Commencer gratuitement
Cybersécurité / 4 min de lecture / 10 avr. 2023

Le coût des brèches dans le secteur public canadien : comprendre les risques et les solutions

The Cost of Public Sector Breaches in Canada: Understanding the Risks and Solutions

Introduction

Au cours des dernières années, le secteur public canadien a échoué de façon répétée à protéger les renseignements personnels des citoyens canadiens. Lorsque des chiffres révélant l’ampleur de ces brèches ont été publiés en 2020, le gouvernement a essuyé de nombreuses critiques de la part du grand public et des médias. Cela a mené à l’adoption de mesures supplémentaires à l’échelle gouvernementale afin d’atténuer ces risques et de faire preuve de plus de transparence au sujet des brèches. Examinons en détail ces brèches de données afin de mieux comprendre comment les problèmes pourraient être réglés du point de vue de l’infrastructure.

Aperçu des brèches

Selon les documents publiés en 2020, les ministères et organismes fédéraux canadiens ont mal géré les renseignements personnels de 144 000 Canadiens au total en moins de deux ans. C’est un chiffre stupéfiant et une indication claire que quelque chose doit être fait pour protéger les renseignements personnels des citoyens canadiens. Voici quelques-uns des organismes impliqués dans cette situation regrettable :

  • Ministère de la Défense nationale (MDN)
  • Agence de la santé publique du Canada (ASPC)
  • Emploi et Développement social Canada (EDSC)
  • Immigration, Réfugiés et Citoyenneté Canada (IRCC)
  • Postes Canada
  • Services publics et Approvisionnement Canada (SPAC)
  • Santé Canada
  • Agence du revenu du Canada (ARC)

Il existe plusieurs raisons pour lesquelles les renseignements personnels ont été mal gérés et, bien sûr, elles varient selon les normes mises en place dans les différents ministères. Une chose est toutefois certaine : toutes ces entités ont subi une brèche et devraient donc toutes améliorer leurs systèmes ainsi que leurs politiques internes. De plus, il existe un consensus général sur le fait que la formation et la sensibilisation du personnel à ces enjeux font défaut dans l’ensemble du secteur et que davantage peut être fait sur le plan des ressources humaines. En fait, la majorité des brèches signalées semblent généralement résulter d’une erreur humaine — probablement parce que les personnes qui manipulent les données ne sont pas conscientes des risques encourus et ne prennent pas les précautions nécessaires pour protéger les informations qu’elles gèrent.

Le coût de ces brèches

Comparativement aux brèches de données du secteur privé, ces incidents coûtent beaucoup plus cher à la société, et ce, pour plusieurs raisons. Tout d’abord, le gouvernement finit par devoir verser des dizaines de millions de dollars provenant de l’argent des contribuables en règlements de poursuites, comme cela s’est produit dans ce cas. Et même si elles peuvent être indemnisées pour les dommages subis, les personnes touchées peuvent tout de même être victimes de vol d’identité, de fraude financière et d’autres conséquences négatives. Ces brèches concernaient des passeports et des certificats de naissance perdus ou mal acheminés, des documents cruciaux pour la vérification de l’identité. Ces incidents minent également le niveau de confiance des individus envers leur gouvernement : contrairement à ce qui se passe dans le secteur privé, où c’est l’individu qui choisit de communiquer ses renseignements personnels, les individus sont ici forcés de le faire et doivent ensuite payer les conséquences d’un choix qu’ils n’ont pas réellement fait.

Comment prévenir ces brèches de données

Que vous soyez un organisme gouvernemental, une multinationale ou simplement une petite entreprise, vous devez mettre en place des solutions modernes afin de protéger les données de vos utilisateurs. Cela vaut non seulement pour l’interface utilisateur, avec des exigences de mot de passe plus strictes et l’authentification multifacteur, mais aussi au niveau des systèmes internes — en particulier lorsque des employés risquent de donner accès à des acteurs malveillants.

C’est pourquoi des solutions comme Multi-Pass sont idéales dans ces cas. Multi-Pass utilise une combinaison d’authentification biométrique et d’authentification basée sur l’appareil, rendant presque impossible pour des attaquants d’obtenir un accès non autorisé à des informations sensibles. Alors que Multi-Pass utilise la lecture d’empreintes digitales comme forme d’authentification biométrique, d’autres solutions mettent en œuvre des alternatives telles que la reconnaissance faciale et la reconnaissance vocale, toutes beaucoup plus sécuritaires que les mots de passe traditionnels. L’authentification basée sur l’appareil consiste à vérifier l’appareil de l’utilisateur, ce qui empêche les attaquants d’utiliser des identifiants volés sur un autre appareil.

La mise en place de Multi-Pass réduirait considérablement le risque de brèches de données en éliminant le besoin de mots de passe, qui constituent souvent le maillon faible de tout système de sécurité. De plus, Multi-Pass offre une expérience plus conviviale en évitant aux utilisateurs de devoir mémoriser des mots de passe complexes, généralement considérés comme une source importante de frustration et de confusion pour les personnes non techniques.

En adoptant des systèmes d’authentification sans mot de passe comme Multi-Pass, les autorités du Canada et du monde entier pourraient faire un grand pas vers l’amélioration de leur sécurité et la protection des renseignements personnels de leurs citoyens.

Cela devient encore plus puissant lorsqu’il est intégré à des solutions comme SoLID — un outil puissant qui permet aux organisations de contrôler l’accès aux données et de se protéger contre les accès non autorisés, la falsification de données ou les tentatives de piratage. SoLID permet aux organisations de valider tout type de données, assurant la confidentialité, la sécurité et l’auditabilité des données. Ce produit est conçu pour être évolutif, ce qui signifie que les organisations de toutes tailles peuvent l’utiliser.

Conclusion

La mauvaise gestion des renseignements personnels est un problème grave qui touche les Canadiens et d’autres personnes dans le monde. Le gouvernement doit prendre des mesures pour garantir la protection des renseignements personnels et faire en sorte que de telles brèches ne se reproduisent plus. L’utilisation de produits comme Multi-Pass offre un excellent moyen de prévenir les brèches de données. En investissant dans ces outils, les entités gouvernementales peuvent se protéger, ainsi que les citoyens, contre les répercussions négatives des brèches de données — qui, au bout du compte, représentent un coût pour tous. Il est temps que le gouvernement passe à l’action et protège les renseignements personnels des citoyens canadiens.