Les experts estoniens expliquent comment assurer la sécurité des données pour les sites web et boutiques en ligne
L'autorité estonienne de protection des données (AKI) a abordé les risques de sécurité courants pour les entreprises disposant d'un site web ou d'une boutique en ligne, en soulignant que la plupart des incidents découlent d'erreurs humaines simples.
Il a été rappelé le principe de responsabilité partagée : le fournisseur de services internet est responsable de la plateforme, tandis que le client reste responsable du contenu, des mots de passe, des utilisateurs et des logiciels. Les failles de sécurité les plus fréquentes proviennent de mots de passe faibles, réutilisés ou volés via des logiciels malveillants, de l'utilisation de comptes utilisateurs partagés qui complexifient les enquêtes, ainsi que de l'oubli de copies de sites web obsolètes laissées en ligne sans maintenance.
Pour renforcer la sécurité, il est recommandé de mettre en œuvre l'authentification à plusieurs facteurs, de créer des comptes utilisateurs individuels avec des droits d'accès régulièrement révisés et révoqués dès le départ d'un collaborateur. Des sauvegardes efficaces, stockées dans un lieu physique distinct du serveur principal et non de simples instantanés, sont essentielles pour la récupération des données. La mise à jour régulière des logiciels et une sélection rigoureuse du prestataire de services, dont la responsabilité incombe au responsable du traitement, constituent également des mesures de protection fondamentales.
Il a été rappelé le principe de responsabilité partagée : le fournisseur de services internet est responsable de la plateforme, tandis que le client reste responsable du contenu, des mots de passe, des utilisateurs et des logiciels. Les failles de sécurité les plus fréquentes proviennent de mots de passe faibles, réutilisés ou volés via des logiciels malveillants, de l'utilisation de comptes utilisateurs partagés qui complexifient les enquêtes, ainsi que de l'oubli de copies de sites web obsolètes laissées en ligne sans maintenance.
Pour renforcer la sécurité, il est recommandé de mettre en œuvre l'authentification à plusieurs facteurs, de créer des comptes utilisateurs individuels avec des droits d'accès régulièrement révisés et révoqués dès le départ d'un collaborateur. Des sauvegardes efficaces, stockées dans un lieu physique distinct du serveur principal et non de simples instantanés, sont essentielles pour la récupération des données. La mise à jour régulière des logiciels et une sélection rigoureuse du prestataire de services, dont la responsabilité incombe au responsable du traitement, constituent également des mesures de protection fondamentales.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire