Sécurité des données: un "oubli" qui coûte 250 000 euros à Bouygues Telecom
Une sanction pécuniaire de 250 000 euros à l’encontre de Bouygues Telecom pour manquement à la sécurité des données clients émise par la Cnil. Un défaut de sécurité informatique permettait d’accéder à des contrats et factures de clients B&You.
Le nombre de clients concernés par cette vulnérabilité s’élevait à 2,1 millions de clients B&You (hors clients Bouygues Telecom et clients professionnels) sur une période de deux ans. Il était possible de détourner facilement des données identifiantes comme le nom, le prénom, la date de naissance, l’adresse de courrier électronique, l’adresse physique et le numéro de téléphone mobile.
Ce dossier est remonté à la Cnil avant la mise en vigueur du Règlement européen sur la protection des données personnelles (RGPD) effective depuis mai 2018. Comment la Cnil justifie cette sanction pécuniaire? Comment Bouygues Telecom s’est défendu ? Où l’on apprend que les tests de vulnérabilités manquent parfois de pertinence pour trouver des vulnérabilités basiques.