Cnil : une amende de 250 000 euros pour Bouygues Telecom



Jeudi 27 Décembre 2018
Aurélien Delacroix

Bouygues Telecom a été pris en flagrant délit de légèreté sur une question de sécurité des données. L’opérateur s’est vu infliger une amende de 250 000 euros par la Cnil.


Pendant deux ans, et sans compétences techniques particulières, n’importe qui a pu accéder aux informations confidentielles des abonnés B&You, l’opérateur sans engagement de Bouygues Telecom. Il suffisait de modifier l’adresse de son site web pour obtenir le détail des contrats et des factures de 2 millions d’utilisateurs B&You : nom, prénom, adresses e-mail et postale, date de naissance, mais aussi numéro de téléphone, détails de la consommation, relevé d’identité…

Ces données, accessibles sans avoir le mot de passe du compte des abonnés, peuvent ensuite être exploitées dans des tentatives d’hameçonnage (phishing), d’usurpation d’identité, ou tout simplement pour recevoir de la publicité ciblée. C’est en mars que la Commission nationale informatique et liberté (Cnil) s’est emparé du dossier, suite à la découverte de la vulnérabilité par la publication Zataz. Ce qui a poussé Bouygues Telecom a faire le nécessaire pour réparer la faille de sécurité.

La Cnil a déterminé que cette vulnérabilité était présente depuis deux ans ; le régulateur estime que l’opérateur n’a pas fait preuve de suffisamment de vigilance. Par contre, la commission se réjouit de voir que Bouygues Telecom a rapidement redressé la barre une fois prévenu. Les données personnelles des utilisateurs de B&You ne sont plus librement accessibles. Malgré tout, la Cnil inflige une amende de 250 000 euros à l’entreprise, qui aurait pu être plus élevée si la faille avait été découverte après la mise en place du règlement européen sur la protection des données (RGPD).



Tags : Cnil





Retraites des agriculteurs : cap sur les 25 meilleures années

04/12/2025

Transmission d’entreprise : le mur générationnel qui menace le capital productif français

27/11/2025

ArcelorMittal : les députés veulent la nationalisation du sidérurgiste

20/11/2025

Petits colis : Bruxelles veut mettre fin à l’exonération douanière

13/11/2025

PLFSS 2026 : l’Assemblée s’attaque à la fiscalité de l’alcool

06/11/2025

Autorisation de découvert : comment une directive européenne redessine le modèle des banques

30/10/2025

France Travail : les jeunes pourront bientôt bénéficier plus facilement de l’Assurance chômage

23/10/2025

Airbus devance Boeing et consolide sa suprématie industrielle

16/10/2025
Facebook
Twitter