Cnil : une amende de 250 000 euros pour Bouygues Telecom



Jeudi 27 Décembre 2018
Aurélien Delacroix

Bouygues Telecom a été pris en flagrant délit de légèreté sur une question de sécurité des données. L’opérateur s’est vu infliger une amende de 250 000 euros par la Cnil.


Pendant deux ans, et sans compétences techniques particulières, n’importe qui a pu accéder aux informations confidentielles des abonnés B&You, l’opérateur sans engagement de Bouygues Telecom. Il suffisait de modifier l’adresse de son site web pour obtenir le détail des contrats et des factures de 2 millions d’utilisateurs B&You : nom, prénom, adresses e-mail et postale, date de naissance, mais aussi numéro de téléphone, détails de la consommation, relevé d’identité…

Ces données, accessibles sans avoir le mot de passe du compte des abonnés, peuvent ensuite être exploitées dans des tentatives d’hameçonnage (phishing), d’usurpation d’identité, ou tout simplement pour recevoir de la publicité ciblée. C’est en mars que la Commission nationale informatique et liberté (Cnil) s’est emparé du dossier, suite à la découverte de la vulnérabilité par la publication Zataz. Ce qui a poussé Bouygues Telecom a faire le nécessaire pour réparer la faille de sécurité.

La Cnil a déterminé que cette vulnérabilité était présente depuis deux ans ; le régulateur estime que l’opérateur n’a pas fait preuve de suffisamment de vigilance. Par contre, la commission se réjouit de voir que Bouygues Telecom a rapidement redressé la barre une fois prévenu. Les données personnelles des utilisateurs de B&You ne sont plus librement accessibles. Malgré tout, la Cnil inflige une amende de 250 000 euros à l’entreprise, qui aurait pu être plus élevée si la faille avait été découverte après la mise en place du règlement européen sur la protection des données (RGPD).



Tags : Cnil





Le gouvernement lance l’Ecobalyse, une sorte d’éco-score de l’habillement

04/04/2024

SNCF : l'Espagne accuse Ouigo de concurrence déloyale

04/04/2024

Services à la personne : la Cour des comptes prône une rationalisation des aides

28/03/2024

Catastrophes naturelles : le lourd bilan 2023 pour les assureurs

28/03/2024

Altice (SFR) dans la tourmente : entre perte d'abonnés et stratégie de désendettement

21/03/2024

La lutte contre la fraude fiscale et sociale rapporte à l’État

21/03/2024

Travail dissimulé : 1,2 milliard d'euros de cotisations éludé en 2023

14/03/2024

Bercy vise 20 milliards d'économies supplémentaires pour 2025

07/03/2024
Facebook
Twitter