Des analystes du secteur technologique affirment que la fuite de données d'Elgin pourrait s'avérer « dévastatrice » pour les personnes vulnérables à l'usurpation d'identité.
Des experts en technologie s'interrogent sur le manque de transparence de la municipalité dans le traitement des cas de vol de données personnelles dans le comté d'Elgin, ce qui pourrait s'avérer dévastateur pour les victimes.
Un incident de cybersécurité survenu dans le comté d'Elgin a suscité des inquiétudes quant au manque de réaction des autorités municipales face aux violations de données, qui pourraient s'avérer « dévastatrices » pour les personnes touchées, selon les analystes technologiques.
Des informations concernant 330 personnes, soit 33 cas de données hautement sensibles, ont été divulguées sur le site web et le système de messagerie du comté d'Elgin pendant près d'un mois, selon un responsable du comté. De plus, des informations personnelles et professionnelles d'employés du comté ont été diffusées sur le « dark web », un espace numérique accessible uniquement via des navigateurs spécifiques permettant le partage anonyme d'informations.
Julie Gonyou, directrice administrative d'Elgin, a indiqué que les informations divulguées contenaient des détails sur l'évaluation du rendement qui mettaient en péril la réputation de plusieurs employés concernés.
« Cet incident peut avoir des conséquences dévastatrices à bien des égards, affectant les finances, la réputation et le bien-être émotionnel. Comme il pourrait contenir des dossiers médicaux et des évaluations de performance, tout risque d'être divulgué. » « a averti Michael Katchabaw, professeur d’informatique à l’Université Western. »
Ann Cavoukian, directrice générale du Centre mondial de protection de la vie privée et de sécurité dès la conception, a manifesté son ressentiment envers la municipalité lors de sa prestation. « très peu de transparence » Elle a également reconnu avoir attendu un mois avant de divulguer l'affaire. De plus, elle a admis que cette violation de données pouvait entraîner un vol d'identité et avoir de graves conséquences sur la vie des personnes concernées.
Carmi Levy, analyste technologique à Londres, le souligne en disant : « La municipalité a tardé à régler le problème alors qu'elle avait connaissance de l'incident depuis le 1er avril et a mis le réseau hors service jusqu'au 27 avril. »
Les autorités du comté ont été informées le 3 mai, et un communiqué a été publié vendredi pour avertir le public de l'incident de cybersécurité. L'enquête est toujours en cours. Aucun détail significatif n'a été fourni pour l'instant ; Gonyou a affirmé que l'incident n'était pas lié à un rançongiciel.
Elgin offre un an de services de protection du crédit et de lutte contre l'usurpation d'identité aux victimes. Toute activité suspecte doit être signalée conformément aux recommandations de la police sur le site Web officiel du Centre antifraude du Canada.
Lecture suggérée: Le vol d'identité atteint des niveaux records avec l'essor du paiement différé en Australie