Informations d'identité personnelle or Informations personnelles identifiables Les informations personnelles identifiables (IPI) sont des informations permettant de déduire directement ou indirectement l'identité d'une personne. Par exemple, le nom complet d'une personne associé à son numéro de sécurité sociale, son numéro de passeport ou son adresse courriel sont des informations personnelles identifiables. Les informations personnelles identifiables sont souvent disponibles sur les sites web publics, notamment votre nom complet associé à votre code postal, votre origine ethnique, votre sexe, votre adresse et votre date de naissance.
Conseil de pro : CyberHoot suggère de répondre aux questions de sécurité, utilisées par les sites web pour récupérer l'accès à un compte en ligne, avec des réponses inventées. Veillez simplement à enregistrer la fausse réponse dans votre gestionnaire de mots de passe. Il est très facile pour les pirates de trouver nos véritables informations personnelles sur divers sites web publics et de s'introduire dans nos comptes en ligne si nous disons la vérité lors des questions-réponses sur les informations personnelles.
Plusieurs lois sur la protection des données telles que la Règlement général sur la protection des données (RGPD) et la Loi sur la protection des consommateurs de Californie (CCPA) Ces lois ont été adoptées par divers pays et États américains afin de définir des lignes directrices pour les entreprises qui collectent, stockent, traitent et vendent les informations personnelles de leurs clients. Les principes fondamentaux énoncés par ces lois prévoient des restrictions et des droits pour les consommateurs en matière de gestion et de contrôle de l'accès à leurs propres informations sensibles (informations personnelles). La plupart de ces lois sur la protection de la vie privée permettent aux utilisateurs de poser les questions suivantes ou d'adresser les demandes suivantes aux entreprises :
Et bien d'autres droits en plus de ceux mentionnés ci-dessus. Pour plus de détails, consultez le site de CyberHoot. CCPA et GDPR pages de la cyberbibliothèque.
La législation étant en vigueur dans la plupart des pays du monde, les entreprises doivent se concentrer sur l'examen des droits en matière de confidentialité des données de leur pays (ou État). Une fois que vous aurez compris vos obligations légales dans votre pays ou État, vous devrez développer chacun des éléments suivants :
Il est essentiel d'avoir un plan pour notifier les utilisateurs et les organismes concernés en cas de violation de données. Il est important de déterminer comment notifier et quelles sont les lois et exigences applicables dans votre pays d'origine, non pas pendant la violation, mais avant. Aux États-Unis, il existe un ensemble disparate de lois sur la confidentialité des données émanant de chaque État. Aucune loi fédérale n'est en vigueur. Lors de la préparation de votre procédure de notification de violation, veillez à solliciter des conseils et une expertise externes pour vous aider à vous conformer aux exigences de chaque État (ou pays, selon le cas) où vous détenez des données.
CyberHoot vous recommande de connaître les lois applicables à votre entreprise et de préparer un document de procédure de notification de violation reflétant ces lois. N'oubliez pas de tester ce processus chaque année.
Les entreprises qui collectent, traitent et stockent des informations personnelles identifiables sur les consommateurs doivent le mentionner dans leur politique de confidentialité en ligne. CyberHoot propose un modèle à tous les abonnés à notre produit. Ce modèle décrit la création d'une adresse e-mail pour le délégué à la protection des données (DPO) afin de répondre aux demandes de renseignements des consommateurs sur la confidentialité des données, ainsi qu'un processus d'authentification pour valider la légitimité de la demande.
Imaginons que votre entreprise soit un hôtel. Vous recevez un e-mail de demande de la part de John Doe à DPO@HotelName.com pour toutes vos dates de séjour dans cet hôtel au cours de l'année écoulée. L'e-mail indique qu'il s'agit d'une demande RGPD et que vous avez le droit d'obtenir la réponse. Elle provient de JaneDoe@Emailprovider.com. Devez-vous répondre ? Non. Jane Doe n'a aucun droit sur les informations de John Doe en vertu du RGPD, du CCPA ou de toute autre législation. Votre processus d'authentification doit s'effectuer via un identifiant unique, généralement l'adresse e-mail de la personne effectuant la demande. Conformément à la législation sur la protection de la vie privée, vous êtes tenu de vérifier l'identité du demandeur avant de lui fournir des données personnelles.
PROTECTIONS DES PME AU-DELÀ DES RÉGLEMENTATIONS SUR LA PROTECTION DES DONNÉES
CyberHoot recommande les meilleures pratiques suivantes pour protéger les particuliers et les entreprises contre les cyberattaques en ligne et limiter les dommages causés par celles-ci :
Matériau:Glossaire NCSD, CNSSI 4009, rapport GAO 08-356, tel que cité dans NIST SP 800-63 Rev 1, Investopedia
CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez :
Remarque : si vous souhaitez vous abonner à notre newsletter, visitez n'importe quel lien ci-dessus (à l'exception des infographies) et saisissez votre adresse e-mail sur le côté droit de la page, puis cliquez sur « Envoyez-moi des newsletters. Inscrivez-vous à la newsletter mensuelle pour aider CyberHoot dans sa mission de rendre le monde « plus conscient et plus sûr ! »
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…
Lire la suite
Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…
Lire la suite
La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
