{"id":135,"date":"2016-02-19T19:47:15","date_gmt":"2016-02-20T03:47:15","guid":{"rendered":"https:\/\/www.alinity.ca\/protect-your-association-from-a-privacy-breach\/"},"modified":"2023-12-15T17:45:58","modified_gmt":"2023-12-16T01:45:58","slug":"protect-your-association-from-a-privacy-breach","status":"publish","type":"post","link":"https:\/\/www.alinity.ca\/fr\/protect-your-association-from-a-privacy-breach\/","title":{"rendered":"Prot\u00e9gez votre association contre une atteinte \u00e0 la vie priv\u00e9e"},"content":{"rendered":"<p>Soyons r\u00e9alistes, les atteintes \u00e0 la vie priv\u00e9e se produisent et elles font peur. Ils sont \u00e9galement \u00e9vitables et peuvent \u00eatre pr\u00e9par\u00e9s pour minimiser les dommages caus\u00e9s par une violation. Une violation de la vie priv\u00e9e se produit lorsqu\u2019il y a un acc\u00e8s non autoris\u00e9 \u00e0 des informations personnelles, ou une collecte, une utilisation ou une divulgation de celles-ci. Il s&#039;agit essentiellement d&#039;un vol du droit \u00e0 la confidentialit\u00e9 des informations personnelles.<\/p>\n<h2>Violations dans le secteur de la sant\u00e9<\/h2>\n<p>Certaines atteintes \u00e0 la vie priv\u00e9e \u00e0 petite \u00e9chelle, malheureusement pour les victimes, ne sont pas signal\u00e9es, mais heureusement, certaines sont d\u00e9tect\u00e9es. Un exemple est un travailleur de la sant\u00e9 <a href=\"http:\/\/www.thestar.com\/life\/health_wellness\/2015\/01\/13\/hundreds_of_hospital_privacy_violations_go_unreported.html\" target=\"_blank\" rel=\"noopener\">publier un commentaire sur Facebook <\/a>sur le comportement d&#039;un patient pendant une proc\u00e9dure. Il y en a \u00e9galement eu un o\u00f9 un proche d&#039;un patient a entendu un m\u00e9decin de Toronto discuter ouvertement sur son t\u00e9l\u00e9phone portable des informations personnelles du patient dans une pizzeria. Oui, en faisant la queue en public pour une pizza.<\/p>\n<p>L&#039;ancien maire de Toronto <a href=\"http:\/\/www.thestar.com\/life\/health_wellness\/2015\/03\/25\/privacy-commissioner-calls-for-prosecution-over-rob-ford-privacy-breach.html\" target=\"_blank\" rel=\"noopener\">Robert Ford<\/a> sa vie priv\u00e9e a m\u00eame \u00e9t\u00e9 viol\u00e9e par deux professionnels de la sant\u00e9 fouillant son dossier m\u00e9dical.<\/p>\n<p>Il y a des cas qui se sont produits plus pr\u00e8s de chez nous. \u00c0 Edmonton, en Alberta, en septembre 2013, un\u00a0<a href=\"http:\/\/www.cbc.ca\/news\/canada\/edmonton\/laptop-stolen-with-health-information-of-620-000-albertans-1.2507161\" target=\"_blank\" rel=\"noopener\">ordinateur portable d&#039;un Medicentre<\/a>\u00a0a \u00e9t\u00e9 vol\u00e9 et il contenait malheureusement des informations personnelles sur la sant\u00e9 non crypt\u00e9es. Le nombre approximatif d&#039;Albertains concern\u00e9s \u00e9tait de 620 000. De nombreux Albertains ont \u00e9t\u00e9 constern\u00e9s par le fait que leurs informations aient \u00e9t\u00e9 stock\u00e9es de mani\u00e8re non professionnelle sur un ordinateur portable qui a pu \u00eatre vol\u00e9. Comme vous le voyez, des violations peuvent survenir en raison de la non-confidentialit\u00e9 d&#039;un m\u00e9decin et de la perte de documents physiques, mais aujourd&#039;hui, nous nous concentrerons sur les violations de la vie priv\u00e9e num\u00e9rique, telles que la mallette d&#039;un ordinateur portable.<\/p>\n<h2>Qui voudrait violer la vie priv\u00e9e\u00a0?<\/h2>\n<p>Une atteinte \u00e0 la vie priv\u00e9e peut \u00eatre commise par diverses personnes ou groupes de personnes. Certains sont r\u00e9pertori\u00e9s ci-dessous\u00a0:<\/p>\n<ul>\n<li>Employ\u00e9s vengeurs (oui, employ\u00e9s ACTUELS)<\/li>\n<li>Ex-employ\u00e9s en col\u00e8re (violations de donn\u00e9es internes, que nous aborderons)<\/li>\n<li>Tiers<\/li>\n<li>Virus ou malware<\/li>\n<li>Personnes avec lesquelles vous avez accept\u00e9 de partager des informations<\/li>\n<li>En raison d&#039;une erreur de l&#039;entreprise, par exemple en envoyant des informations personnelles par courrier \u00e9lectronique aux mauvaises personnes.<\/li>\n<li>Un syst\u00e8me bris\u00e9 qui a laiss\u00e9 l\u2019information ouverte au monde<\/li>\n<\/ul>\n<p>Oui, on dirait qu\u2019on ne peut faire confiance \u00e0 personne, mais ce n\u2019est pas le cas ! Une fois que vous avez bien r\u00e9fl\u00e9chi \u00e0 toutes les mani\u00e8res dont une violation peut se produire, il ne reste plus qu&#039;\u00e0 prendre tous les moyens pour les emp\u00eacher. Cela ne vous prot\u00e9gera pas d&#039;une violation de la vie priv\u00e9e, car cela est impossible, mais cela vous prot\u00e9gera bien.<\/p>\n<h2>Quels sont les dommages caus\u00e9s par une atteinte \u00e0 la vie priv\u00e9e\u00a0?<\/h2>\n<p>Eh bien, cela peut bien s\u00fbr devenir extr\u00eamement co\u00fbteux, par rapport \u00e0 la taille de votre organisation. Selon un\u00a0<a href=\"http:\/\/www.ponemon.org\/blog\/ponemon-institute-releases-2014-cost-of-data-breach-global-analysis\" target=\"_blank\" rel=\"noopener\">analyse globale<\/a>\u00a0Il y a un an, le co\u00fbt moyen d&#039;une violation de donn\u00e9es \u00e9tait d&#039;environ 3,5 millions de dollars am\u00e9ricains. Am\u00e9ricain\u00a0<a href=\"http:\/\/www.healthcareitnews.com\/news\/healthcares-slack-security-costs-16b\" target=\"_blank\" rel=\"noopener\">Soins de sant\u00e9<\/a>\u00a0Les violations de donn\u00e9es dans l&#039;industrie co\u00fbtent pr\u00e8s de 1,6 milliard de dollars am\u00e9ricains chaque ann\u00e9e.<\/p>\n<p>Pas li\u00e9 aux soins de sant\u00e9, mais vous vous souvenez de Target\u00a0? Le dernier au Canada vient de fermer ses portes il y a quelques semaines, mais il est bien connu pour son succ\u00e8s aux \u00c9tats-Unis. En d\u00e9cembre 2013, ils ont subi une violation de donn\u00e9es qui a entra\u00een\u00e9 le vol d&#039;informations personnelles allant jusqu&#039;\u00e0\u00a0<a href=\"http:\/\/www.torys.com\/insights\/publications\/2015\/03\/the-price-of-a-data-breach-target-reaches-10m-settlement-in-us-privacy-class-action?utm_source=Mondaq&amp;utm_medium=syndication&amp;utm_campaign=View-Original\" target=\"_blank\" rel=\"noopener\">110 MILLIONS DE CLIENTS !<\/a> Chaque client peut recevoir jusqu&#039;\u00e0 $10 000 US de dommages et int\u00e9r\u00eats, mais il doit fournir une preuve (ex. : relev\u00e9 de carte de cr\u00e9dit). Target a jusqu&#039;\u00e0 pr\u00e9sent propos\u00e9 de r\u00e9gler les recours collectifs en payant $10 millions US, mais nous ne saurons pas si cela a \u00e9t\u00e9 adopt\u00e9 avant novembre 2015.<\/p>\n<p>Le co\u00fbt financier pour r\u00e9parer une atteinte \u00e0 la vie priv\u00e9e n\u2019est pas le seul dommage qui se produit. Il y a aussi la punition des personnes impliqu\u00e9es et pour certaines organisations, cela peut malheureusement signifier le licenciement de leurs employ\u00e9s. Entre 2011 et 2012, pr\u00e8s de 300 dossiers de patients ont \u00e9t\u00e9 consult\u00e9s par sept membres du personnel sans autorisation.\u00a0<a href=\"http:\/\/www.thestar.com\/life\/health_wellness\/2015\/01\/17\/anti-abortion-activist-snooped-into-patient-records.html\" target=\"_blank\" rel=\"noopener\">Centre r\u00e9gional de sant\u00e9 de Peterborough.<\/a> Ce centre de sant\u00e9 pratique des avortements que de nombreuses femmes gardent confidentiels, souvent m\u00eame aupr\u00e8s de leurs proches. Beaucoup se sont sentis trahis parce que leurs dossiers avaient \u00e9t\u00e9 fouill\u00e9s, donnant aux patients une perspective n\u00e9gative sur ce centre de sant\u00e9. Ces sept membres du personnel ont depuis \u00e9t\u00e9 licenci\u00e9s.<\/p>\n<p>Il y a des cas qui se sont produits plus pr\u00e8s de chez nous. \u00c0 Edmonton, en Alberta, en septembre 2013, un <a href=\"http:\/\/www.cbc.ca\/news\/canada\/edmonton\/laptop-stolen-with-health-information-of-620-000-albertans-1.2507161\" target=\"_blank\" rel=\"noopener\">ordinateur portable d&#039;un Medicentre<\/a> a \u00e9t\u00e9 vol\u00e9 et il contenait malheureusement des informations personnelles sur la sant\u00e9 non crypt\u00e9es. Le nombre approximatif d&#039;Albertains concern\u00e9s \u00e9tait de 620 000. De nombreux Albertains ont \u00e9t\u00e9 constern\u00e9s par le fait que leurs informations aient \u00e9t\u00e9 stock\u00e9es de mani\u00e8re non professionnelle sur un ordinateur portable qui a pu \u00eatre vol\u00e9.<\/p>\n<p>Il y a des tonnes et des tonnes de cas que nous pourrions vous pr\u00e9senter, mais plus important encore, nous voulons vous aider \u00e0 \u00e9viter que cela n&#039;arrive \u00e0 votre association.<\/p>\n<h2>Comment puis-je pr\u00e9venir une violation de la vie priv\u00e9e\u00a0?<\/h2>\n<p>Vous ne serez jamais 100% \u00e0 l\u2019abri d\u2019une atteinte \u00e0 la vie priv\u00e9e. Comme mentionn\u00e9 pr\u00e9c\u00e9demment, certains employ\u00e9s peuvent soudainement ressentir le besoin de fouiller dans les dossiers personnels d&#039;un membre ou m\u00eame de provoquer accidentellement une violation, mais c&#039;est contre les \u00e9trangers que vous devriez le plus prot\u00e9ger votre association, comme ils semblent historiquement capables de le faire. le plus de d\u00e9g\u00e2ts.<\/p>\n<p>Tout d\u2019abord, vous devez proc\u00e9der \u00e0 un examen de votre syst\u00e8me actuel de stockage et d\u2019acc\u00e8s aux donn\u00e9es. Un peu comme un m\u00e9nage de printemps. Vous devriez savoir quelles informations votre coll\u00e8ge ou association conserve\u2026 avez-vous besoin de toutes ces informations\u00a0? Il n&#039;est pas n\u00e9cessaire d&#039;avoir des informations exc\u00e9dentaires, car cela signifie simplement que plus d&#039;espace de stockage est retir\u00e9 de votre serveur ou de votre cloud et plus d&#039;informations peuvent \u00eatre vol\u00e9es lors d&#039;une violation. Soyez minimaliste, ne prenez que ce dont vous avez besoin. Lorsque vous connaissez vos donn\u00e9es, vous pouvez les prot\u00e9ger encore mieux.<\/p>\n<h3>Protection interne<\/h3>\n<p>Vous devriez d\u00e9couvrir qui a acc\u00e8s aux informations dans votre association. Ont-ils tous besoin d\u2019y avoir acc\u00e8s\u00a0? Que font-ils de ces informations ? Vous n&#039;avez pas besoin d&#039;accorder \u00e0 tous les membres du personnel l&#039;acc\u00e8s \u00e0 toutes les informations. Gardez-le au minimum si cela n\u2019interrompt pas leur productivit\u00e9. Cela peut contribuer \u00e0 r\u00e9duire les dommages caus\u00e9s par une \u00e9ventuelle violation en ne mettant pas toutes les donn\u00e9es \u00e0 la disposition de tous les employ\u00e9s.<\/p>\n<p>Il est tr\u00e8s important de former le personnel \u00e0 l\u2019importance de la vie priv\u00e9e, de la confidentialit\u00e9, de la s\u00e9curit\u00e9, de son acc\u00e8s, de ses responsabilit\u00e9s et des cons\u00e9quences de ne pas assumer ces responsabilit\u00e9s. Avec la formation, les employ\u00e9s deviennent responsables.<\/p>\n<p>Lorsqu&#039;un employ\u00e9 quitte ou est licenci\u00e9 de l&#039;association, assurez-vous d&#039;avoir une politique de licenciement et suivez-la\u00a0! Cette politique devrait garantir que tous leurs mots de passe sont modifi\u00e9s ou que les comptes d&#039;utilisateurs sont d\u00e9sactiv\u00e9s et que l&#039;acc\u00e8s commun aux syst\u00e8mes est imm\u00e9diatement interrompu. Vous devez \u00e9galement vous assurer que vos mots de passe sont extr\u00eamement uniques, contenant \u00e9ventuellement une combinaison de lettres majuscules et minuscules, de chiffres et m\u00eame un caract\u00e8re de ponctuation ici et l\u00e0. Assurez-vous d&#039;utiliser des mots de passe diff\u00e9rents pour tous les comptes, de cette fa\u00e7on si un employ\u00e9\/ex-employ\u00e9 ou m\u00eame un pirate informatique n&#039;a acc\u00e8s qu&#039;\u00e0 un seul compte, vous n&#039;avez qu&#039;un seul mot de passe \u00e0 modifier.<\/p>\n<p>Il sera \u00e9galement probablement difficile de garder une trace de tous ces mots de passe, un syst\u00e8me de gestion des mots de passe s&#039;av\u00e9rera donc utile. Des syst\u00e8mes de gestion tels que <a href=\"https:\/\/lastpass.com\/\" target=\"_blank\" rel=\"noopener\">Dernier passage<\/a> et <a href=\"https:\/\/agilebits.com\/onepassword\" target=\"_blank\" rel=\"noopener\">1Mot de passe<\/a> conservez \u00e9galement vos mots de passe dans un stockage crypt\u00e9, afin que vous n&#039;ayez pas \u00e0 vous soucier du piratage de CELA.<\/p>\n<h3>Protection externe<\/h3>\n<p>Les m\u00e9thodes que vous pouvez mettre en \u0153uvre pour \u00e9viter les violations pour prot\u00e9ger vos donn\u00e9es des tiers doivent inclure\u00a0:<\/p>\n<ul>\n<li>Il est important de veiller \u00e0 chiffrer les appareils mobiles comme les smartphones, les tablettes, les ordinateurs portables, etc., comme mentionn\u00e9 dans le cas ci-dessus du Medicentre d&#039;Edmonton. En cas de perte ou de vol de l&#039;un de ces \u00e9l\u00e9ments, il sera extr\u00eamement difficile pour quelqu&#039;un de s&#039;introduire par effraction et de consulter vos donn\u00e9es.<\/li>\n<li>Faire\u00a0<em><strong>pas<\/strong>\u00a0<\/em>r\u00e9pondre \u00e0 <a href=\"https:\/\/en.wikipedia.org\/wiki\/Phishing\" target=\"_blank\" rel=\"noopener\">Hame\u00e7onnage<\/a> e-mails. Si cela semble l\u00e9gitime, contactez d&#039;abord votre association et confirmez.<\/li>\n<li>Pour \u00e9viter de vous inqui\u00e9ter d&#039;une violation de la vie priv\u00e9e due \u00e0 la perte ou au vol d&#039;un appareil portable, il serait id\u00e9al de ne m\u00eame pas stocker de donn\u00e9es importantes sur des appareils portables. Nous trouvons qu&#039;il est utile d&#039;inclure cela dans les politiques et la formation de votre association.<\/li>\n<li>Chaque fois que vous faites affaire avec une autre organisation, recherchez et demandez \u00e9galement quel type de politiques de s\u00e9curit\u00e9 et de confidentialit\u00e9 elles appliquent. S\u2019ils ont besoin de vos donn\u00e9es pour un service, les d\u00e9truisent-ils juste apr\u00e8s ? Des choses \u00e0 penser.<\/li>\n<li>De plus, partagez uniquement les informations N\u00c9CESSAIRES avec un tiers. Rien de plus. \u00catre paresseux et remettre une feuille de calcul compl\u00e8te de donn\u00e9es sensibles peut nuire \u00e0 votre organisation, surtout si vous ne pouvez pas surveiller son utilisation.<\/li>\n<li>Effectuez un examen programm\u00e9 \u2013 tous les 6 mois \u00e0 un an, examinez votre politique de confidentialit\u00e9 et assurez-vous que tous les appareils respectent la politique.<\/li>\n<\/ul>\n<p>Si vous avez des questions ou des commentaires, veuillez les laisser dans la section commentaires ci-dessous\u00a0! Nous prendrons \u00e9galement volontiers en compte les conseils qui pourraient manquer dans la liste ci-dessus ! Passe une bonne journ\u00e9e!<\/p>","protected":false},"excerpt":{"rendered":"<p>Let&#8217;s face it, privacy breaches DO happen and they are scary. They are also preventable and able to be prepared for to minimize damage caused by a breach. A privacy breach is\u00a0when there is unauthorized access to, or collection, use, or disclosure of, personal information. It&#8217;s basically the robbery of the right to the privacy [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[35,36,19],"class_list":["post-135","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-hacking","tag-privacy","tag-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts\/135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/comments?post=135"}],"version-history":[{"count":0,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts\/135\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/media?parent=135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/categories?post=135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/tags?post=135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}