GRACES.community
← Média

Cybersécurité

Exfiltration de données : enseignements du secteur social

CERT-FR — Analyse de la menace (CTI) · 24/09/2024

Les entités du secteur social ont été particulièrement exposées en 2023 et début 2024 à des incidents d’exfiltration de données personnelles. Ces événements ont concerné des volumes massifs de données de millions de Français.

Le CERT-FR, dans son analyse, met en lumière des défaillances récurrentes dans les mécanismes de protection des données. Ces insuffisances ne se limitent pas à des failles techniques ponctuelles, mais s’enracinent dans les processus mêmes de conception des projets traitant ces données.

L’examen des incidents révèle que les accès aux données, ainsi que leur traitement, présentent des vulnérabilités structurelles. Ces lacunes sont identifiables dès les phases initiales de développement des systèmes concernés.

Source : CERT-FR — Analyse de la menace (CTI)

Source : CERT-FR — Analyse de la menace (CTI)

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesTransformation digitale : concilier innovation, performance et maîtrise des risquesCybersécurité : se préparer à l'ère post-quantiqueSimplification des obligations de notification cyber : les apports du train de mesures Omnibus numérique

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres