Lorsque l'on traite des données sensibles et personnelles, leur cryptage est toujours un sujet important. Pour montrer à quel point le cryptage des données est important pour leur protection, il n'est même pas nécessaire de penser à des attaques dramatiques de pirates informatiques ou autres. Les scénarios dangereux sont bien plus quotidiens et se produisent dans le monde entier.
Panne de données après avoir trop bu
Un employé d'un fournisseur de services informatiques au Japon s'est rendu dans un restaurant après le travail, ce qui a entraîné une panne de données. L'employé a dépassé les limites de sa consommation d'alcool et s'est endormi dans la rue. Lorsqu'il s'est réveillé, son sac avait disparu. Celui-ci contenait, outre son smartphone, une clé USB contenant des données relatives à la population.
L'entreprise dans laquelle travaillait cet homme avait été chargée par la ville d'aider au versement des aides Corona. Pour ce faire, la clé USB en question contenait des données sur les plus de 460 000 habitants d'une ville du sud du Japon. Il s'agissait entre autres du nom, de l'adresse, des données bancaires et fiscales ainsi que de la date de naissance.
Heureusement, le sac a pu être retrouvé grâce à la localisation du smartphone. La ville s'est ensuite excusée auprès des citoyens, tout en précisant que les données avaient été cryptées et que la clé USB était protégée par un mot de passe.
Panne de données sur un site web britannique consacré aux impôts
Le ministère britannique du Travail et des Pensions a été contraint de déconnecter temporairement son site web officiel après qu'une clé USB contenant des données confidentielles a été trouvée dans un parking public. Ce site permet aux citoyens et aux entreprises d'accéder à divers services de plusieurs agences gouvernementales. Environ 12 millions d'utilisateurs y sont enregistrés.
La clé USB en question contenait des identifiants et des mots de passe pour le Government Gateway. Selon les experts, ces données auraient permis d'accéder aux données des utilisateurs enregistrés. Le ministère du Travail et des Pensions a contesté cette affirmation. Il ne s'agissait que de données d'accès cryptées à une ancienne version du système.
La responsabilité de la perte incombe à un prestataire de services externe qui l'a perdu sur le parking d'un pub. Le prestataire de services international est toujours en train d'enquêter sur la manière dont cela a pu se produire. Le Premier ministre a commenté l'incident en déclarant que de nouvelles directives sur le traitement des données confidentielles devaient être mises en place afin de "résoudre définitivement le problème de laisser traîner les choses".
Conclusion : le cryptage est important !
Ces deux exemples faciles à comprendre montrent à quel point le cryptage des données est important pour leur protection. Il apparaît que plus le nombre d'acteurs (par exemple les prestataires de services externes) est élevé, plus le risque de perte est important. Parallèlement, il apparaît clairement que le risque qui se concrétise en cas de perte de données n'est pas "le problème de laisser traîner des choses". Il s'agit plutôt du problème de ne pas crypter et de ne pas sauvegarder les données. Si une clé USB contenant des données est cryptée et protégée par un mot de passe, comme dans le cas japonais, le risque de mise en danger des données est très faible. De même, les conséquences de l'incident sont minimes. C'est pourquoi le cryptage est essentiel lors de la manipulation de données (sensibles).
Notre équipe d'experts est également à votre disposition pour vous conseiller et vous aider à crypter vos données !