[FIC 2022] En 2021, la Cnil a reçu en moyenne 20 notifications de violation de données par jour

En 2021, 5 millions de personnes ont été victimes d'une fuite de données personnelles, d'après un baromètre publié à l'occasion du Forum international de la cybersécurité. Les actes de malveillance, tels que les ransomwares, restent la première cause de violations. Les actes d'origine interne et les événements accidentels ne doivent pas pour autant être négligés. 

Partager
[FIC 2022] En 2021, la Cnil a reçu en moyenne 20 notifications de violation de données par jour

Les violations de données personnelles explosent. Elles ont augmenté de 75% en 2021, d'après le baromètre "Data Breach" publié ce 8 juin par le cabinet de conseil et d'audit PwC et le courtier en assurances Bessé, avec la participation de la Commission nationale de l'informatique et des libertés (Cnil).

5 millions de victimes de fuites

En 2021, la Cnil a ainsi reçu 5000 notifications de violations de données personnelles, soit 20 en moyenne par jour ouvré. Ce qui correspond à 5 millions de victimes, contre seulement un million de personnes au premier semestre 2020.

Les actes de malveillances restent la première cause de violations avec l'exploitation d'une faille de sécurité d'un système d'information. Plus de 2400 fuites sont en lien avec des attaques par ransomware. Cependant, note le rapport, la proportion des actes d'origine interne et des événements accidentels n'en demeure pas moins une cause à ne pas négliger. En résumé, "4 principales sources de fuite de données" ont été identifiées : "l'exploitation de vulnérabilités non remédiées, l'exploitation d'erreurs de configuration amenant à une exposition directe des données, le manque de maîtrise de la sécurité informatique liée aux tierces parties et la menace interne", indique Jamal Basrire, responsable des activités cyber intelligence chez PwC.

Une augmentation des coûts

A mesure que les menaces s'intensifient, le coût moyen d'une fuite de données augmente également. Il est passé de 3,86 millions de dollars en 2020 à 4,24 millions de dollars en 2021, d'après les estimations de Threat Watch, la plateforme de veille stratégique de PwC.

"Malgré les efforts d'investissements déployés en prévention ces dernières années, les données de ce 3e baromètre soulignent à quel point tout système d'information est vulnérable", analyse Christophe Madec, expert cyber au sein de Bessé. "La maîtrise des risques numériques est un élément clé, non seulement pour disposer de fondations solides dans un écosystème qui se digitalise chaque jour un peu plus, mais également et surtout, pour éviter que ne s’installe un climat de défiance", a-t-il conclu.

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'Usine Digitale

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

ARTICLES LES PLUS LUS