, des numéros de cartes de crédit de clients, ainsi que des informations liées à des secrets commerciaux.
Types de violations de données :
  • Informations qui identifient les utilisateurs : noms, numéros de téléphone, e-mails, adresses physiques et autres.
  • Données financières : informations bancaires, numéros de carte de crédit, mots de passe et identifiants que les fraudeurs utilisent pour voler de l'argent sur les comptes bancaires.

Exemples de violations de données dans les entreprises

Robinhood est une société américaine de services financiers. La société dispose d'une application à travers laquelle les utilisateurs investissent et négocient des actions.

En novembre 2021, 5 millions d'e-mails d'utilisateurs ont été volés à l'entreprise. L'escroc a appris les noms de 2 millions de clients de Robinhood et a exigé de l'argent pour la non-divulgation d'informations.

Tout d'abord, Robinhood s'est tourné vers les forces de l'ordre avec une déclaration sur l'extorsion d'argent. Ils ont ensuite préparé et publié un rapport d'incident pour les utilisateurs de l'application et ont personnellement contacté les clients concernés. La société a également signé un contrat à long terme avec Mandiant, un leader de la cybersécurité. Mandiant a aidé Robinhood à éliminer la violation de données et est devenu responsable de la sécurité de ses données à l'avenir.

La plate-forme de médias sociaux, Linkedin, a subi une violation de données qui a compromis les informations personnelles de 165 millions de comptes d'utilisateurs. La violation de données – qui a coûté à l'entreprise plus de trois millions de livres sterling à nettoyer – a été largement signalée à la suite de mots de passe utilisateur faibles.

Comment se produisent les violations de données ?

Selon le Verizon 2022 Data Breach Investigations Report, la méthode la plus populaire est le piratage criminel. Les pirates utilisent le phishing, les attaques par force brute sur les serveurs de données, les logiciels espions et les logiciels malveillants.

Les infractions se produisent également au sein des entreprises. Par exemple, lorsqu'un employé lit accidentellement des informations sur l'ordinateur d'un collègue sans autorisation. Bien que l'accès soit involontaire et que le "secret" ne soit pas partagé, un tel incident est considéré comme une violation de la sécurité des données.

Il existe également des cas où un employé y accède intentionnellement afin d'utiliser les informations de mauvaise foi.

Violation de données : drapeaux rouges

Il est temps de suspecter une violation de données si vous remarquez les signes suivants :

  • Les données confidentielles de la société sont apparues dans le domaine public (par exemple, sur Internet).
  • Les téléchargements de données par des utilisateurs non autorisés ont été enregistrés au sein du réseau de l'entreprise.
  • Quelqu'un essaie de se connecter au système à partir d'appareils suspects.
  • Il y a de l'activité dans le réseau de l'entreprise à des moments inhabituels.
  • Les plantages du système, les changements de mot de passe et les verrouillages de compte incontrôlés sont courants.
  • Les paiements dans le commerce électronique ont commencé à donner des erreurs.

À qui signaler une violation de données

L'entreprise doit signaler à l'organisation appropriée qu'il y a eu une violation de données. L'organisation varie en fonction de la localisation de l'entreprise et de ses clients. Dans 50 États américains, la procédure de notification aux clients d'un incident de violation de données est légalement établie.

Sur le territoire de l'Union européenne, le premier informé de ce qui s'est passé est la DPA, une organisation spéciale chargée de la sécurité des données personnelles. Le GDPR oblige les entreprises à notifier la DPA dans les 72 heures.

Prévention des violations de données

Nous allons maintenant parler de la façon d'empêcher les violations de données de se produire, mais pas de ce qu'il faut faire quand cela s'est déjà produit. Vous devez constamment améliorer la sécurité de vos données pour assurer la sécurité de votre entreprise. Voici les étapes à suivre :

  • Configurez un accès limité aux données. Laissez les personnes qui en ont besoin accéder aux informations. Ne donnez pas accès aux données à ceux qui n'en ont pas besoin pour la qualité de leur travail.
  • Maintenez le logiciel à jour. Les logiciels obsolètes contiennent de nombreuses failles de sécurité par lesquelles des informations confidentielles peuvent s'échapper de l'entreprise.
  • Prenez les mots de passe au sérieux. Si les fraudeurs découvrent le mot de passe pour entrer dans le système, toutes les portes s'ouvriront pour eux. Nous vous recommandons de changer vos mots de passe professionnels tous les trimestres et de ne pas utiliser de combinaisons simples.
  • Protégez les appareils personnels des employés. Lorsque l'équipement personnel des spécialistes est impliqué dans le flux de travail, il existe un risque pour l'entreprise. La menace peut être nivelée à l'aide d'antivirus et de VPN.

Protégez vos données avec Altcraft Platform

Altcraft Platform est une plateforme d'automatisation marketing fiable avec un contrôle total du flux de données. Nous prenons en compte toutes les exigences des clients en matière de sécurité des informations. Sur demande, la plateforme peut être déployée sur le serveur du client. L'hébergement sur site permet une mise en œuvre rapide sans sacrifier la sécurité. Altcraft Platform n'impose aucune limite quant à la quantité d'informations à stocker et au nombre de messages envoyés. Il n'est pas nécessaire de recourir à l'aide de fournisseurs tiers.
subscription, banner, email

On vous montre la plateforme et on trouve la solution idéale

Vous êtes peut-être intéressé :

Vente croisée : Définition et types

Pour ceux qui veulent mettre en œuvre la vente croisée et augmenter la valeur moyenne des commandes.

Lire la suite
Comment promouvoir Instagram en 2023

Pour ceux qui recherchent de nouvelles façons de promouvoir leur entreprise sur Instagram. Reels, Influenceurs, UGC.

Lire la suite
Étude de cas : le cinéma en ligne de PREMIER a réduit le temps d'envoi des campagnes de 3 heures à 1 heure

Découvrez les résultats obtenus par le cinéma en ligne grâce à la plateforme Altcraft.

Lire la suite

N'oubliez pas de vous abonner à la newsletter du blog

Pour rester informé de toutes les nouveautés et lire les nouveaux articles, rejoignez le canal Telegram Craft Marketing

subscribe blog img