Please ensure Javascript is enabled for purposes of website accessibility Passer au contenu principal

Sécurité numérique

À l'ère de la technologie, il peut être difficile de suivre. Nous sommes constamment submergés par les informations et les notifications constantes, les reportages et les messages peuvent avoir une incidence sur notre bien-être général et créer du stress dans nos vies. Cependant, quelque chose d'autre peut avoir une incidence sur notre niveau de stress: des violations de données pouvant entraîner le vol de cartes de crédit, des informations personnelles et même diverses formes de vol d'identité. Selon healthitsecurity.com, le secteur des soins de santé a vu 15 millions de dossiers de patients compromis dans 2018 seulement. Cependant, à mi-parcours de 2019, l'estimation se situait plus près du million 25.

Plus tôt dans 2019, la Securities and Exchange Commission (SEC) a révélé que l’American Medical Collection Agency (AMCA) avait été piratée pendant huit mois entre August 1, 2018 et March 30, 2019. Cela incluait les violations de données de six entités différentes, y compris le million d'enregistrements de patients de 12 de Quest Diagnostics et le nombre total de personnes atteignant le 25. Alors que les violations d'Equifax ont fait la une des journaux, les violations de ce type ne le sont souvent pas.

Alors, pourquoi cela continue-t-il à arriver? Une des raisons est tout simplement la facilité d'accès, dans une économie de consommation ne faisant pas appel à la technologie.

De nos jours, nous avons tous un mini PC dans nos poches. Ce petit ordinateur stocke une grande partie de notre vie, y compris des photos, des documents, des informations bancaires personnelles et des informations sur les soins de santé. Nous avons tous reçu des courriels concernant le piratage de nos données par des pirates informatiques qui ont pénétré dans les serveurs d'une grande entreprise. Nous avons tous cliqué sur le bouton "Je suis d'accord" sur un site Web sans lire les conditions. Nous avons tous reçu une annonce effrayante pour une chose que nous recherchions ou dont nous parlions.

Nous avons tous autorisé les applications à accéder aux fonctionnalités et aux enregistrements de notre téléphone en échange d'une meilleure expérience. Mais qu'est-ce que ces choses signifient vraiment?

Commençons par ce que votre téléphone et vos données personnelles. Votre téléphone actuel est probablement plus puissant que le PC que vous utilisiez il y a quelques années. Il est plus rapide, plus concis et peut même avoir plus d’espace de stockage que le poste de travail 10 typique. Votre téléphone va également partout avec vous. Et tant qu'il est avec vous, il comporte des fonctionnalités qui exécutent 2000 / 24. Ces fonctionnalités collectent des données pour vous aider à vivre une meilleure expérience quotidienne. Ils vous aident à gérer le trafic en soirée, vous donnent les indications pour l’émission que vous voyez ce soir, vous permettent de faire des courses, d’envoyer un SMS, d’envoyer des courriels, de regarder un film, d’écouter de la musique et de faire à peu près tout ce que vous pouvez penser. Ce sont des choses qui ont rendu notre vie quotidienne beaucoup plus facile.

Cependant, les données ont un inconvénient. Toutes les données collectées, qui peuvent vous aider, sont également utilisées pour tirer profit de vous et, dans certains cas, vous profiler. Chaque fois que nous acceptons les termes d'une application ou d'un site Web, nous acceptons que les données que nous soumettons soient envoyées à d'autres sociétés qui les exploitent. Nombre de ces sociétés de stockage de données transmettent ensuite ces données aux annonceurs, de sorte que d’autres entreprises puissent à leur tour tirer profit de vos annonces en vous diffusant des annonces. Nous l'avons tous vu… Nous discutons, naviguons sur le Web ou envoyons des SMS à propos de quelque chose, puis nous ouvrons une application de média social et nous en profitons! Il y a une publicité pour ce dont vous venez de parler. Terrifiant.

Mais ce sont tous des processus automatisés. En fait, il s’agit de la toute première forme d’intelligence artificielle utilisée par les masses. Connus simplement sous le nom d'algorithmes pour la plupart des gens, ces systèmes d'apprentissage complexes et adaptatifs sont une intelligence artificielle primitive, qui vous permet de capter ce que vous faites et d'apprendre à mieux interagir avec vous. Personne ne contrôle vos données à la main ou ne vous choisit pas dans le pool de données. À toutes fins utiles, les sociétés qui exploitent vos données se moquent bien de vous. Leur objectif est d'informer quelqu'un d'autre de la raison pour laquelle vous et beaucoup de gens comme vous faites les choses que vous faites. Cela ne signifie pas pour autant que ces entreprises ne violent pas vos limites personnelles.

Prenons par exemple Cambridge Analytica (CA). Désormais connue sous le nom de société impliquée dans l'exploration de données lors des élections américaines de 2016 et du Brexit. L'AC est largement considérée comme l'entité qui a contribué à influencer une partie de l'électorat en ciblant les groupes démographiques les plus susceptibles de répondre à des campagnes politiques spécifiques (réelles ou fausses), puis de voter en fonction de leur propre biais de confirmation. Et cela semble avoir bien fonctionné. Ils ne sont pas la seule entreprise - ils ont depuis rebaptisé et réformé une autre entité - il existe des milliers d'entreprises similaires qui travaillent en silence pour prédire les événements de niche, l'utilisation des produits ou comment elles peuvent influencer vos achats, vos votes et autres actions privées dans le futur. Ils partagent tous des données et dans de nombreux cas, ils ont déjà votre permission.

Ces données sont plus facilement collectées sur votre téléphone, c'est ce que vous utilisez le plus souvent. Mais les stockeurs de données ne s'arrêtent pas là. Ils sont après tout, et vos données personnelles ne sont pas beaucoup plus sûres sur votre PC / Internet de bureau typique. Plus tôt dans cet article, nous avons parlé du piratage de l’American Medical Collection Agency sur une période de huit mois. Cela comprenait des données de laboratoire / diagnostic provenant de LabCorp et de Quest. Cette information est importante pour un voleur de données. Non seulement votre SSN et vos dossiers médicaux ont de la valeur, mais l’idée selon laquelle ceux-ci peuvent être retenus en otage est précieuse pour l’extorsion. AMCA n'a certainement pas annoncé cet événement, et il semble que de nombreux utilisateurs ne le sauraient jamais sans la SEC qui aurait révélé des informations de facturation. Vos navigateurs regorgent de trackers et de logiciels de diffusion d’annonces qui sont également intrusifs, ainsi que de la collecte de points de données sur vos habitudes Web. Certains d'entre eux envoient des données critiques aux voleurs, qui sont ensuite utilisés pour trouver une faiblesse leur permettant d'entrer dans le système et de voler des informations. D'autres informations peuvent inclure des données sur vos habitudes d'achat, vos opérations bancaires et à peu près tout ce que vous faites sur le Web. Nous n'avons même pas encore effleuré la surface de ce sujet, y compris les fichiers 2012 Snowden, qui montrent l'autre face de cette collection: le gouvernement espionne ses alliés et ses citoyens. C'est un sujet qu'il vaut mieux laisser pour un autre post.

Heureusement, il existe des moyens de protéger votre bien-être, de réduire votre niveau de stress et de protéger vos données en ligne. Voici quelques astuces pour nous aider à traverser cette nouvelle vague de collecte de données.

Bloquer les publicités - Cela devrait être une priorité absolue pour tous les utilisateurs d'ordinateurs de bureau et mobiles - Ublock et HTTPS Everywhere sont vos meilleurs amis. Ces applications sont essentielles à la navigation sur le Web. Ils tueront les publicités sur tout ce que vous utilisez (sauf certaines applications mobiles) et bloqueront également les suivis qui vérifient et partagent vos informations. HTTPS Everywhere imposera des connexions sécurisées à vos navigateurs, ce qui contribuera à contrecarrer les attaques malveillantes. C’est la meilleure mesure que vous puissiez prendre pour contrôler qui reçoit vos données.

Lire les termes - Ce n'est pas amusant. Personne ne veut lire le jargon juridique et la plupart d’entre nous n’hésitons pas à cliquer sur accepter pour continuer. Mais si vous vous inquiétez de ce qui se passe avec vos données… Alors, vous devriez lire les termes. Il sera généralement clairement indiqué en quoi / comment vos informations sont gérées / collectées / stockées et partagées.

Utiliser des outils de gestion de mot de passe - De nombreux assureurs-maladie proposeront une authentification du facteur deux sur leurs sites Web / applications mobiles. Cela signifie qu’il faut utiliser deux formes «d’identité» pour accéder au site. En règle générale, il s’agit d’un numéro de téléphone, d’e-mails supplémentaires, etc. De nombreux navigateurs disposent désormais d’outils de gestion des mots de passe qu’ils exploitent bien. Ne réutilisez pas les mots de passe et n'utilisez pas de mots de passe faciles à pirater. Le mot de passe le plus courant sur la planète est mot de passe suivi de 123456. Sois meilleur que ça. Aussi, essayez de ne pas centrer vos mots de passe sur les éléments que vous pouvez trouver en ligne (rues sur lesquelles vous avez vécu, dates de naissance, personnes significatives, etc.).

En savoir plus sur vos droits numériques - En tant que société, nous ne sommes absolument pas informés de nos droits numériques et de notre droit à la vie privée. Si les mots «neutralité de l'internet» ne vous disent rien pour le moment, ajoutez-le à votre liste de tâches à faire pour changer cela. Les fournisseurs de services de télécommunication et de câblodistribution ne risquent pas d'avoir à piétiner vos droits en tant qu'individu. Ce n’est que par le biais de canaux politiques appropriés que nous pourrons affecter les changements qui guident le secteur. L'industrie de la technologie ne se contrôlera pas.

https://www.eff.org/
https://www.aclu.org/issues/free-speech/internet-speech/what-net-neutrality

Si vous ne savez pas quelque chose ou si vous avez besoin de plus d'informations, utilisez Google! Si vous souhaitez utiliser un moteur de recherche qui ne suit pas votre navigation, utilisez DuckDuckGo! En fin de compte, soyez intelligent avec vos informations. Rien, pas même vos informations personnelles sur la santé, n'est au-dessus de la sécurité. Prenez les précautions maintenant pour vous protéger à l'avenir.