RGPD : Rapport CNIL sur les violations de données – Mai 2018
![]()
Introduction
En 2018-05, plusieurs violations de données personnelles ont été signalées à la CNIL, touchant divers secteurs d’activité. Ces incidents ont mis en évidence la vulnérabilité des données à caractère personnel et l’importance d’une protection adéquate.
Secteurs concernés
Les secteurs les plus touchés par les violations de données sont :
– Activités spécialisées, scientifiques et techniques: 6 fois
– Information et communication: 3 fois
– Commerce ; réparation d »automobiles et de motocycles: 3 fois
– Activités financières et d »assurance: 2 fois
– Production et distribution d »électricité, de gaz, de vapeur et d »air conditionné: 1 fois
– Transports et entreposage: 1 fois
– Autres activités de services: 1 fois
Nature des violations
Les types de violations rencontrés ce mois-ci sont :
– Perte de la confidentialité: 14 fois
– Perte de l’intégrité: 3 fois
– Perte de la disponibilité: 3 fois
Nombre de personnes impactées
Le nombre de personnes affectées par ces incidents est réparti comme suit :
– Entre 301 et 5000 personnes: 9 fois
– Entre 51 et 300 personnes: 4 fois
– Plus de 5000 personnes: 2 fois
– Entre 0 et 5 personnes: 1 fois
– Entre 6 et 50 personnes: 1 fois
Typologies de données impactées
Les typologies de données affectées par les violations sont :
– Coordonnées (ex : adresse postale ou électronique: 16 fois
– numéros de téléphone fixe ou portable…): 16 fois
– Etat civil (ex : nom: 13 fois
– sexe: 13 fois
– date de naissance: 13 fois
– âge…): 13 fois
– Données d’identification ou d’accès (ex : identifiant: 6 fois
– mot de passe: 6 fois
– numéro client…): 6 fois
– Données relatives à des informations financières (ex : revenus: 6 fois
– numéro de carte de crédit: 6 fois
– coordonnées bancaires): 6 fois
– économiques: 6 fois
– Données de localisation: 5 fois
– Documents officiels (Passeports: 3 fois
– pièces d’identité: 3 fois
– etc.): 3 fois
– Les données concernées ne sont pas connues pour le moment: 2 fois
– NIR (Numéro d’Inscription au Répertoire): 2 fois
– La violation concerne d’autres données: 2 fois
Origines des incidents
Les causes principales de ces violations sont :
– Publication non volontaire d’informations: 2 fois
– Données personnelles envoyées à un mauvais destinataire: 1 fois
– Piratage: 8 fois
– logiciel malveillant (par exemple rançongiciel) et/ou hameçonnage: 8 fois
– Equipement perdu ou volé: 3 fois
– Autre: 4 fois
Conclusion
Data Comply One (ex Mission RGPD) offre une solution complète pour se conformer au RGPD grâce à son Logiciel RGPD, ses Coach DPO, et ses services de DPO externalisé. Ces outils permettent de prévenir les violations de données en garantissant la sécurité et la conformité des pratiques de traitement. Nous vous invitons à utiliser notre outil gratuit Diag RGPD pour évaluer la conformité de votre entreprise.
Consultez la carte interactive de la CNIL pour en savoir plus.
Pour plus d’informations sur les notifications à la CNIL et les suites apportées.
Données sur les notifications à la CNIL.
