Aller au contenu
../services/security

RISQUE · FUITE DE DONNÉES

Prévenir les fuites de données

Les données que vous ne conservez pas sont celles qui ne peuvent pas fuir.

De quoi il s'agit

Une fuite ne suppose pas toujours une intrusion sophistiquée. Un espace de stockage infonuagique laissé ouvert, une base de données exposée sans mot de passe, un ancien employé dont l'accès n'a jamais été fermé, un fichier client envoyé à la mauvaise adresse : la plupart des fuites que nous constatons viennent de là. Le préjudice, lui, est identique — perte de confiance, obligations de notification et parfois perte de contrats.

Par où les données sortent, en pratique

  1. 01

    Exposition involontaire

    Un service de stockage rendu public pour dépanner, une interface d'administration accessible depuis internet, une base de test remplie de vraies données clients.

  2. 02

    Accès qui aurait dû être fermé

    Départs d'employés, prestataires terminés, comptes de service créés pour un projet et jamais désactivés.

  3. 03

    Copies non maîtrisées

    Exports vers un tableur, envois vers une messagerie personnelle, sauvegardes sur des supports non chiffrés.

  4. 04

    Découverte tardive

    La fuite est souvent signalée par un tiers — un chercheur, un client, un journaliste — plutôt que détectée en interne.

Les signaux qui devraient alerter

Ces situations ne prouvent pas qu'une fuite a eu lieu, mais elles indiquent que rien ne l'empêcherait.

  • Personne ne peut dire précisément quelles données personnelles vous détenez
  • Des exports complets de la base clients circulent en tableur
  • Des comptes d'anciens employés apparaissent encore dans vos outils
  • Des environnements de test contiennent des données réelles
  • Aucune alerte n'existe sur les téléchargements massifs

Les couches qui limitent réellement le risque

01

Minimisation et durée de conservation

La mesure la plus efficace reste de ne pas conserver ce dont vous n'avez plus besoin. C'est aussi une obligation directe de la Loi 25.

02

Cloisonnement des accès

Chaque personne accède à ce que son rôle exige, et rien de plus. Les accès larges « par commodité » sont la cause la plus fréquente d'exposition.

03

Chiffrement au repos et en transit

Un fichier chiffré qui sort reste illisible. Cela ne dispense pas de notifier, mais cela change radicalement le préjudice réel.

04

Revue périodique des comptes

Une revue trimestrielle des accès attrape les départs oubliés, les prestataires terminés et les comptes de service orphelins.

05

Détection des exports anormaux

Un téléchargement massif à trois heures du matin ou depuis un pays inhabituel doit déclencher une alerte.

Si une fuite est constatée

La Loi 25 impose de tenir un registre des incidents de confidentialité et, dans certains cas, de notifier. Ces étapes sont à préparer avant d'en avoir besoin.

  1. 01Fermer l'accès concerné et conserver les journaux avant qu'ils soient écrasés
  2. 02Déterminer précisément quelles données sont sorties, et sur quelle période
  3. 03Évaluer le risque de préjudice sérieux, qui conditionne l'obligation de notifier
  4. 04Consigner l'incident au registre, que la notification soit requise ou non
  5. 05Notifier les personnes concernées et la Commission d'accès à l'information si le seuil est atteint

Cinq questions pour vous situer

Ce sont les questions qu'un client ou un assureur finira par vous poser.

  • Pouvez-vous lister les endroits où se trouvent des données personnelles ?
  • Savez-vous combien de comptes actifs appartiennent à d'anciens employés ?
  • Vos environnements de test utilisent-ils des données anonymisées ?
  • Existe-t-il une durée de conservation définie et appliquée ?
  • Tenez-vous un registre des incidents de confidentialité ?

Ce que nous mettons en place

Une fuite se prépare avant, pas au moment de la notification.

Nous cartographions où sont réellement vos données personnelles et qui peut y accéder aujourd'hui.

Cartographier nos données