01Business
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Logiciels et applis
Développement
FAI-Télécoms
Distribution
Matériel
Sécurité
SSII
Système d'exploitation

Le Crédit Mutuel-CIC averti par la Cnil pour sa mégafaille de sécurité

La filiale informatique du Crédit mutuel-CIC a été épinglée pour défaut de sécurisation de données hautement sensibles.

laisser un avis
agrandir la photo
La Cnil a considéré que la société Euro Information (filiale informatique du groupe Crédit mutuel-CIC) avait manqué à son obligation de garantir la sécurité et la confidentialité des données traitées et a, en conséquence, décidé de lui adresser un avertissement. La décision, rendue publique sur son site, s'appuie sur la mise en évidence, suite à un contrôle de la Commission, que plus de 1,2 million de documents couverts par le secret bancaire étaient ainsi potentiellement accessibles aux salariés du groupe.

Une situation qui aurait pu être évitée

L'affaire avait été révélée le 28 décembre 2011 par la presse. Des journalistes du groupe Crédit mutuel–CIC avaient eu accès, depuis leurs postes informatiques, à des informations concernant des milliers de clients des banques du même groupe (renseignements confidentiels, relevés d'identité bancaire, contrats d'assurance, courriels privés, conseils fiscaux, transactions ou achats de titres…).
La formation contentieuse de la Cnil a estimé que le défaut de sécurisation de ces données hautement sensibles était « imputable à la seule déficience de la société dans la configuration des dossiers publics de la messagerie ». Elle précise que la situation litigieuse résulte du choix délibéré de mutualiser la messagerie de salariés appartenant à des branches d'activité professionnelle distinctes (presse et banques), qui ne doivent pas avoir accès aux mêmes informations.
envoyer
par mail
imprimer
l'article
@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
Victime d’un pirate, Name.com réinitialise les mots de passe de tous ses utilisateurs
Données personnelles : 250 sites internet passés au crible par la Cnil
Données personnelles : les nouvelles obligations des entreprises
Données privées : la Cnil enregistre plus de 6000 plaintes en 2012
Street View : Google puni outre-Rhin pour violation de données privées
La CNIL et l’Inria scrutent le trajet des données personnelles de l’iPhone
La Cnil et l’Inria vont présenterle projet Mobilitics la semaine prochaine
Données privées : l’Europe se félicite de l’action « répressive » contre Google
Six CNIL européennes lancent une action répressive contre Google
La CNIL s'alarme des logiciels-espions de claviers en entreprise
Un guide juridique pour le traitement des données personnelles
L’App Store est resté vulnérable pendant des mois, voire des années
Données privées : l'Europe va lancer une "action répressive" contre Google
Gilles Babinet : "Mes propos sur la Cnil ont été sortis de leur contexte"
Pour Gilles Babinet, la Cnil est « un ennemi de la Nation »
Règles de confidentialité de Google : la Cnil passe au volet répressif
Données privées : la Cnil veut « une action répressive », Google répond [MAJ]
Apple travaille à corriger une faille d'iOS 6 menaçant la sécurité de votre iPhone 5
Sécurité : un protocole réseaux fragilise plus de 40 millions d’appareils
Hadopi/TMG : la Cnil absout les sociétés de perception