Nous entendons parler de violations de données tout le temps et quelques grandes ont eu lieu en 2017. Mais tout le monde ne connaît pas l’importance des violations de données. Si vous vous demandez ce que sont exactement les « violations de données » et quels effets cela a sur votre vie privée et votre sécurité, lisez la suite pour savoir ce que l’on entend par une violation de données et son impact sur les internautes (vous).
Définition d’une violation de données
« Data Breach » n’est pas l’un de ces termes vagues dont vous ne pouvez pas deviner la signification à partir de leur étymologie, mais il est toujours bon de définir un terme clé, juste pour s’assurer qu’il est clair pour tout le monde. Donc, selon Wikipédia, « Une violation de données est un incident de sécurité au cours duquel des données sensibles, protégées ou confidentielles sont copiées, transmises, consultées, volées ou utilisées par une personne non autorisée à le faire. Les violations de données peuvent impliquer des informations financières telles que des cartes de crédit ou des coordonnées bancaires, des informations personnelles sur la santé (PHI), des informations personnellement identifiables (PII), des secrets commerciaux d’entreprises ou de la propriété intellectuelle. «
En bref, une violation de données signifie que vos données confidentielles sont désormais accessibles par des tiers (probablement un pirate informatique) qui peuvent alors les utiliser à leur propre avantage (et endommager le vôtre en cours de route).
Comment se produisent les violations de données
Il existe différents scénarios pour qu’un incident de violation de données se produise. Lorsque vous entendez parler d’une violation de données, votre première pensée concerne probablement les pirates informatiques qui pénètrent le réseau d’une entreprise de l’extérieur et volent des données, mais en réalité, un scénario assez courant et plus dommageable pour une violation de données est lorsque des initiés, c’est-à-dire des employés de l’entreprise sont impliqués.
Dans le cas des initiés, ils se contentent de copier ou de transmettre les données à une personne extérieure à l’organisation, qui les utilise ensuite à son propre profit. Selon le rang de l’initié et ses privilèges d’accès aux données, les données compromises varient en nature. Les appareils d’employés perdus contenant des données sensibles sont également un exemple de violation de données d’initiés.
Dans le second cas, lorsque des pirates pénètrent le réseau d’une entreprise depuis l’extérieur, des violations de données se produisent en raison d’une vulnérabilité de sécurité. Les moyens ici sont plus divers – d’une attaque directe, à un virus attaché à un message, au phishing et au sniffing. En d’autres termes, si le réseau d’une entreprise n’est pas correctement sécurisé, les pirates peuvent s’y retrouver, souvent sans trop d’efforts.
En raison de la nature tangible des données, il est très difficile de détecter une violation de données et c’est pourquoi de nombreux incidents passent inaperçus et ne sont pas signalés. Mais même ceux qui sont signalés s’élèvent à des dizaines par an. Tous ces incidents n’impliquent pas des informations critiques, c’est-à-dire des données financières ou des dossiers médicaux, mais en gros, il y a au moins 5 incidents majeurs par an impliquant le vol de données vraiment sensibles de millions d’utilisateurs.
Comment les utilisateurs peuvent se protéger contre les dommages causés par les violations de données
Étant donné que les violations de données peuvent être si dévastatrices pour un utilisateur ordinaire, vous vous demandez peut-être ce que vous pouvez faire pour vous protéger contre les dommages causés par les violations de données. Malheureusement, une fois que vous avez donné vos données à un tiers, vous ne pouvez pas faire grand-chose à part espérer qu’ils ont mis en place des règles strictes de protection des données, une bonne sécurité et des employés fidèles.
Ce que vous pouvez faire est de rechercher la politique de sécurité de l’entreprise avant de créer un compte et de donner vos données à l’entreprise, en particulier si vous fournissez les détails de votre carte de crédit. Par exemple, si vous vous inquiétez pour la sécurité de votre messagerie, vous pouvez passer à des fournisseurs de messagerie qui fournissent des services de messagerie sécurisés.
Probablement la seule chose que tu puisses faire après une violation de données est de changer votre mot de passe immédiatement. Non seulement le mot de passe de ce compte piraté, mais également tout autre compte utilisant la même combinaison e-mail/mot de passe. Cela ne restaurera pas les données volées, mais cela peut empêcher d’autres dommages – pas grand-chose, mais plus que rien.
Les violations de données sont effrayantes et elles pourraient être vraiment dommageables. Les entreprises font beaucoup pour prévenir les violations de données et minimiser les dommages en cas de violation de données. Cependant, la triste vérité est que vous ne pouvez jamais être sûr qu’une violation de données ne se produira pas, et certaines entreprises ne vous diront pas quand leurs serveurs sont piratés. Priez simplement pour ne pas être victime d’une violation de données majeure de vos informations vraiment sensibles – malheureusement, c’est la seule chose que vous puissiez faire en tant qu’utilisateur.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.





















