Déclaration d'accessibilité Sauter la navigation
  • Ressources
  • Journalistes
  • Webdiffusion
  • Protection des données
  • English
  • mon CNW 
    • Ouvrir une session
    • Créez un compte
  • Ouvrir une session 
    • Comms Cloud Nouvelle Génération
    • Cision Communications Cloud®
    • Portail des membres
  • Inscription
  • Envoyer
Cision Canada
  • Nouvelles
  • Produits
  • Contact
When typing in this field, a list of search results will appear and be automatically updated as you type.

Rechercher votre contenu...

Aucun résultat trouvé. Modifiez les termes de votre recherche et réessayez.
Recherche avancée
  • Communiqués
      • Parcourir les communiqués

      • Tous les communiqués de presse
      • Tous les communiqués de sociétés publiques
      • Parcourir tous les communiqués

      • Galerie multimédia

      • Tous les communiqués avec multimédia
      • Tous les communiqués avec photos
      • Tous les communiqués avec vidéos
      • Voir toute la Galerie multimédia

      • Sujets d'actualité

      • Voir tous les sujets d'actualité
  • Affaires
      • Affaires Générales

      • Afficher tous les communiqués - Affaires générales
      • Activités d'externalisation
      • Annonces relatives au personnel
      • Communiqués salon professionnel
      • Enquêtes, sondages et recherches
      • Expansion d'entreprise
      • Immobilier commercial
      • Immobilier résidentiel
      • Investissement socialement responsable
      • Licenciement
      • Nécrologie
      • Nouveaux produits et services
      • Récompenses
      • Ressources humaines et gestion des effectifs
      • Résultats financiers
      • Services aux petites entreprises
      • Transactions immobilières
      • Survol, Affaires Générales

      • Voir tout Affaires Générales

      • Divertissement et médias

      • Afficher tous les communiqués - Divertissement et médias
      • Art
      • Divertissement
      • Film
      • Livres
      • Magazines
      • Musique
      • Publicité
      • Radio & Baladodiffusion
      • Services de publication et d'information
      • Télévision
      • Survol, Divertissement et médias

      • Voir tout Divertissement et médias

      • Secteur de l’automobile et du transport

      • Afficher tous les communiqués - Secteur de l’automobile et du transport
      • Aérospatiale, défense
      • Automobile
      • Chaîne logistique / Logistique
      • Compagnies aériennes & Aviation
      • Fret aérien
      • Maritime & Construction navale
      • Tourisme et Voyages
      • Transport, camionnage et de chemin de fer
      • Transports routiers
      • Voies ferrées et transport intermodal
      • Survol, Secteur de l’automobile et du transport

      • Voir tout Secteur de l’automobile et du transport

      • Services financiers et investissements

      • Afficher tous les communiqués - Services financiers et investissements
      • Accords financiers
      • Acquisitions, fusions et rachats
      • Activisme actionnarial
      • Annonces de conférence de presse
      • Assurance
      • Capital de risque
      • Coentreprises
      • Contrats
      • Cryptomonnaie
      • Dividendes
      • Émission d'actions
      • Faillite
      • Fonds communs
      • Fractionnement d'actions
      • Immobilier
      • Nouvelles et dossiers
      • Obligations et actions
      • Opinions d'investissement
      • Placement privé
      • Prévisions de résultats & projections
      • Rapports des ventes
      • Restructuration & recapitalisation
      • Résultats financiers
      • Services bancaires & financiers
      • Survol, Services financiers et investissements

      • Voir tout Services financiers et investissements

      • Technologies des affaires

      • Afficher tous les communiqués - Technologies des affaires
      • Analyse de données
      • Automatisation de la conception électronique
      • Chaîne de blocs
      • Commerce électronique
      • Composants électroniques
      • Informatique et électronique
      • Logiciel informatique
      • Matériel informatique
      • Nanotechnologie
      • Périphériques
      • Réseaux
      • Sécurité haute technologie
      • Semi-conducteurs
      • Technologie de radiodiffusion
      • Technologie financière
      • Technologie Internet
      • Survol, Technologies des affaires

      • Voir tout Technologies des affaires

  • Sciences et technologie
      • Énergie et ressources naturelles

      • Afficher tous les communiqués - Énergie
      • Chimie
      • Commodités
      • Découvertes en matière de pétrole et de gaz
      • Énergies alternatives
      • Fabrication générale
      • Gaz
      • Mines
      • Mines & Métaux
      • Pétrole & Énergie
      • Services d'eau
      • Services d'électricité
      • Survol, Énergie et ressources naturelles

      • Voir tout Énergie et ressources naturelles

      • Environnement

      • Afficher tous les communiqués - Environnement
      • Catastrophes naturelles
      • Conservation & Recyclage
      • Politique environnementale
      • Problèmes environnementaux
      • Produits et services environnementaux
      • Technologie verte
      • Survol, Environnement

      • Voir tout Environnement

      • Industries lourdes et manufacturières

      • Afficher tous les communiqués - Industries lourdes et manufacturières
      • Aéronautique & Défense
      • Agriculture
      • Chimie
      • Construction & Bâtiment
      • CVC (Chauffage, ventilation et climatisation)
      • Fabrication générale
      • Machinerie
      • Machines-outils, travail des métaux et métallurgie
      • Métaux précieux
      • Mine
      • Mines & Métaux
      • Papier, produits forestiers et conteneurs
      • Tabac
      • Textiles
      • Survol, Industries lourdes et manufacturières

      • Voir tout Industries lourdes et manufacturières

      • Technologie de consommation

      • Afficher tous les communiqués - Technologie de consommation
      • Analyse de données
      • Chaîne de blocs
      • Chaîne logistique / Logistique
      • Commerce électronique
      • Communications sans fil
      • Cryptomonnaie
      • Divertissement mobile
      • Électronique de consommation
      • Infonuagique / Internet des objets
      • Informatique et électronique
      • Intelligence artificielle
      • Jeux électroniques
      • Logiciel informatique
      • Matériel informatique
      • Médias sociaux
      • Multimédia & Internet
      • Périphériques
      • STIM (Science, technologie, ingénierie, mathématiques)
      • Technologie financière
      • Survol, Technologie de consommation

      • Voir tout Technologie de consommation

      • Télécommunications

      • Afficher tous les communiqués - Télécommunications
      • Carrières et services
      • Communications sans fil
      • Divertissement mobile
      • Équipement de télécommunication
      • Industrie de la télécommunication
      • Périphériques
      • Réseaux
      • VoIP (voix sur IP)
      • Survol, Télécommunications

      • Voir tout Télécommunications

  • Santé et style de vie
      • Divertissement et médias

      • Afficher tous les communiqués - Divertissement et médias
      • Art
      • Divertissement
      • Film
      • Livres
      • Magazines
      • Musique
      • Publicité
      • Radio & Baladodiffusion
      • Services de publication et d'information
      • Télévision
      • Survol, Divertissement et médias

      • Voir tout Divertissement et médias

      • Produits de consommation et vente au détail

      • Afficher tous les communiqués - Produits de consommation et vente au détail
      • Aliments biologiques
      • Aliments et boissons
      • Animaux et animaux domestiques
      • Bières, vins et spiritueux
      • Bijoux
      • Boissons
      • Boissons non-alcoolisées
      • Cannabis
      • Commerce
      • Jouets
      • Ménages, Consommateurs, Cosmétiques
      • Meubles et ameublement
      • Mode
      • Produits cosmétiques et soins personnels
      • Produits d'entretien domestique
      • Produits de bureau
      • Rappels de produit
      • Rénovation domiciliaire
      • Restaurants
      • Services nuptiaux
      • Supermarchés
      • Survol, Produits de consommation et vente au détail

      • Voir tout Produits de consommation et vente au détail

      • Santé

      • Afficher tous les communiqués - Santé
      • Approbation médicale internationale
      • Assurance santé
      • Biométrique
      • Biotechnologie
      • Conditionnement physique / Mieux-être
      • Contrôle des infections
      • Dentisterie
      • Équipement médical
      • Essais cliniques & de Découvertes Médicales
      • Homologation de la FDA
      • Médecines complémentaires
      • Pharmaceuticals médicaux
      • Pharmaceutiques
      • Santé mentale
      • Soins de santé & hôpitaux
      • Survol, Santé

      • Voir tout Santé

      • Sports

      • Afficher tous les communiqués - Sports
      • Équipements et accessoires de sport
      • Événements sportifs
      • Plein air, camping, randonnée pédestre
      • Sports en général
      • Survol, Sports

      • Voir tout Sports

      • Tourisme et Voyages

      • Afficher tous les communiqués - Tourisme et Voyages
      • Hôtels et stations
      • Hôtels et stations
      • Industrie du voyage
      • Loisirs et tourisme
      • Parcs d'attraction et attractions touristiques
      • Plein air, camping, randonnée pédestre
      • Trafic aérien de passagers
      • Survol, Tourisme et Voyages

      • Voir tout Tourisme et Voyages

  • Politique et intérêt public
      • Politique et intérêt public

      • Afficher tous les communiqués - Politique et intérêt public
      • Actualités, tendances, analyses économiques
      • Actualités syndicales
      • Bien-être de l'animal
      • But non lucratif
      • Catastrophes naturelles
      • Direction & Agence fédérale exécutif
      • Droits des brevets
      • Éducation
      • Environnement
      • Gouvernement européen
      • Homologation de la FDA
      • Législation fédérale et nationale
      • Opinion du groupe de défense des droits
      • Politique commerciale
      • Politique étrangère
      • Politique fédérale
      • Politique intérieure
      • Politique municipale
      • Politique provinciale
      • Questions juridiques
      • Responsabilité sociale de l'entreprise
      • Sécurité intérieure
      • Sécurité publique
      • Survol, Politique et intérêt public

      • Voir tout Politique et intérêt public

  • Société
      • Société

      • Afficher tous les communiqués - Société
      • Actualités liées aux Afro-américains
      • Actualités liées aux Asiatiques
      • Actualités liées aux enfants
      • Actualités liées aux femmes
      • Actualités liées aux personnes handicapées
      • Actualités orientées vers les hispaniques
      • Anciens combattants
      • Autochtones, Premières Nations et Amérindiens
      • Diversité, équité & inclusion
      • Intérêt des hommes
      • Lesbienne, Homosexuel, Bisexuel
      • Personnes du troisième âge
      • Religion
      • Survol, Société

      • Voir tout Société

  • Recherche avancée
  • Survol
  • Cision Communications Cloud®
  • Surveillance
  • Diffusion
  • Multimédia
  • Marketing de contenu
  • Analytique
  • Investisseurs
  • Devenir un client
  • Demandez une démo
  • Bureaux d'édition
  • Partenariats
  • Renseignements généraux
  • Médias
  • Bureaux Mondiaux
  • Hamburger menu
  • Cision Canada
  • Envoyer
  • EN
    • Téléphone

    • 877-269-7890 de 8h00 à 22h00

    • Contactez Cision
    • Contactez Cision

      877-269-7890
      de 8h00 à 22h00

  • Envoyez un communiqué
  • Inscription
  • Ressources
  • Blogue
  • Journalistes
  • Webdiffusion
  • RGPD
  • Communiqués
    • Parcourir les communiqués
    • Galerie multimédia
    • Sujets d'actualité
  • Affaires
    • Affaires Générales
    • Divertissement et médias
    • Secteur de l’automobile et du transport
    • Services financiers et investissements
    • Technologies des affaires
  • Sciences et technologie
    • Énergie et ressources naturelles
    • Environnement
    • Industries lourdes et manufacturières
    • Technologie de consommation
    • Télécommunications
  • Santé et style de vie
    • Divertissement et médias
    • Produits de consommation et vente au détail
    • Santé
    • Sports
    • Tourisme et Voyages
  • Politique et intérêt public
    • Politique et intérêt public
  • Société
    • Société
  • Envoyez un communiqué
  • Inscription
  • Ressources
  • Blogue
  • Journalistes
  • Webdiffusion
  • RGPD
  • Survol
  • Cision Communications Cloud®
  • Surveillance
  • Diffusion
  • Multimédia
  • Marketing de contenu
  • Analytique
  • Investisseurs
  • Envoyez un communiqué
  • Inscription
  • Ressources
  • Blogue
  • Journalistes
  • Webdiffusion
  • RGPD
  • Devenir un client
  • Demandez une démo
  • Bureaux d'édition
  • Partenariats
  • Renseignements généraux
  • Médias
  • Bureaux mondiaux
  • Envoyez un communiqué
  • Inscription
  • Ressources
  • Blogue
  • Journalistes
  • Webdiffusion
  • RGPD

Enquête sur Ashley Madison : mesures de sécurité déficientes et marque de confiance fictive pour la sécurité, une affirmation « trompeuse » English


Nouvelles fournies par

Commissariat à la protection de la vie privée du Canada

23 août, 2016, 11:23 ET

Partager cet article

Share toX

Partager cet article

Share toX

Une enquête conjointe sur le propriétaire du site Web montre que l'entreprise a contrevenu aux lois sur la protection des renseignements personnels au Canada et en Australie

GATINEAU, QC, le 23 août 2016 /CNW/ - Ashley Madison s'est fait connaître comme un service garantissant une discrétion totale à l'intention des personnes en quête d'aventures en toute confidentialité. Pour étayer cette information, l'entreprise a inventé de toutes pièces une « marque de confiance » attribuée pour la sécurité. Une enquête menée à la suite d'une atteinte à la sécurité des données d'une ampleur considérable a toutefois révélé que les mesures et les politiques en matière de sécurité appliquées par l'entreprise exploitant le site Web étaient inadéquates.

« Les atteintes à la vie privée constituent l'un des principaux risques pour toute organisation dont le modèle d'affaires repose sur la collecte et l'utilisation de renseignements personnels », a indiqué Daniel Therrien, commissaire à la protection de la vie privée du Canada.

« Et le risque est encore plus élevé dans le cas des renseignements très sensibles et attrayants pour les criminels. Il est inacceptable qu'une organisation traite de grandes quantités de renseignements personnels de cette nature sans avoir adopté un plan global de sécurité de l'information. C'est là une des grandes leçons que toutes les organisations peuvent tirer de cette enquête. »

L'enquête portant sur le piratage du réseau informatique de l'entreprise torontoise Avid Life Media Inc. (ALM) a été menée conjointement par le Commissariat à la protection de la vie privée du Canada et le Commissariat à l'information de l'Australie. Elle a permis de relever de nombreuses infractions aux lois sur la protection des renseignements personnels des deux pays.

La principale préoccupation soulevée avait trait à l'absence d'un cadre exhaustif pour la sécurité et la protection de la vie privée - malgré le fait qu'ALM (renommée récemment « Ruby Corp. ») était manifestement consciente de l'importance de la discrétion et de la sécurité. L'entreprise affichait même sur la page d'accueil de son site Web une icône de fausse marque de confiance pour rassurer les utilisateurs.

L'intrusion dans le système de gestion de données d'ALM a été découverte en juillet 2015. Après l'incident, le pirate a affiché en ligne des fichiers extraits du réseau d'entreprise d'ALM et de la base de données d'Ashley Madison, en l'occurrence des renseignements détaillés se rapportant à près de 36 millions de comptes d'utilisateur.

L'enquête visait à vérifier la conformité d'ALM à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), loi fédérale qui régit la protection de la vie privée dans le secteur privé, et à la Privacy Act de l'Australie. Elle portait sur quatre grandes questions : la sécurité de l'information, la conservation et la suppression des comptes d'utilisateur, l'exactitude des adresses de courriel ainsi que la transparence pour les utilisateurs.

L'enquête a révélé que certaines mesures de sécurité de l'information étaient insuffisantes ou absentes. En outre, ALM avait mis en place des mesures de protection des renseignements personnels, mais elle n'est pas parvenue à les mettre en œuvre de façon appropriée, notamment :

  • Les processus d'authentification des employés ayant accès à distance aux systèmes de l'entreprise étaient inadéquats.
  • Les mesures de protection du réseau d'ALM comprenaient un chiffrement de toutes les communications Web entre l'entreprise et ses utilisateurs. Toutefois, les clés de chiffrement étaient stockées sur les systèmes d'ALM sous forme de texte clair et nettement identifiable. Il y avait donc un risque que les renseignements chiffrés soient communiqués sans autorisation à l'aide de ces clés.
  • Les pratiques d'ALM en matière de gestion des clés et des mots de passe étaient inadéquates. Par exemple, le « secret partagé » de l'entreprise pour autoriser l'accès à distance à ses serveurs était accessible sur son espace Google Drive, si bien que toute personne ayant accès au lecteur de n'importe quel employé d'ALM sur n'importe quel ordinateur, n'importe où, aurait pu découvrir ce secret.
  • Des cas de stockage de mots de passe en texte clair et nettement identifiable dans des courriels et des fichiers textes ont aussi été détectés sur les systèmes de l'entreprise.

Selon le commissaire Therrien, « les mesures de sécurité doivent être documentées par écrit et inclure des mesures de sécurité technologiques, matérielles et organisationnelles. De plus, les entreprises se doivent d'évaluer les risques, définir leurs politiques pour atténuer ces risques et former les employés pour faire en sorte que ces politiques sont bel et bien mises en œuvre et appliquées. »

En ce qui concerne la conservation et la suppression des renseignements personnels des utilisateurs, l'enquête a démontré que l'entreprise les conservait après la désactivation ou la suppression du profil par l'utilisateur.

L'enquête a aussi révélé que l'entreprise ne confirmait pas l'exactitude des adresses de courriel en sa possession - si bien que l'adresse de courriel de personnes ne s'étant jamais inscrites au service d'Ashley Madison s'est retrouvée dans les bases de données affichées en ligne à la suite de l'incident. Cette situation soulève des préoccupations particulières du fait que toute association avec un site comme Ashley Madison pourrait causer une grave atteinte à la réputation, tant pour les utilisateurs que pour les non‑utilisateurs.

Enfin, en ce qui concerne la transparence, les enquêteurs ont conclu que la page d'accueil du site Web Ashley Madison affichait au moment de l'incident diverses marques de confiance semblant indiquer un niveau de sécurité élevé. Entre autres, une icône en forme de médaille mentionnait que le site était « sécurisé et digne de confiance ». Les représentants d'ALM ont reconnu par la suite avoir inventé eux-mêmes cette marque de confiance et ils ont retiré cette mention du site.

« Le recours par l'entreprise à une marque de confiance fictive signifie que le consentement des individus a été obtenu de façon détournée », précise le commissaire Therrien.

Les commissaires du Canada et de l'Australie ont formulé plusieurs recommandations pour amener l'entreprise à se conformer rapidement aux lois sur la protection des renseignements personnels.

L'entreprise a collaboré à l'enquête. Pour démontrer sa détermination à régler les problèmes de protection de la vie privée, elle a accepté de conclure une entente de conformité avec le commissaire canadien et de prendre auprès du commissaire australien un engagement en vertu duquel les recommandations formulées pourront être imposées par un tribunal.

À propos du Commissariat à la protection de la vie privée du Canada

Le Parlement a confié au Commissariat à la protection de la vie privée du Canada le mandat d'agir à titre d'ombudsman et de gardien du droit à la vie privée au Canada. Le commissaire est responsable de l'application de deux lois fédérales relatives à la protection des renseignements personnels : la Loi sur la protection des renseignements personnels, qui s'applique au secteur public fédéral, et la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), qui s'applique aux organisations du secteur privé au Canada.

Voir aussi :

Rapport de conclusions : Enquête conjointe sur Ashley Madison menée par le commissaire à la protection de la vie privée du Canada et le commissaire à la protection de la vie privée/commissaire à l'information par intérim de l'Australie

Enquête sur Ashley Madison - Leçons à tirer pour toutes les organisations

REMARQUE : Pour nous permettre de leur répondre rapidement, nous demandons aux journalistes de nous présenter par courriel toute demande d'entrevue ou de renseignements complémentaires.

SOURCE Commissariat à la protection de la vie privée du Canada

Pour obtenir de plus amples renseignements, veuillez communiquer avec le Commissariat à la protection de la vie privée du Canada : Valerie Lawton, [email protected]; Tobi Cohen, [email protected]

Modal title

Profil de l'entreprise

Commissariat à la protection de la vie privée du Canada

Communiquer avec Cision

  • 877-269-7890
    de 8h00 à 22h00
  • Devenir un client
  • Demander une démo
  • Bureaux d'édition
  • Partenariats
  • Renseignements généraux
  • Médias
  • Bureaux mondiaux

Produits

  • Cision Communications Cloud®
  • Surveillance média
  • Diffusion
  • Services Multimédia
  • Médias et analytique
  • Relations avec les investisseurs

À propos

  • À propos de Cision Canada
  • À propos de Cision
  • Devenez partenaire de Cision
  • Carrières
  • Énoncé d'accessibilité

Services

  • Toutes les nouvelles
  • Comms Cloud Nouvelle Génération
  • Cision Communications Cloud®
  • Portail des membres
  • mon CNW

Ne pas vendre ou partager mes informations personnelles:

  • Soumettre à [email protected] 
  • Appelez gratuitement notre département de la protection de la vie privée: 877-297-8921

Communiquer avec Cision

Produits

À propos

Services
  • Toutes les nouvelles
  • Comms Cloud Nouvelle Génération
  • Cision Communications Cloud®
  • Portail des membres
  • mon CNW
877-269-7890
de 8h00 à 22h00
  • Modalités d'utilisation
  • Politique sur la sécurité des données
  • Plan du site
  • Paramètres de cookies
  • Énoncé d'accessibilité
© Groupe CNW Ltée 2025 Tous droits réservés. Une société Cision.