Aucun message portant le libellé identité. Afficher tous les messages
Aucun message portant le libellé identité. Afficher tous les messages

26 mai 2007

Les entreprises peuvent-elles vraiment protéger nos informations personnelles?

Un récent sondage du Ponemon Institute, une entreprise de consultants spécialisée dans les questions de protection de la vie privée, laisse penser que non.

Le sondage, mené aux USA auprès de 700 gestionnaires de sécurité informatique (selon un méthodologie critiquable comme souvent dans ce type d'études) nous donne quelques résultats qui laissent songeur: bien que 85% des répondants aient déclaré avoir été victimes d'incidents ayant menacé l'intégrité des données personnelles de clients ou d'employés de l'entreprise par le passé, moins de la moitié avaient planifié et mis en oeuvre un plan d'action afin d'éviter que ce type d'incident ne se reproduise. L'explication la plus fréquemment avancée était que les entreprises ne croient pas que la compromission des données personnelles dont elles sont les détentrices se traduira par une perte de revenus ou de clientèle.

Il apparaîtrait que cette "pensée magique" relève d'un aveuglement délibéré, puisque les résultats du sondage montrent que:
  • 74% des victimes organisationnelles d'une perte ou d'un vol de données déclaraient avoir perdu des clients;
  • 59% s'exposaient à des poursuites devant des tribunaux;
  • 33% risquaient de recevoir des amendes de la part de diverses autorités règlementaires;
  • et 32% avaient vu la valeur de leurs actions baisser à la suite de la divulgation (obligatoire aux USA) de tels incidents.
Ce sondage s'attaque également au mythe des pirates informatiques qui collaboreraient avec le crime organisé pour s'emparer massivement de données personnelles. En effet, presque la moitié des incidents résultaient de la perte ou du vol d'équipements informatiques comme des ordinateurs portables, des téléphones cellulaires professionnels (type BlackBerry ou Treo), des clés USB, etc. La seconde source de vulnérabilité concerne les employés négligents, les employés temporaires et les sous-traitants.

La négligence et l'insouciance des organisations (entreprises et services publics) semble donc à l'heure actuelle une menace bien plus réelle qu'une conspiration mondiale de pirates informatiques alliés aux parrains du crime organisé traditionnel.

03 mai 2007

Des caméras de surveillance qui respectent la vie privée

Deux chercheurs de l'Université Berkeley, en Californie, sont en train de développer un prototype de caméra de surveillance intelligente qui respecterait la vie privée des personnes filmées. Le principe est de superposer numériquement une tâche blanche sur les visages des individus qui circulent dans le champ de vision, afin qu'il soit impossible de les identifier. La technologie, qui en est à son stade initial, nécessite que les individus portent un gilet réflecteur jaune qui peut être facilement identifié par l'ordinateur, ce qui facilitera considérablement le travail de ce dernier. L'objectif final est que les machines rendent systématiquement flous les visages de tous les passants, et que la possibilité de lever ce voile d'anonymisation soit réservée à la police ou aux tribunaux dans certaines circonstances rigoureusement définie (acte de vandalisme par exemple).

D'autres centres de recherche US travaillent sur des technologies identiques, comme le Laboratoire multimédia d'analyse de l'information de l'Université du Kentucky, qui développe des solutions alternatives où les informations d'identification sont séparées du flux des images enregistrées.

Ces initiatives nous rappellent que la technologie offre de nombreuses possibilités, aussi bien dans le domaine de la surveillance que dans celui de la protection de la vie privée, et qu'il revient aux politiques de l'encadrer et de la façonner autant que de prendre acte de ses avancées, au risque de nous déposséder de nos prérogatives de gouvernance.

13 avril 2007

Comment cloner une carte de crédit: la vidéo

Le site de vidéo LiveLeak a mis en ligne un documentaire anglais montrant de façon très claire comment les fraudeurs à la carte de crédit ou de débit réussissent à cloner les cartes de leurs victimes sans que ces dernières s'en aperçoivent. Ce document illustre à quel point la technologie des cartes à piste magnétique est obsolète dans un monde où n'importe qui peut se procurer sur internet l'équipement nécessaire pour transformer une carte d'accès ou de fidélisation en sésame de la caverne d'Ali Baba.

Documentaire en anglais

05 mars 2007

L'identité en stéréo

Selon un article du Monde, un laboratoire de recherche anglais a reçu une subvention conséquente pour perfectionner un système de photographie en 3D rendant toute identification ultérieure beaucoup plus précise:

"Imaginez une personne passant à travers une porte. En quelques fractions de secondes, six flashes successifs, si rapides que l'oeil nu n'en perçoit qu'un seul, prennent six images de son visage. Un logiciel les combine ensuite pour reconstituer son image virtuelle, explique Maria Petrou, l'un des trois responsables du projet. Peu importe si la personne est en mouvement, la machine obtiendra un portrait net de la même manière qu'un radar peut saisir la plaque d'immatriculation d'une voiture roulant à toute vitesse."

Cette technique devrait augmenter considérablement la précision des systèmes d'identification installés dans des environnements contrôlés comme des points d'accès à des entreprises ou des administrations, mais être beaucoup moins performante dans les espaces publics.

01 mars 2007

L'identité numérique

Vous trouverez ici l'enregistrement de l'émission de radio Citoyen Numérique dans laquelle j'ai fait une intervention la semaine dernière sur le thème de l'identité numérique et des questions de sécurité et de respect de la vie privée qui en découlent. J'ai pris la parole dans la seconde demi-heure de l'émission, après le morceau de punk québécois! Merci à Michel Dumais pour cette émission fort stimulante.