L’incident chez Sunwing souligne l’importance de rapporter les cyberattaques, selon un expert

La cyberattaque qui a paralysé les opérations de l’entreprise canadienne Sunwing Airlines est un exemple de plus qui démontre que les fournisseurs d’infrastructures critiques devraient rapporter toute brèche dans leurs contrôles de cybersécurité à une agence publique dès que possible, selon un expert.

avion, aviation
Image : Getty

« Les leçons qu’on doit tirer de cette attaque doivent être partagées à grande échelle », affirme David Shipley, PDG de Bauceron Security lors d’une entrevue mercredi.

« Le Canada devrait suivre l’exemple des États-Unis qui ont approuvé le mois dernier une loi qui exige que les organisations du secteur des infrastructures critiques rapportent tout incident de cybersécurité substantiel au Department of Homeland Security dans les 72 heures de la découverte d’une attaque ou dans les 24 heures du paiement d’une rançon », a-t-il affirmé. Les détails de ce qui doit être rapporté restent à établir.

Durant le congé de Pâques, Sunwing a éprouvé des difficultés avec ses systèmes d’embarquement des passagers. Le personnel de l’entreprise a donc dû avoir recours à des procédures manuelles, occasionnant des délais de plusieurs heures dans le départ des vols, certains départs devant être annulés. Les médias ont indiqué que certains vols ont été retardés de plus de 24 heures.

Mardi, le PDG de Sunwing, Mark Williams, a déclaré à CP24 News qu’une cyberattaque visant le fournisseur de service d’embarquement de l’entreprise, Airline Choice, était en cause.

Lire l’article au complet sur le site d’IT World Canada (en anglais), une publication sœur de Direction informatique.

Lire aussi :

L’avis d’un expert pour le jour de gestion de l’identité

Panasonic Canada admet avoir été victime d’une cyberattaque

Menaces sur les systèmes de contrôle industriels

Traduction et adaptation française par Renaud Larue-Langlois 

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected]

Articles connexes

Microsoft détaille cinq façons de gouverner l’IA dans un nouveau rapport

Microsoft publiait jeudi dernier un nouveau rapport intitulé « Governance AI: A Blueprint for the Future », détaillant cinq lignes directrices que les gouvernements devraient suivre lors de l'élaboration de politiques, de lois et de réglementations autour de l'intelligence artificielle (IA).

Le PDG d’OpenAI témoigne devant le sous-comité judiciaire du Sénat américain et appelle à la réglementation de l’IA

Des experts en intelligence artificielle (IA), dont le développeur de ChatGPT et un responsable de la confidentialité chez IBM, ont appelé le gouvernement américain à réglementer l'industrie, notamment en créant éventuellement une agence de surveillance internationale, pour s'assurer que la technologie naissante est contrôlée. 

MS Solutions acquiert ARS Solutions

MS Solutions, une entreprise du domaine de la transformation numérique au Québec, annonce l’acquisition de ARS Solutions, une PME offrant des services en technologie et en cybersécurité. Il s’agit pour l’entreprise d’une 13e acquisition en 17 ans d’existence.

Fusion de Groupe Access et MSP Corp dans le cadre d’une transaction de plus de 100 M$

Alfar Capital et Partenaires Walter Capital font l'acquisition de MSP Corp, un groupe canadien de fournisseurs de services de TI gérés, pour plus de 100 M$. Au terme de la transaction, MSP Corp fusionnera avec Groupe Access, une société montréalaise de services de TI gérés et de cybersécurité. 

Conférence RSA 2023 : les entreprises touchées par des cyberattaques devraient travailler avec le gouvernement

Le gouvernement américain a besoin que le secteur privé travaille avec lui pour atténuer les cyberattaques, a déclaré un haut responsable du ministère de la Justice aux professionnels de la sécurité de l’information lors de la conférence RSA 2023. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.