Des failles de sécurité massives se produisent quotidiennement ; même les personnalités politiques et économiques les plus en vue ne sont pas à l’abri. Le 15 juillet, Twitter a découvert de faux tweets provenant des comptes de Barack Obama, Joe Biden, Mike Bloomberg, Jeff Bezos, Bill Gates et Elon Musk. Kanye West et Kim Kardashian West ont également été victimes de ce piratage.
Avec la cybersécurité devenue un enjeu de plus en plus important depuis l'avènement du télétravail pendant la pandémie de COVID-19, il est essentiel de connaître les violations de données les plus courantes auxquelles vous pouvez être confronté et de savoir comment vous en protéger efficacement.
Types courants de violations de données en Floride et ailleurs
En Floride, la cybersécurité est régie par la loi floridienne sur la protection des informations de 2014 (FIPA) et par l'article 501.171 des Statuts de Floride, qui figure dans le chapitre relatif à la protection des consommateurs. Aux termes de l'article 501.171, « chaque entité concernée, entité gouvernementale ou agent tiers doit prendre des mesures raisonnables pour protéger et sécuriser les données électroniques contenant des renseignements personnels ». La loi définit également les protocoles relatifs à la notification, aux rapports annuels, aux dossiers des consommateurs et à l'application de la loi.
En Californie, les autorités ont récemment diffusé des alertes concernant la cybersécurité et les droits à la vie privée en vertu de la loi californienne sur la protection des données des consommateurs (CCPA). Le rapport 2016 du Bureau du procureur général de Californie sur les violations de données recense les types de violations les plus fréquents entre 2012 et 2015 : logiciels malveillants et piratage, intrusions physiques et violations dues à des erreurs. Parmi les données compromises figuraient des informations sensibles telles que les numéros de sécurité sociale et les données médicales. Les secteurs les plus touchés étaient le commerce de détail, la finance, la santé et les petites entreprises. Le rapport recommande : de maintenir la sécurité des informations, d’utiliser l’authentification multifacteurs, d’appliquer un chiffrement robuste sur les appareils portables et de bureau, de signaler les fraudes sur les dossiers de crédit en cas de violation de données et d’harmoniser les législations des autres États en la matière afin de faciliter la conformité et la coopération des consommateurs.
Les violations de données révélées par le rapport californien restent fréquentes quatre ans plus tard dans tout le pays. Cependant, les attaques ciblées par rançongiciel, le phishing et les logiciels malveillants mobiles sont en forte augmentation. Si le développement des cyberassurances, des objets connectés et de l'intelligence artificielle contribue initialement à protéger les informations, il favorise également les cyberattaques.
Mesures de cybersécurité défensives pour les avocats d'affaires à Miami
Le bureau du procureur général de Californie a également soutenu un ensemble de 20 mesures de cybersécurité du Center for Internet Security (CIS) que toutes les organisations qui conservent des informations personnelles devraient mettre en œuvre. Ces mesures sont tout aussi pertinentes à l'échelle nationale. Ces défenses, ou « contrôles », sont les suivantes :
- Inventaire et contrôle des actifs matériels
- Inventaire et contrôle des actifs logiciels
- Gestion continue des vulnérabilités
- Utilisation contrôlée des privilèges administratifs
- Configuration sécurisée du matériel et des logiciels sur les appareils mobiles, les ordinateurs portables, les postes de travail et les serveurs
- Maintenance, surveillance et analyse des journaux d'audit
- Protections des e-mails et des navigateurs Web
- Défenses contre les logiciels malveillants
- Limitation et contrôle des ports réseau, des protocoles et des services
- Capacités de récupération de données
- Configuration sécurisée des périphériques réseau, tels que les pare-feu, les routeurs et les commutateurs
- Défense des frontières
- Protection des données
- Accès contrôlé selon le principe du besoin d'en connaître
- Contrôle d'accès sans fil
- Surveillance et contrôle des comptes
- Mettre en œuvre un programme de sensibilisation et de formation à la sécurité
- Sécurité des logiciels d'application
- Réponse et gestion des incidents
- Tests d'intrusion et exercices de l'équipe rouge
En 2020, ces mesures restent nécessaires pour vous protéger, vous et vos entreprises, notamment l'analyse des ransomwares, la préservation des preuves, les services de négociation d'experts en ransomware, les services de facilitation des cryptomonnaies, l'analyse et le rapport médico-légaux, l'éradication et la formation à la sensibilisation à la cybersécurité.