"Le cyber territoire devient un espace de guerre au même titre que la terre, la mer et l'air. L'informatique devient une arme... "
Nous continuons notre trilogie sur le vol de données par un article détaillé sur le hacking dans les hôpitaux. Le numérique s'est hissé progressivement dans notre monde contemporain. Le stockage des données dans des logiciels algorithmiques, le développement d'internet, et de la téléphonie mobile (y compris professionnelle), ont contribué collectivement dans une configuration d'un monde rapide et accessible.
Trouvez votre avocat droit bancaire
Premier rendez-vous gratuit
alexia
TROUVEZ VOTRE
AVOCAT
Continuer
La révolution technologique, une nouvelle menace ?
En effet, elle constitue pour autant un danger imminent menaçant individus et entreprises. Désastreusement, les arnaques financières ont gagné le territoire numérique (a priori sans frontières), mettant en difficultés les entreprises ciblées. S'alimentant des données personnelles stockées sur les systèmes informatiques des entreprises, les hackers usent de leurs positions de force pour demander en contrepartie de ce vol de données, des rançons. Se cachant derrière leurs écrans, en France ou à l'autre bout du monde, cette opération est dite invisible. C'est en effet un des risques opérationnels les plus importants en entreprises.
En ce sens, le Forum économique mondial a déjà classé l'incident de vol des données de grande ampleur parmi les risques mondiaux les plus susceptibles de se produire. La France figure comme le deuxième pays à y être touché mondialement (après les États-Unis).
Le « ransomhack » dans les milieux hospitaliers
Récemment, le centre hospitalier Sud Francilien de Corbeil Essonnes a fait l'objet d'une telle attaque. Des données personnelles ont été piratées et les hackers demandaient 10 millions d'euros en contrepartie. Le problème étant que ces données à caractère personnel ne sont pas la propriété de l'entreprise mais d'individus protégés par l'article 9 du code civil, " chacun a droit au respect de sa vie privée. ". Ces personnes sont aussi protégées par le RGPD (Règlement général sur la protection des données) et la CNIL(Commission nationale de l'informatique et de libertés.)
Cette nouvelle menace s'appelle désormais le " ransomhack ", une nouvelle forme de cybercriminalité. Les auteurs considèrent que ce vol de données a commencé depuis le RGPD. Les hackers ont trouvé une lacune juridique et en profitent car le droit protège les clients et incrimine l'entreprise. Sa réputation en jeu, l'entreprise accepte souvent de payer les arnaqueurs.
Le vol de données d'un point de vue juridique
En matière pénale, on peut qualifier cet acte de cybercriminalité.
1. En ce sens, l'article 323-3 punit de 5 ans d'emprisonnement et de 150000 euros d'amende, " le fait d'introduire frauduleusement des données dans un système de traitement automatisé, d'extraire, de détenir, de reproduire, de transmettre, de supprimer ou de modifier frauduleusement les données qu'il contient. "
2. Cette peine est portée à 7 ans d'emprisonnement et à 300 000 euros d'amende lorsque le système attaqué est mis en ?uvre par l'État. Rappelons que l'hôpital, mentionné ci-dessus, est un hôpital public. Ainsi et de ce seul fait, la peine de l'hacker est alourdie. En addition, la CNIL classe le traitement des données de santé comme des données sensibles car portent atteinte aux droits de personnes vulnérables.
3. De même, l'article 226-18 du code pénal punit " le fait de collecter des données à caractère
personnel par un moyen frauduleux, déloyal ou illicite est puni de cinq ans d'emprisonnement et
de 300 000 euros d'amende. "
Revenant aux faits, cette pratique consiste à demander de l'argent en contrepartie des données piratées. Cette menace peut être qualifiée juridiquement comme du chantage.
4. L'article 312-10 du code Pénal le définit comme étant le fait d'obtenir, en menaçant de révéler ou d'imputer des faits de nature à porter atteinte à l'honneur ou à la considération, soit une signature, un engagement ou une renonciation, soit la révélation d'un secret, soit la remise de fonds, de valeurs ou d'un bien quelconque.
5. Le chantage est puni de 5 ans d'emprisonnement et de 75 000 euros d'amende. "
Concernant le cas de l'entreprise : comment elle peut se défendre contre une telle attaque ?
La cybercriminalité est une opération invisible et les mesures répressives du droit pénal ne semblent pas suffisantes pour dissuader le voleur, car encore faut-il le repérer. Mais en réalité, cette attaque à caractère global occupe de plus en plus l'État qui met tout en ?uvre pour aider les entreprises à y faire face.
Pour se défendre :
L'entreprise peut prouver que la violation ne lui est nullement imputable et bénéficier ainsi d'une exonération de sa responsabilité.
L'entreprise peut prouver qu'elle n'a pas manqué à ses devoirs, car c'est pris en compte dans le calcul de l'amende.
Si l'entreprise a inséré une clause de plafonnement de sa responsabilité, elle pourra l'invoquer.
Il est alors important de porter plainte dès la constatation des faits litigieux par la direction de l'entreprise.
Plusieurs organes aident l'entreprises en faisant des enquêtes
L'institut de recherches criminelles de la gendarmerie nationale (IRCGN) avec l'aide du Service technique de recherches judiciaires et de documentation (STRJD). Ce dernier est la référence nationale en termes d'enquêtes en technologie numérique.
La Brigade d'enquête sur les fraudes aux technologies de l'information (BEFTI)
L'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication (l'OCLCTIC)
Comment éviter la cybercriminalité en tant qu'entreprise ?
Anonymisation de données personnelles : en rendant anonymes les données personnelles, il ne peut y avoir un risque d'atteinte à la vie privée de la personne concernée. L'efficacité de cette méthode dépend de 3 critères : individualisation, corrélation et interférence.
La Pseudonymisation, est une mesure recommandée par l'article 32 du RGPD. Elle consiste à emprunter un nom, un numéro aléatoire etc. en remplacement de l'identité de la personne concernée. Mais cette méthode est réversible.
La CNIL et l'ANSSII publient aussi des guides en accompagnement des entreprises pour renforcer la sécurité de leurs systèmes.
La cyber assurance est aussi indispensable. En effet, un arrêt récent a condamné une assurance américaine à indemniser son client, victime de ransomhack à hauteur de 1.4 Milliard de dollars.
L'intelligence artificielle (ia) offre de grandes opportunités, notamment en améliorant l'efficacité et en personnalisant les services, mais soulève aussi des préoccupations...
J ai ete contacte hier am.par une ste biencommevendu pretextant avoir un acheteur potentiel.pour l achat de ma maison et me manipulant tellement bien que que leur ai...
Une question en droit bancaire ?
Des avocats vous répondent gratuitement sur Alexia.fr
En juin 2020.. alors que je n'est jamais reçu le moindre courrier... un huissier de justice à saisi sur mon compte la somme de 3600 euros alors que c'…
Nous utilisons des cookies et autres technologies pour :
Vous offrir les fonctionnalités essentielles
Analyser l'audience et les performances
Si vous cliquez sur « Tout accepter », nous et nos partenaires, dont Google, utiliserons également des cookies et autres technologies, notamment pour :
Personnaliser les annonces
Mesurer et améliorer l'efficacité des annonces
Vous pouvez accepter, refuser ou personnaliser vos choix à tout moment via le lien «Gérer les cookies» disponible en bas de toutes les pages.
Plus d'informations : Confidentialité |
CGU |
Infos sur les cookies |
Traitement de vos données par Google
Tout accepter
Personnaliser
Tout refuser
Nécessaire (Non modifiable)
Les cookies nécessaires contribuent à rendre un site web utilisable en activant des fonctions de base comme la navigation de page et l'accès aux zones sécurisées du site web. Le site web ne peut pas fonctionner correctement sans ces cookies.
Marketing
Les cookies marketing sont utilisés pour effectuer le suivi des visiteurs au travers des sites web. Le but est d'afficher des publicités qui sont pertinentes et intéressantes pour l'utilisateur individuel et donc plus précieuses pour les éditeurs et annonceurs tiers.
Avec Google Analytics, nous mesurons comment vous utilisez nos sites, comment vous avez trouvé notre site et si vous rencontrez des erreurs. Nous utilisons ces données pour améliorer notre site.
Google peut stocker ou utiliser une partie ou l'ensemble des cookies ou technologies similaires dans votre navigateur, appli ou appareil aux fins décrites ci-dessus. Pour gérer la manière dont les cookies sont utilisés, y compris pour refuser l'utilisation des cookies à certaines fins, consultez g.co/privacytools. Vous pouvez aussi gérer les cookies dans votre navigateur (certains navigateurs pour appareils mobiles sont toutefois susceptibles de ne pas proposer cette option). Certaines de ces technologies peuvent être gérées dans les paramètres de votre appareil ou appli.
Découvrez plus en détail comment Google traite les informations personnelles : Cliquez-ici.
Avec Google Tag Manager, nous pouvons placer et gérer d'autres cookies sur le site web.
Google peut stocker ou utiliser une partie ou l'ensemble des cookies ou technologies similaires dans votre navigateur, appli ou appareil aux fins décrites ci-dessus. Pour gérer la manière dont les cookies sont utilisés, y compris pour refuser l'utilisation des cookies à certaines fins, consultez g.co/privacytools. Vous pouvez aussi gérer les cookies dans votre navigateur (certains navigateurs pour appareils mobiles sont toutefois susceptibles de ne pas proposer cette option). Certaines de ces technologies peuvent être gérées dans les paramètres de votre appareil ou appli.
Découvrez plus en détail comment Google traite les informations personnelles : Cliquez-ici.
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Google et ses partenaires et de mesurer l'efficacité de nos campagnes.
Google peut stocker ou utiliser une partie ou l'ensemble des cookies ou technologies similaires dans votre navigateur, appli ou appareil aux fins décrites ci-dessus. Pour gérer la manière dont les cookies sont utilisés, y compris pour refuser l'utilisation des cookies à certaines fins, consultez g.co/privacytools. Vous pouvez aussi gérer les cookies dans votre navigateur (certains navigateurs pour appareils mobiles sont toutefois susceptibles de ne pas proposer cette option). Certaines de ces technologies peuvent être gérées dans les paramètres de votre appareil ou appli.
Découvrez plus en détail comment Google traite les informations personnelles : Cliquez-ici.
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Bing et ses partenaires et de mesurer l'efficacité de nos campagnes.
Ces cookies permettent d'afficher des annonces publicitaires personnalisées (ciblage et reciblage publicitaire), mesurer l’efficacité de nos campagnes Facebook et analyser le fonctionnement du site.
Ces cookies sont utilisés par Reddit pour suivre les conversions et mesurer l'efficacité des campagnes publicitaires diffusées sur la plateforme Reddit. Ils permettent également de recibler les utilisateurs ayant visité le site afin de leur proposer des publicités plus pertinentes.