« Credential stuffing » : la CNIL sanctionne un responsable de traitement et son sous-traitant

La formation restreinte de la CNIL a récemment sanctionné de 150 000 euros et 75 000 euros un responsable de traitement et son sous-traitant pour ne pas avoir pris de mesures satisfaisantes pour faire face à des attaques par bourrage d’identifiants (credential stuffing) sur le site web du responsable de traitement.

from RSS – Actualité CNIL.fr https://ift.tt/36dmpmf
via IFTTT

Collectivités territoriales : la CNIL et l’association Déclic unissent leurs efforts

La CNIL, au titre de sa mission d’accompagnement des professionnels et Déclic, animateur d’un réseau de structures oeuvrant en faveur du développement numérique des collectivités, ont signé une convention de partenariat le 25 janvier 2021. Cette coopération vise à soutenir les collectivités dans leur démarche de protection des données personnelles.

from RSS – Actualité CNIL.fr https://ift.tt/3iL3m80
via IFTTT

La CNIL publie son deuxième avis adressé au Parlement sur les conditions de mise en œuvre de SI-DEP, Contact Covid, Vaccin COVID et TousAntiCovid

Pour lutter contre l’épidémie de COVID-19, le Gouvernement a mis en place les fichiers SI-DEP et Contact Covid, déployé TousAntiCovid, et mis en œuvre le système d’information Vaccin COVID. La CNIL fait un bilan intermédiaire de ces systèmes, à la lumière des avis rendus et des 25 contrôles réalisés.

from RSS – Actualité CNIL.fr https://ift.tt/39MdKZ8
via IFTTT

La CNIL, le CSA, le Défenseur des droits et l’Hadopi créent le kit pédagogique du citoyen numérique

Peut-on publier la vidéo d’une autre personne ? Comment faire supprimer une photo sur un réseau social ? Qui est responsable en cas de cyberharcèlement ? Quel rôle jouent les médias face aux enjeux d’égalité ? Quatre autorités indépendantes ont choisi de répondre ensemble à de nombreuses questions en réunissant leurs ressources au sein du premier kit pédagogique du citoyen numérique.

from RSS – Actualité CNIL.fr https://ift.tt/2LyW3nX
via IFTTT

La violation du trimestre : attaque par credential stuffing sur un site web

La « violation du trimestre » est un rendez-vous d’information tous les trois mois détaillant un incident de sécurité. Dans cette fiche, la CNIL évoque les attaques par bourrage d’identifiants (credential stuffing) et donne des recommandations pour prévenir et se protéger face à ce type d’attaque.

from RSS – Actualité CNIL.fr https://ift.tt/2MWmXGs
via IFTTT