Comment lutter contre la violation massive de données ?

Posted on

Pour prévenir les violations massives de données qui se multiplient, la Cnil propose aux entreprises des mesures adaptées et un contrôle de leur mise en œuvre.

En 2024, la Cnil a été informée de 5 629 violations de données personnelles (+ 20 % par rapport à 2023), dont un grand nombre se sont révélées de très grande ampleur, qui ont visé notamment des opérateurs du tiers payant, France Travail ou encore la société Free. Ce sont ainsi plus d’un million de personnes qui ont été touchées. Or, selon la Cnil, il semble que les attaquants utilisent quasiment toujours les mêmes modes opératoires et exploitent les mêmes failles.

Une capacité opérationnelle à traiter les alertes

En pratique, les fraudeurs parviennent à obtiennent les informations de connexion d’un collaborateur ou d’un partenaire, arrivent à s’introduire dans le système d’information sans que cela soit immédiatement détecté, extraient massivement les données et mettent en vente les informations recueillies. Fort heureusement, un certain nombre de mesures de sécurité peuvent aider à détecter et à stopper les attaques à chaque étape, ou tout au moins à limiter leur ampleur et leur gravité.

Pour aider les entreprises en la matière, la Cnil a publié une fiche détaillant les actions à mettre en place, en s’appuyant sur son Guide de la sécurité des données personnelles 2024 (par exemple, comment mettre en place une analyse en temps réel des flux réseau et des journaux, comment obtenir la capacité opérationnelle à traiter les alertes.

Partager cet article

À lire également

Contrôle Urssaf

Dans le cadre de ses contrôles, l’Urssaf peut être amenée, lorsqu’elle constate une mauvaise application de la législation sociale par un employeur, à prononcer un redressement de … Read More

Apiculture : adoption d’un plan national de lutte contre le frelon asiatique

Responsable de 20 % des pertes d’abeilles domestiques chaque année, le frelon asiatique à pattes jaunes fait désormais l’objet d’un plan de lutte qui vise à endiguer sa prolifération … Read More

Calculer l’effectif d’un groupement d’employeurs

Depuis le 1 janvier 2025, les salariés mis à disposition par un groupement d’employeurs ne sont plus pris en compte dans l’effectif « sécurité sociale » de ce groupement … Read More

Comments are closed.
Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×

Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×