X

News Partenaire

Projet Big Data recherche chef d’orchestre de son IT

Les offres Big Data se développent, mais leur mise en œuvre induit des problématiques issues du digital. L’expertise d’Agarik sur l’exploitation informatique du Big Data a été choisie par différents clients.

Sécurité des données : Bouygues Telecom se fait remonter les bretelles

Une erreur sur le site de l’opérateur permettait d’accéder aux contrats de souscription d’un peu plus de deux millions de clients B&YOU. Si la faille a rapidement été corrigée après son signalement, son ampleur et sa durée de vie (plus de deux ans) valent à Bouygues une amende de 250 000 euros infligée par la Cnil.

Au lendemain de Noël, Bouygues Telecom a reçu de la part de la Cnil un cadeau bien peu plaisant, sous la forme d’une condamnation à 250 000 euros d’amende. Le gendarme des données personnelles reproche à l’opérateur de ne pas avoir suffisamment sécurisé les informations de ses abonnés. Est en cause une faille de son site web exposant les données de plus de deux millions de clients B&YOU.

Une fois encore, il s’agit de l’absence de mesures suffisantes permettant d’authentifier un abonné cherchant à accéder à son contrat. Selon l’autorité, une modification de la fin de l’URL donnant accès à un contrat de souscription donnait accès aux contrats d’autres abonnés. Le problème a été simultanément signalé à Bouygues et à la Cnil en mars 2018, le second effectuant une mission de contrôle dans les locaux de l’opérateur, lequel s’empressait de corriger le défaut de sécurité.

A l’origine de celui-ci, Bouygues pointe du doigt la fusion des marques Bouygues Telecom et B&You et des systèmes informatiques correspondants, en 2015. « Une base spécifique aux anciens clients B&You a été conservée par la société afin de permettre à ces clients et anciens clients d’accéder à leurs contrats et factures. Il s’agit de la base de données concernée par la violation de données » note la Cnil. Lors de tests, « le code informatique rendant nécessaire l’authentification au site web www.bouyguestelecom.fr avait été désactivé » pour ne jamais être réactivé « en raison d’une erreur humaine commise par une personne agissant pour le compte de la société ».

L’erreur est humaine

Toutefois, l’existence de cette erreur humaine invalidant une mesure de sécurité mise en place par l’opérateur pour protéger les données de ses abonnés ne blanchit pas Bouygues pour autant, note la Cnil. En effet, l’opérateur a d’une part fait le choix de ne pas mettre en œuvre de mesure de sécurité complémentaire et de l’autre n’a pas été suffisamment vigilant quant à l’unique technique d’authentification, les tests et audits menés régulièrement ayant été inefficaces à découvrir le bug pendant plus de deux ans.

Parmi les données exposées, noms, prénoms, dates de naissance, adresses email, adresses physiques et numéros de téléphone mobile. Devant l’ampleur du défaut de sécurité tant en terme de durée que du nombre de personnes affectées, la Cnil a décidé d’infliger à Bouygues Telecom une douloureuse de 250 000 euros, quand le rapporteur de l’autorité demandait initialement une amende de 500 000 euros. Mais la réactivité de Bouygues à corriger le problème aura joué en sa faveur.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité


5G et sécurité

5G et sécurité

Des faiblesses subsistent dans certains protocoles hérités de la 4G et même de la 3G. Le niveau de sécurité de la 5G sera-t-il à la hauteur des enjeux ? Quelques éléments de réponse ici.

Solutions cloud on-premise

Solutions cloud on-premise

Le Cloud public s’invite dans les infrastructures privées des entreprises. Après Microsoft, c’est au tour d’AWS de proposer un service cloud public sous forme de serveur matériel. Est-ce là le moyen...

RSS
Afficher tous les dossiers

BIG DATA : la maturité ! marché, technologies, retours d'expérience - L'informatique du Grand Débat - Google & les DSI : des armes de séduction fatales ? - Dataops ou quand les méthodes agiles rencontrent le Big Data - Entretien avec Luc Julia, co-créateur de Siri - Tests assistants vocaux avec écrans...

 

CYBER-RÉSILIENCE : une question d'anticipation - Tendances 2019 : Edge, SD-Wan, Cloud hybride, collaboratif, IA/deep learning, Blockchain, SaaS - 5G enjeux sécurité - Cloud chez soi : idée géniale ou idiote ? - Fin des mainframes ? - Langages les plus buggés - Véhicules autonomes : les débouchés pour les informaticiens...

 

ENQUÊTE IAM / IAG : identité, la question de confiance - Cloud Act : Y a-t-il un problème ? - Le reCAPTCHA de Google est-il conforme au RGPD ? - Reportage Eset à Bratislava : À l’Est du nouveau - Les objets connectés, nouvelle cible privilégiée des pirates - Dans l’armurerie de Deutsche Telekom - Portrait John Fokker, tall guy, smart guy...

 

Afficher tous les derniers numéros

Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Au cours de l'année 2018, VansonBourne a mené une enquête pour le compte de Nutanix afin de connaître les intentions des entreprises en matière d'adoption de clouds privés, hybrides et publics.

 


Pour gérer le risque informationnel et permettre à l'entreprise d'aller de l'avant, vous avez besoin d'une stratégie solide et d'un plan d'ordre en marche. RSA a développé ce livre blanc comme aide sur ces deux besoins. Il vous guide pas à pas pour mettre en place un programme de gestion des risques, basé sur des principes GRC éprouvés.


Plus facile à déployer et plus économique, découvrez le meilleur de la virtualisation et du PC dans un poste de travail de nouvelle génération.


Plus l'entreprise se numérise, plus le risque d'interruption s'accroît. Plus les architectures informatiques se complexifient (services de clouds publics et plateformes hybrides, mondialisation, personnalisation des TI...), plus les reprises après sinistre deviennent difficiles et coûteuses. Face à de tels enjeux, il est essentiel de se demander si l'approche traditionnelle, basée sur les reprises après sinistre, est encore véritablement appropriée.

Ce livre blanc passe en revue toutes les composantes et propose une approche originale pour ne plus subir d'interruption de services.


Tous les Livres Blancs
Derniers commentaires
Google a promis mardi de révolutionner le monde du jeu vidéo, en lançant cette année une plateforme permettant de jouer en streaming, mais aussi en dévoilant une nouvelle manette ou encore en lançant son propre studio de création. [Lire la dépêche...]

La Commission européenne a infligé mercredi pour la troisième fois en moins de deux ans une forte amende au géant américain de l'internet Google, l'accusant de nouveau de pratiques anticoncurrentielles dans l'UE. [Lire la dépêche...]

Une balance de la justiceLe procès d'un des cyberharceleurs soupçonné d'avoir menacé la journaliste Nadia Daam, après une chronique sur Europe 1 dans laquelle elle dénonçait une campagne de haine à l'encontre de deux militants féministes, a débuté mercredi soir à Rennes. [Lire la dépêche...]

Une réplique de l'engin spatial Orion de Lockheed Martin, le 12 mars 2019 à Austin (Texas)Une fois qu'un satellite traditionnel est lancé, il reste en général peu ou pas modifiable, tant au niveau du matériel que des logiciels ou systèmes d'exploitation embarqués. [Lire la dépêche...]

Facebook déploiera fin mars son dispositif de transparence en matière de publicités politiques au sein de l'UE
Facebook déploiera fin mars son dispositif de transparence en matière de publicités politiques au sein de l'UE, dans le cadre de ses efforts pour endiguer les tentatives de manipulations avant les élections européennes de mai, a confirmé mercredi une responsable du groupe. [Lire la dépêche...]

Harald Krueger, le patron du constructeur allemand BMW, présente les résultats 2018 de la marque, le 20 mars 2018 à MunichBénéfices en baisse, suppressions d'emplois, programmes d'économies: l'électrification des voitures, nécessaire pour respecter les normes environnementales européennes, malmène d'ores et déjà un secteur automobile allemand divisé sur la meilleure stratégie pour engager sa mue. [Lire la dépêche...]

Des parlementaires américains ont demandé mardi aux dirigeants de quatre géants de l'internet de venir s'expliquer sur la prolifération en ligne de la vidéo du massacre perpétré vendredi dans une mosquée de Nouvelle-Zélande, qui avait été diffusée en direct sur Facebook par le tireur. [Lire la dépêche...]

Jade Raymond la patronne du nouveau studio de création de jeux vidéos de Google mardi pour le lancement de Stadia, la plateforme de streaming de jeux du géant de l'internet En mettant la puissance de son "cloud" informatique au service du jeu vidéo, Google ouvre de nouveaux horizons --quasi-illimités-- aux créateurs de jeu comme aux "gamers", qui pourront maintenant jouer en streaming. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

IOT WORLD

IoT World se tient, en parallèle de Cloud Computing World Expo et de Solutions Datacenter Management, les 20 et 21 mars 2019 à Paris, Porte de Versailles (Hall 5.2). Organisée par Cherche Midi Expo.

LAVAL VIRTUAL

Salon des nouvelles technologies et usages du virtuel (réalité virtuelle et augmentée), Laval Virtual se tient du 20 au 24 mars 2019 à Laval (salle polyvalente, place de Hercé). Organisé par l'association Virtual Laval.
WINDEV TECH TOUR 24 est une série de séminaires gratuits 100% techniques autour des produits WINDEV, WEBDEV et WINDEV Mobile dans 12 villes (France, Belgique, Suisse, Canada). Étape à Bordeaux (Talence) le mercredi 20 mars de 13h45 à 17h30. Organisé par PC Soft.
RSS
Voir tout l'AgendaIT