Appelez-nous au +(33)4 28 70 91 81

RGPD : Rapport CNIL sur les violations de données – Mai 2024

Introduction

En Mai 2024, plusieurs violations de données personnelles ont été signalées à la CNIL, touchant divers secteurs d’activité. Ces incidents ont mis en évidence la vulnérabilité des données à caractère personnel et l’importance d’une protection adéquate.

Secteurs concernés

Les secteurs les plus touchés par les violations de données sont :
– Commerce ; réparation d »automobiles et de motocycles: 79 fois
– Activités financières et d »assurance: 57 fois
– Santé humaine et action sociale: 49 fois
– Administration publique: 47 fois
– Activités spécialisées, scientifiques et techniques: 41 fois
– Information et communication: 22 fois
– Industrie manufacturière: 17 fois
– Enseignement: 17 fois
– Autres activités de services: 16 fois
– Activités immobilières: 15 fois
– Activités de services administratifs et de soutien: 12 fois
– Construction: 10 fois
– Arts, spectacles et activités récréatives: 8 fois
– Transports et entreposage: 7 fois
– Hébergement et restauration: 4 fois
– Production et distribution d »électricité, de gaz, de vapeur et d »air conditionné: 3 fois
– Production et distribution d »eau ; assainissement, gestion des déchets et dépollution: 2 fois

Nature des violations

Les types de violations rencontrés ce mois-ci sont :
– Perte de la confidentialité: 385 fois
– Perte de la disponibilité: 71 fois
– Perte de l’intégrité: 54 fois

Nombre de personnes impactées

Le nombre de personnes affectées par ces incidents est réparti comme suit :
– Entre 0 et 5 personnes: 138 fois
– Entre 51 et 300 personnes: 80 fois
– Entre 301 et 5000 personnes: 76 fois
– Entre 6 et 50 personnes: 70 fois
– Plus de 5000 personnes: 42 fois

Typologies de données impactées

Les typologies de données affectées par les violations sont :
– Les données concernées ne sont pas connues pour le moment: 38 fois
– Etat civil (ex : nom: 273 fois
– sexe: 273 fois
– date de naissance: 273 fois
– âge…): 273 fois
– Coordonnées (ex : adresse postale ou électronique: 269 fois
– numéros de téléphone fixe ou portable…): 269 fois
– Données d’identification ou d’accès (ex : identifiant: 170 fois
– mot de passe: 170 fois
– numéro client…): 170 fois
– Données relatives à des informations financières (ex : revenus: 138 fois
– numéro de carte de crédit: 138 fois
– coordonnées bancaires): 138 fois
– économiques: 138 fois
– La violation concerne d’autres données: 79 fois
– NIR (Numéro d’Inscription au Répertoire): 41 fois
– Données de localisation: 33 fois
– Documents officiels (Passeports: 49 fois
– pièces d’identité: 49 fois
– etc.): 49 fois
– Données relatives à des infractions: 6 fois
– condamnations: 6 fois
– mesures de sûreté: 6 fois

Origines des incidents

Les causes principales de ces violations sont :
– Piratage: 205 fois
– logiciel malveillant (par exemple rançongiciel) et/ou hameçonnage: 205 fois
– Autre: 95 fois
– Données personnelles envoyées à un mauvais destinataire: 50 fois
– Equipement perdu ou volé: 35 fois
– Papier perdu: 12 fois
– volé ou laissé accessible dans un endroit non sécurisé: 12 fois
– Publication non volontaire d’informations: 30 fois
– Données de la mauvaise personne affichées sur le portail du client: 10 fois
– Mise au rebut d’appareils numériques contenant des données personnelles sans effacement sécurisé: 2 fois
– Informations personnelles divulguées de façon verbale: 1 fois

Conclusion

Data Comply One (ex Mission RGPD) offre une solution complète pour se conformer au RGPD grâce à son Logiciel RGPD, ses Coach DPO, et ses services de DPO externalisé. Ces outils permettent de prévenir les violations de données en garantissant la sécurité et la conformité des pratiques de traitement. Nous vous invitons à utiliser notre outil gratuit Diag RGPD pour évaluer la conformité de votre entreprise.

Consultez la carte interactive de la CNIL pour en savoir plus.
Pour plus d’informations sur les notifications à la CNIL et les suites apportées.
Données sur les notifications à la CNIL.