La donnée numérique est une mine d’or pour les cybercriminels. Comme chaque année des petites, moyennes et grandes entreprises seront victimes de chantages à la suite d’une exfiltration de données. Lorsqu’elles ne sont pas utilisées pour commettre de nouvelles cyberattaques (phishing, spear-phishing, fraude au président), ces données se retrouvent le plus souvent vendues sur le darkweb à l’insu de leurs propriétaires. Pour alerter sur ce phénomène, l’Union Européenne organise chaque année la Journée Européenne de la Protection des Données. Une journée de sensibilisation destinée aux professionnels et particuliers. Explications.
Année après année, la transformation numérique des entreprises s'accentue. Télétravail, dématérialisation, politique zéro papier, sans le savoir, nos données personnelles sont utilisées quotidiennement pour nous fournir des services usuels. Malheureusement, cette quantité de données est une aubaine pour les cybercriminels. Rien que sur l’année 2022, ce ne serait pas moins de 4100 fuites de données qui ont été publiquement annoncées, comptabilisant un volume de 22 milliards d’enregistrements qui seraient aujourd’hui dans la nature. Un chiffre qui interroge sur le fait de savoir si vos données sont dans la nature ou plutôt combien de fois sont-elles dans la nature.
Pour sensibiliser les professionnels et particuliers à ce fléau, l’union européenne organise le 28 janvier de chaque année la Journée Européenne de la Protection des Données. Relayée par la Commission Européenne, cette journée est à l’initiative du Conseil de l’Europe et existe depuis le 28 janvier 2007. Désormais célébrée dans le monde entier, on la retrouve sous la dénomination “Privacy Day” en dehors de l’Europe. L’objectif de cette journée est de promouvoir la protection des données personnelles des individus au sein de l’Union Européenne. Son but est de sensibiliser les citoyens européens à l’importance de protéger leurs données personnelles afin de préserver leur vie privée. Elle vise également à promouvoir auprès des entreprises le respect des lois et réglementations en vigueur permettant de protéger les données personnelles comme le règlement général sur la protection des données (RGPD).
De nombreux pays adhérents relaient cet événement. En France, c’est l’AFCDP (Association Française des Correspondants à la protection des Données à caractère Personnel) qui organise chaque année un événement à l’occasion de cette journée. Ainsi, des conférences et ateliers sont proposés pour sensibiliser à cette thématique. Pour compléter ces actions, le court métrage “Beyond” a été réalisé par le Conseil de l’Europe pour sensibiliser le grand public aux enjeux de la protection des données personnelles et leur offrir des conseils pour mieux se protéger.
Les campagnes de phishing, de spear-phishing utilisent les données personnelles de victimes pour paraître légitime. Que vous soyez une entreprise ou un particulier, les risques liés à la violation des données sont nombreux et peuvent avoir des conséquences graves :
Il est donc primordial de prendre des mesures de sécurité pour protéger les données de votre entreprise car en tant que dirigeant d’entreprise vous êtes responsable de la sécurité des données de vos clients, salariés et partenaires..
D’après Hugues Foulon, CEO Orange Cyberdefense[1] , Directeur de la stratégie et des activités de cybersécurité du groupe Orange : « Face à des menaces de plus en plus nombreuses et visibles, il est nécessaire que chacun ait conscience des risques associés aux usages numériques ». En effet, 75% des cyberattaques ciblent des entreprises de taille moyenne. La Journée Européenne de la Protection des Données rappelle aux dirigeants d’entreprises qu’ils jouent un rôle central en tant que garant de la mise en place des bonnes pratiques de protection des données. Rappelons qu’en cas de défaut de conformité au règlement général sur la protection des données (RGPD), votre entreprise encourt une sanction pouvant aller jusqu'à 20 millions d’euros ou 4% du chiffre d’affaires de l’entreprise au niveau mondial. Dans de rares cas, le dirigeant peut également être poursuivi au pénal avec une peine pouvant aller de deux mois à dix ans d'emprisonnement (article 131-4 du Code pénal) associée ou non à une amende d’un minimum de 3.750 euros.[2]
En tant que dirigeant, il est difficile d’avoir une pleine connaissance des sujets pouvant affecter votre entreprise. Pour comprendre les enjeux de protection des données, voici 4 conseils à adopter :
Chaque acteur joue un rôle important dans la construction d’une société numérique plus sûre. Pour assurer la confidentialité et la protection des données, les entreprises doivent adopter des comportements responsables et anticiper les menaces.
Vous souhaitez en savoir plus ? Rendez-vous sur notre article : Cybersécurité européenne : comment construire une société numérique plus sûre ?
Après la formation vient l’étape de sécurisation des données de votre entreprise. Pour vous aider, voici cinq exemples d’actions à mettre en place:
Orange Cyberdéfense vous accompagne dans la protection de vos données, découvrez nos solutions de Data Protection.
Vous pensez être victime d’une intrusion au sein de votre système d’information ? Pour commencer, identifiez la source de la violation afin de savoir si vos données ont été compromises. Changez immédiatement l’ensemble de vos mots de passe pour protéger vos comptes et vos données. Révoquez les accès API et autres jetons de sessions qui ont accès à votre système d’information. Informez les autorités compétentes[3] si des données ont été exfiltrées. Gardez à l’esprit que le plus important est de réagir rapidement dans le but d’endiguer la menace.
Il est rare qu’une entreprise seule arrive à gérer un incident de sécurité dans son ensemble, n’hésitez donc pas à faire appel à un prestataire spécialisé dans la réponse à incident (CSIRT).
Ref : https://www.f2ic.fr/ffci-portal/cms/7342-9391/orange-mieux-comprendre-les-enjeux-de-la-cybersecurite.dhtml;jsessionid=0BB4DB4E6653BAFFB53161AEEE4A31B6
Ref : https://www.mission-rgpd.com/rgpd-pdg-dg-directeur-general/