Fuite de données chez Desjardins : l’institution aussi responsable?

Le Mouvement Desjardins a révélé jeudi avoir été l’objet d’une fuite de données ayant touché près de trois millions de ses membres. Ces renseignements personnels ont été volés par un employé désormais congédié, selon Desjardins. Desjardins

Des experts en cybersécurité interrogés par IT World Canada affirment qu’il est trop facile de faire uniquement porter le chapeau de cet incident à un employé. Ils rappellent l’importance de ne pas sous-estimer la responsabilité de l’organisation.

Pour Mark Sangster, vice-président de l’entreprise ontarienne de sécurité informatique eSentire, ce type de brèche découle de l’addition de plusieurs défaillances, comme lors de certains accidents d’avion.

« [L’écrasement du Boeing 737] n’est pas simplement dû à une erreur de pilotage, à une défaillance mécanique ou à la conception de l’appareil. C’est la même chose en sécurité. Vous avez un employé qui a apparemment agi illégalement. Mais quelles politiques étaient en place pour repérer ces activités? Quelle formation avait été mise en place? Quels antécédents avaient été vérifiés? Quels autres pouvoirs et contrepouvoirs ont été instaurés en matière de sécurité pour éviter que cela ne se produise? », explique-t-il.

Tim Erlin, vice-président aux produits et à la stratégie de la firme de sécurité Tripwire, estime aussi que les organisations devraient se protéger des attaques internes, car elles sont bien plus fréquentes qu’on le croit. « Environ un tiers des failles de sécurité rapportées sont causées par des personnes de l’organisation », affirme-t-il.

Lire l’article d’origine sur le site d’IT World Canada, une publication soeur de Direction informatique (en anglais). 

Lire aussi :

Fuite de renseignements au Mouvement Desjardins

La Banque royale pointée du doigt dans une enquête sur Facebook

Brèche de sécurité chez BMO et CIBC

Articles connexes

Des pirates utilisent OneNote au lieu de macros pour diffuser des logiciels malveillants 

Pendant des années, les cybercriminels ont caché des macros dans des documents Microsoft Office envoyés par courriel afin de diffuser des logiciels malveillants. Lorsqu'un employé clique sur la pièce jointe pour voir le document, la macro s'exécute silencieusement en arrière-plan et provoque une infection. 

Des chercheurs se penchent sur la cybersécurité des secteurs de l’énergie et de l’IdO au Canada

Des chercheurs de l’Université de Sherbrooke enquêtent sur deux des plus grandes préoccupations du pays en matière de cybersécurité : la capacité des services publics d'électricité à faire face aux cyberattaques et la sécurité des appareils industriels sans fil connectés à Internet.

L’hameçonnage demeure le principal moyen pour déjouer les contrôles de sécurité selon IBM

Le IBM Security X-Force Threat Intelligence Index 2023, une analyse des données recueillies à partir des capteurs de réseau et d’enquêtes sur des incidents, est rempli d'un éventail vertigineux de chiffres sur les violations des contrôles de sécurité.

La direction et le manque d’argent blâmés pour la mauvaise cybersécurité dans les hôpitaux canadiens

Le plus grand obstacle à l'amélioration de la cybersécurité des hôpitaux canadiens est le « manque d'attention » de la direction et le manque d'argent, déclare le responsable du gestionnaire canadien des noms de domaine .ca.