01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

La Cnil a contrôlé la sécurité informatique du Crédit mutuel-CIC

Une faille informatique aurait permis à des journalistes du groupe d'avoir accès à des données de clients de la banque. La Commission enquête et pourrait saisir le Parquet.

laisser un avis
agrandir la photo
La Cnil a contrôlé la sécurité du système d'information du Crédit mutuel-CIC qui aurait été gravement prise en défaut, selon le Canard enchaîné daté du 28 décembre 2011. Dès le lendemain de cette divulgation, la Commision précise avoir effectué deux contrôles : l'un à Strasbourg, chez Euro-Information, qui regroupe les structures informatiques du groupe mutualiste, et l'autre à Woippy (Moselle) au siège du Républicain lorrain, quotidien appartenant aussi au groupe.
Le problème aurait pour origine une faille ayant permis à des journalistes salariés du groupe bancaire, lequel détient de nombreux titres de presse régionale (l'Est républicain, le Républicain lorrain, les Dernières Nouvelles d'Alsace, etc.), d'accéder à des données de clients de la banque, via le système informatique et des logiciels de communication qui se trouvent être communs à toutes les entreprises du Crédit mutuel-CIC.

Une faille potentiellement répréhensible

agrandir la photo
Ce défaut d'étanchéité informatique entre les deux univers (la banque et la presse) aurait rendu accessible, depuis les ordinateurs des journalistes du groupe, les échanges d'e-mails privés et les relevés d'identité bancaire de clients de cette banque mutualiste. Sans qu'aucun détail technique n'ait été divulgué, un logiciel (messagerie électronique, partage de fichiers ?), mal paramétré ou mal configuré, serait en cause. Ces partages d'accès n'auraient pas été restreints comme ils auraîent dû l'être.
Si elle était avérée, cette faille, corrigée depuis, reste passible de sanctions. Les experts de la Cnil analysent les éléments recueillis lors des deux contrôles effectués la semaine dernière afin de décider des suites judiciaires à leur donner. En effet, la loi Informatique et libertés impose que les organismes mettant en œuvre des fichiers garantissent la sécurité des données qui y sont traitées. Ces faits, s'ils sont prouvés, seraient d'autant plus surprenants compte tenu du caractère très sensible des données privées traitées par une banque.
La loi prévoit que la Commission peut décider de dénoncer ces faits au Parquet ou entamer une procédure de sanction. « Celle-ci se traduit par un avertissement à l'organisme incriminé et/ou une mise en demeure débouchant, en cas de non-respect des injonctions de cesser les manquements à la loi constatés, sur une sanction pécuniaire ou administrative », précise t-on à la Cnil.
envoyer
par mail
imprimer
l'article
1 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «La Cnil a contrôlé la sécurité informatique du Crédit mutuel-CIC»

 

très constructif

de pkir , posté le 03 janvier 2012 à 19h38
C'est sûr, ce serait très constructif de sanctionner le Crédit Mutuel pour une faille déjà corrigée ...
Au fait, quelles ont été les sanctions de la mauvaise gestion de la CNIL et des indemnités trop perçues par son président, relevés par la cour des comptes ?
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
Lutter contre les discriminations sans contrevenir à la loi Informatique et libertés
La Cnil enquête sur la sécurité des cartes sans contact NFC
[IT for Business Forum]. RSE, faut-il les subir ou en tirer parti ?
Quand Google dicte ses règles à la Cnil
Sopra mis en cause par un collectif de mal-logés
Confidentialité : Google reste ferme face à la Cnil
La carte d'identité biométrique et la hantise du fichage national
Vie privée : la Cnil conseille les utilisateurs de smartphone
La Cnil enregistre une hausse de 13% de plaintes
Localisation : Google vous propose de ne plus scanner votre Wi-Fi
Hadopi : la Cnil ne sanctionne pas TMG pour la fuite de données
Votre iPhone renseigne Apple pendant votre sommeil
La Cnil s'apprête à délivrer ses premiers labels
La loi Informatique et libertés devient plus contraignante
La Cnil épingle PagesJaunes pour collecte de données personnelles
Isabelle Falque-Pierrotin, élue présidente de la Cnil
Crise des dettes : le ciel s'assombrit pour les SSII
Chasse au bug : Facebook a déjà offert 40 000 dollars de prime [MAJ]
Dell refuse de corriger une grosse faille de sécurité