Mesures de cybersécurité défensives à l'ère du télétravail

Droit EPGD Cybersécurité

Des failles de sécurité massives se produisent quotidiennement ; même les personnalités politiques et économiques les plus en vue ne sont pas à l’abri. Le 15 juillet, Twitter a découvert de faux tweets provenant des comptes de Barack Obama, Joe Biden, Mike Bloomberg, Jeff Bezos, Bill Gates et Elon Musk. Kanye West et Kim Kardashian West ont également été victimes de ce piratage.

Avec la cybersécurité devenue un enjeu de plus en plus important depuis l'avènement du télétravail pendant la pandémie de COVID-19, il est essentiel de connaître les violations de données les plus courantes auxquelles vous pouvez être confronté et de savoir comment vous en protéger efficacement.

Types courants de violations de données en Floride et ailleurs

En Floride, la cybersécurité est régie par la loi floridienne sur la protection des informations de 2014 (FIPA) et par l'article 501.171 des Statuts de Floride, qui figure dans le chapitre relatif à la protection des consommateurs. Aux termes de l'article 501.171, « chaque entité concernée, entité gouvernementale ou agent tiers doit prendre des mesures raisonnables pour protéger et sécuriser les données électroniques contenant des renseignements personnels ». La loi définit également les protocoles relatifs à la notification, aux rapports annuels, aux dossiers des consommateurs et à l'application de la loi.

En Californie, les autorités ont récemment diffusé des alertes concernant la cybersécurité et les droits à la vie privée en vertu de la loi californienne sur la protection des données des consommateurs (CCPA). Le rapport 2016 du Bureau du procureur général de Californie sur les violations de données recense les types de violations les plus fréquents entre 2012 et 2015 : logiciels malveillants et piratage, intrusions physiques et violations dues à des erreurs. Parmi les données compromises figuraient des informations sensibles telles que les numéros de sécurité sociale et les données médicales. Les secteurs les plus touchés étaient le commerce de détail, la finance, la santé et les petites entreprises. Le rapport recommande : de maintenir la sécurité des informations, d’utiliser l’authentification multifacteurs, d’appliquer un chiffrement robuste sur les appareils portables et de bureau, de signaler les fraudes sur les dossiers de crédit en cas de violation de données et d’harmoniser les législations des autres États en la matière afin de faciliter la conformité et la coopération des consommateurs.

Les violations de données révélées par le rapport californien restent fréquentes quatre ans plus tard dans tout le pays. Cependant, les attaques ciblées par rançongiciel, le phishing et les logiciels malveillants mobiles sont en forte augmentation. Si le développement des cyberassurances, des objets connectés et de l'intelligence artificielle contribue initialement à protéger les informations, il favorise également les cyberattaques.

Mesures de cybersécurité défensives pour les avocats d'affaires à Miami

Le bureau du procureur général de Californie a également soutenu un ensemble de 20 mesures de cybersécurité du Center for Internet Security (CIS) que toutes les organisations qui conservent des informations personnelles devraient mettre en œuvre. Ces mesures sont tout aussi pertinentes à l'échelle nationale. Ces défenses, ou « contrôles », sont les suivantes :

  1. Inventaire et contrôle des actifs matériels
  2. Inventaire et contrôle des actifs logiciels
  3. Gestion continue des vulnérabilités
  4. Utilisation contrôlée des privilèges administratifs
  5. Configuration sécurisée du matériel et des logiciels sur les appareils mobiles, les ordinateurs portables, les postes de travail et les serveurs
  6. Maintenance, surveillance et analyse des journaux d'audit
  7. Protections des e-mails et des navigateurs Web
  8. Défenses contre les logiciels malveillants
  9. Limitation et contrôle des ports réseau, des protocoles et des services
  10. Capacités de récupération de données
  11. Configuration sécurisée des périphériques réseau, tels que les pare-feu, les routeurs et les commutateurs
  12. Défense des frontières
  13. Protection des données
  14. Accès contrôlé selon le principe du besoin d'en connaître
  15. Contrôle d'accès sans fil
  16. Surveillance et contrôle des comptes
  17. Mettre en œuvre un programme de sensibilisation et de formation à la sécurité
  18. Sécurité des logiciels d'application
  19. Réponse et gestion des incidents
  20. Tests d'intrusion et exercices de l'équipe rouge

En 2020, ces mesures restent nécessaires pour vous protéger, vous et vos entreprises, notamment l'analyse des ransomwares, la préservation des preuves, les services de négociation d'experts en ransomware, les services de facilitation des cryptomonnaies, l'analyse et le rapport médico-légaux, l'éradication et la formation à la sensibilisation à la cybersécurité.

Le droit est un domaine en constante évolution, et le contenu du présent document peut ne pas refléter les développements juridiques, les lois ou la jurisprudence les plus récentes. 

Cette publication est destinée à des fins d'information générale et éducatives uniquement et ne constitue pas un avis juridique, ni ne crée de relation avocat-client entre EPGD Business Law et tout lecteur.


Avant d'agir sur la base des informations contenues dans cette publication, veuillez consulter un professionnel qualifié en droit, en finance ou en fiscalité. Pour obtenir des conseils juridiques spécifiques, veuillez contacter notre cabinet afin de joindre l'un de nos avocats.

Le cabinet EPGD Business Law est situé dans la magnifique ville de Coral Gables. Appelez-nous au (786) 837-6787, contactez-nous. via le site web pour programmer une consultation.

*Avertissement : cet article de blog ne constitue pas un avis juridique. Nous vous recommandons fortement de consulter un avocat si vous avez des questions d’ordre juridique. Le fait de nous contacter via notre site web n’établit pas de relation avocat-client.*

Partager cette publication

Silvino Diaz

Maître Silvino Edward Díaz est directeur du groupe Droit du divertissement chez EPGD. Fort de plus de dix ans d'expérience, il représente des artistes et des personnalités du spectacle, lauréats de Grammy Awards et d'Emmy Awards, ainsi que des entreprises et des marques, dans le cadre d'accords majeurs, de litiges et en tant que conseiller juridique. Il a représenté des plateformes de streaming numérique (DSP) de premier plan, des publications renommées telles que Rolling Stone en Español et d'autres entreprises internationales. Son expertise couvre des secteurs comme la musique, les arts, les technologies, les cryptomonnaies, les médias, l'édition, la protection des données et bien d'autres. Le magazine Billboard l'a classé parmi les meilleurs avocats spécialisés en droit de la musique aux États-Unis (2022) et Super Lawyers l'a distingué comme étoile montante du sport et du divertissement (2021-2025). Il est professeur, conférencier et mentor pour des milliers de personnes via sa plateforme Starving Artists, un service juridique et un média dédié aux artistes, créateurs et entrepreneurs. Il est l'auteur de trois ouvrages, dont le « Guide de la vente de catalogues musicaux », un guide pratique complet pour les artistes, les dirigeants et les professionnels de l'industrie musicale.

Discussions

Les commentaires suivants ne constituent pas un avis juridique. La réponse à votre question se limite aux faits présentés. Des détails supplémentaires pourraient modifier considérablement notre évaluation et la réponse apportée. Pour un examen plus approfondi de votre question, veuillez contacter notre cabinet pour une consultation.
Rechercher

Catégories

Catégories
TÉLÉCHARGER GRATUITEMENT

Le manuel de l'entrepreneur

Il s'agit d'un guide de référence juridique rapide couvrant 16 sujets que tout propriétaire d'entreprise doit connaître pour démarrer une activité.

TÉLÉCHARGER GRATUITEMENT

Réclamez votre guide juridique gratuit dès aujourd'hui !

Grâce à ces guides, vous apprendrez à bien démarrer votre entreprise et à protéger votre marque. Téléchargez-les gratuitement dès maintenant et faites le premier pas vers la réalisation de vos objectifs.

TÉLÉCHARGEMENT GRATUIT

¡Reclama tu Guía Legal Gratuita Hoy!

Avec ces livres, vous apprendrez à démarrer votre négociation de manière correcte et à protéger votre marque. Téléchargez les guides gratuits maintenant et le premier pas vers le journal de vos métas.