83 partages |
"Le cyber territoire devient un espace de guerre au même titre que la terre, la mer et l'air. L'informatique devient une arme... "
Nous continuons notre trilogie sur le vol de données par un article détaillé sur le hacking dans les hôpitaux. Le numérique s'est hissé progressivement dans notre monde contemporain. Le stockage des données dans des logiciels algorithmiques, le développement d'internet, et de la téléphonie mobile (y compris professionnelle), ont contribué collectivement dans une configuration d'un monde rapide et accessible.
En effet, elle constitue pour autant un danger imminent menaçant individus et entreprises. Désastreusement, les arnaques financières ont gagné le territoire numérique (a priori sans frontières), mettant en difficultés les entreprises ciblées. S'alimentant des données personnelles stockées sur les systèmes informatiques des entreprises, les hackers usent de leurs positions de force pour demander en contrepartie de ce vol de données, des rançons. Se cachant derrière leurs écrans, en France ou à l'autre bout du monde, cette opération est dite invisible. C'est en effet un des risques opérationnels les plus importants en entreprises.
En ce sens, le Forum économique mondial a déjà classé l'incident de vol des données de grande ampleur parmi les risques mondiaux les plus susceptibles de se produire. La France figure comme le deuxième pays à y être touché mondialement (après les États-Unis).
Récemment, le centre hospitalier Sud Francilien de Corbeil Essonnes a fait l'objet d'une telle attaque. Des données personnelles ont été piratées et les hackers demandaient 10 millions d'euros en contrepartie. Le problème étant que ces données à caractère personnel ne sont pas la propriété de l'entreprise mais d'individus protégés par l'article 9 du code civil, " chacun a droit au respect de sa vie privée. ". Ces personnes sont aussi protégées par le RGPD (Règlement général sur la protection des données) et la CNIL(Commission nationale de l'informatique et de libertés.)
Cette nouvelle menace s'appelle désormais le " ransomhack ", une nouvelle forme de cybercriminalité. Les auteurs considèrent que ce vol de données a commencé depuis le RGPD. Les hackers ont trouvé une lacune juridique et en profitent car le droit protège les clients et incrimine l'entreprise. Sa réputation en jeu, l'entreprise accepte souvent de payer les arnaqueurs.
En matière pénale, on peut qualifier cet acte de cybercriminalité.
1. En ce sens, l'article 323-3 punit de 5 ans d'emprisonnement et de 150000 euros d'amende, " le fait d'introduire frauduleusement des données dans un système de traitement automatisé, d'extraire, de détenir, de reproduire, de transmettre, de supprimer ou de modifier frauduleusement les données qu'il contient. "
2. Cette peine est portée à 7 ans d'emprisonnement et à 300 000 euros d'amende lorsque le système attaqué est mis en ?uvre par l'État. Rappelons que l'hôpital, mentionné ci-dessus, est un hôpital public. Ainsi et de ce seul fait, la peine de l'hacker est alourdie. En addition, la CNIL classe le traitement des données de santé comme des données sensibles car portent atteinte aux droits de personnes vulnérables.
3. De même, l'article 226-18 du code pénal punit " le fait de collecter des données à caractère
personnel par un moyen frauduleux, déloyal ou illicite est puni de cinq ans d'emprisonnement et
de 300 000 euros d'amende. "
Revenant aux faits, cette pratique consiste à demander de l'argent en contrepartie des données piratées. Cette menace peut être qualifiée juridiquement comme du chantage.
4. L'article 312-10 du code Pénal le définit comme étant le fait d'obtenir, en menaçant de révéler ou d'imputer des faits de nature à porter atteinte à l'honneur ou à la considération, soit une signature, un engagement ou une renonciation, soit la révélation d'un secret, soit la remise de fonds, de valeurs ou d'un bien quelconque.
5. Le chantage est puni de 5 ans d'emprisonnement et de 75 000 euros d'amende. "
La cybercriminalité est une opération invisible et les mesures répressives du droit pénal ne semblent pas suffisantes pour dissuader le voleur, car encore faut-il le repérer. Mais en réalité, cette attaque à caractère global occupe de plus en plus l'État qui met tout en ?uvre pour aider les entreprises à y faire face.
Pour se défendre :
Il est alors important de porter plainte dès la constatation des faits litigieux par la direction de l'entreprise.
Une question en Nos avocats vous répondent gratuitement | 83%de réponse |
* Durant les 60 dernièrs jours
Offre et délai minimum transmis par un avocat sur Alexia.fr au cours des 30 derniers jours dans au moins une région.