Le comité d’harmonisation de la LCCJTI est nommé
Aujourd’hui mercredi, le Conseil des Ministres vient de nommer les membres du Comité pour l’harmonisation des systèmes et des normes tel que prévu aux articles 63 et suivants de la Loi concernant le cadre juridique des technologies de l’information. Prévu dès l’origine de la Loi, en 2001, il aura fallu pas mal de temps pour que ledit comité soit nommé et j’ai ma foi l’immense plaisir d’y participer. En effet, conformément à l’article 63 (voir ci-dessous), le comité est composé de membres (... plus de détails)
On nous fiche, ne nous en fichons pas !
Aldine Calveyrac est étudiante dans le cadre du cours DRT 6929O
Ce vendredi 29 et samedi 30 janvier 2010 s’est tenu, à l’UQAM, un colloque organisé par la Ligue des Droits et Libertés ayant pour thème la protection des renseignements personnels à l’ère des technologies de l’information et des communications. « A une époque où la surveillance est généralisée, le débat n’est pas nouveau mais le danger de glisser vers une nouvelle norme a clairement été accentué par les nouvelles technologies », souligne (... plus de détails)
Nouvelle étude comportementale sur la sécurité de l’information sur Internet : un vrai bilan de l’utilisation de la formule « nom d’utilisateur/mot de passe » ?
Mihaela Marineau est étudiante dans le cadre du cours DRT 6903.
“There are 35,060 e-mail messages in my Gmail account now, accumulated since I joined the beta in June 2006, and all my e-mail messages from my Yahoo, Hotmail and office Lotus Notes accounts are forwarded there. I have never deleted a single attachment since I started on Gmail and busted my free 8.2 GB of Gmail space in June, only to sign up for another 10 GB for US$20 (S$28). Every Google Talk chat I have ever made is also (... plus de détails)
Internet et usurpation d’identité
Marie Joseph Lyonel Vallès est étudiant dans le cadre du cours DRT 6903 A (Éloise Gratton)
Le vol d’identité est un mal récurrent sur Internet et il convient à chacun de nous de s’en protéger.
Le Journal de Montréal, dans sa livraison en ligne Canoë, du jeudi 10 septembre 2009, rapporte que le vol d’identité sur Internet a touché un entrepreneur très connu du Québec. Il s’agit de Guy Laliberté, le créateur du Cirque du Soleil dont l’identité a été utilisée pour créer notamment un profil sur le réseau (... plus de détails)
La cybercriminalité ou l’arrivée de Don e-Corleone
Gilles de Saint-Exupéry est étudiant dans le cadre du cours DRT 6903.
Jusqu’ici les criminels risquaient l’emprisonnement pour « Port d’arme illégal », maintenant leur nouvelle arme est universelle et à portée de tous : L’ordinateur et son corollaire, internet.
Récemment deux rapports d’entreprises antivirus, apparus sur Internet inquiètent. D’une part le rapport de G-Data qui explique la mane financière qu’est la cybercriminalité. Voir aussi ici
Et d’autre part le rapport de Norton qui prétend (... plus de détails)
Droit des poubelles
Ni Monsieur Poubelle ni Ti-Mé (Popa) n’en seront contents : on néglige le motif de leur préoccupation. La poubelle est en effet du sérieux et le droit s’y intéresse à plusieurs niveaux. Au moins deux et aujourd’hui même avec l’affaire Patrick c. R. par pas moins qu’une décision de la Cour suprême du Canada.
J’en ai déjà parlé avec une affaire qui avait été soulevé par Benoît Gagnon relativement au peu de diligence avec laquelle on traite parfois de documents comportant des renseignements personnels. (... plus de détails)
Contrôle des papiers
Benoît Gagnon, chercheur associé à la Chaire du Canada en sécurité, identité et technologie, et co-auteur d’une étude sur le vol d’identité avec Benoît Dupont dont j’ai déjà parlé sur le présent blogue, le disait récemment dans une vidéo disponible sur son site : à l’UDM, les bacs de recyclage sont mal gardés...
Dans le cadre d’un cours qu’il donne sur la sécurité, il a demandé à ses étudiants d’aller chercher des renseignements personnels dans les poubelles ici à l’université. Apparemment, cela ne (... plus de détails)
Un pas de plus vers l’accès par les policiers aux informations transférées sur le web
Jonathan Foucault-Samson est avocat et étudiant en maîtrise en droit - cours DRT 6929O
Le ministre fédéral de la Sécurité publique, l’honorable Peter Van Loan, reconduisait le 10 février dernier la Stratégie nationale pour la protection des enfants contre l’exploitation sexuelle sur Internet.
Le renouvellement de la Stratégie annonce un renforcement de la prévention des crimes sur le web, un pan important de la politique de sécurité publique du gouvernement conservateur. Bill Curry, dans un article du (... plus de détails)
Récent rapport McAfee sur la sécurité
Mardi soir, en pleine tempête non économique, mais météologique, j’ai réussi à me rendre aux studios de Radio-Canada pour évoquer durant 4-5 minutes un rapport de McAfee s’intitulant « McAfee Virtual Criminology Report » (pdf)) pour le Téléjournal Ontario (c’est le troisième morceau vers la 9ième minute, entre le prix du pétrole et les émeutes en Grèce). Sans aller dans le détail de ce rapport d’une trentaine de pages, l’idée générale que j’en retiens, en dehors de certains éléments (... plus de détails)
Nouvelle étude en sécurité
Michelle Blanc le signalait encore hier, la sécurité est souvent utilisée comme un épouvantail, bien loin de l’analyse et de la pondération qu’un tel domaine, tout neuf, requiert. D’un autre côté, à côté de ces appels aux loups, à cette insécurité sublimée, il y a une véritable errance due, je crois, aux lois qui demeurent parfois à revisiter et surtout aux pratiques qui ne sont guère adaptées à la révolution que nous subissons. Aussi, face à ces changements majeurs, je crois qu’il importe de s’attacher aux (... plus de détails)
D’où vient le risque ?
Nicolas vermeys m’a adressé la semaine passée une récente étude de Verizon s’intitulant « 2008 Data Breach Investigation Report : 4 Years of Forensic Research. More than 500 cases. One Comprehensive Report » (pdf) (Juin 2008). Ce document de 29 pages va à l’encontre de plusieurs idées reçues et un certain nombre d’entre elles sont assez intéressantes :
« 
75% des « bris de sécurité » (désolé pour l’angliscisme) sont découverts par d’autres personnes que les victimes ;
83% des attaques ne sont pas (... plus de détails)
Vol d’identité : c’est "Hors ligne" (offline) que cela se passe
Récemment, j’avais des propos un peu « forts » face à la fatigue occasionnée par le fait pour certains de trop systématiquement crier au loup dès lors que l’on parle de technologies de l’information en général et d’Internet en particulier. C’est vrai pour Facebook dont on n’a de cesse d’évoquer la dangerosité, ce qui m’enquiquine et ce même si je suis le premier a dire que leur contrat est nul ; c’est vrai pour tout ce qui est neuf et dont on ne maîtrise pas. Un discours largement (... plus de détails)
Transparence et vol d’identité
Une toute récente étude de Chris Hoofnagle (mardi dernier le 26) ajoute une pierre à la discussion sur la pertinence de la transparence pour contrer le vol d’identité ; un mal sérieux sans être, pour le moment le fléau apocalyptique que plusieurs aiment à décrire. Cette étude qui s’intitule « Measuring Identity Theft at Top Banks (Version 1.0) : Victim Data Shows High Relative Incidence of Fraud Among Top Financial Institutions, Many Events At Telecom Carriers in 2006 » présente une tentative (... plus de détails)
2007 - Vol d’identité en hausse ?
Toujours dans la lignée de précédents articles sur l’état des lieux de la sécurité informatique, et précisément du vol d’identité, il importe de se baser sur des études qui n’ont pas forcément intérêt à dire que tout va mal et qui, à certains égards, n’ont pas à profiter de l’insécurité ambiante.
C’est pourquoi la comparaison faite par Javelin Stategy and Research est intéressante, autour du billet « ID Theft/Fraud : Rising or Declining ? », mettant en perspective leur propre étude et la FTC’s (... plus de détails)
Faux sms ?
Cela fait plusieurs fois que je m’insurge sur le message véhiculé par certaines personnes - soit par intérêt soit par ignorance - à dire qu’Internet est un far west où l’insécurité demeure (voit par exemple ici et plus récemment là). C’est souvent faux ; c’est souvent le fruit d’un certain fantasme lié à l’inconnu. D’un autre côté, il est en revanche tellement fréquent de rencontrer des personnes qui croient que le courriel est sécuritaire et qu’il faut forcément s’y fier.
Un courriel, certes, tout comme (... plus de détails)