URL: https://linuxfr.org/users/jseb/journaux/fuite-de-donnees-massive-chez-autosur Title: Fuite de données massive chez Autosur Authors: jseb Date: 2025年03月30日T16:30:19+02:00 License: CC By-SA Tags: piratage, iso, iso27001, assurance et controle_technique Score: 11 Chers lecteurnals, Je ne vous présente pas Autosur, une des grosses franchises du contrôle technique automobile français. Donc comme d'habitude: https://www.autosur.fr/information-fuite-de-donnees/ Je résume: « ne vous en faites pas ». https://www.zataz.com/fuite-massive-de-donnees-chez-autosur-plus-de-12-millions-de-dossiers-exposes/ Vous l'aurez deviné, c'est peut-être plus embêtant que prévu. Ça dépend surtout de ce qui a fuité sur les cartes grises, et si celles-ci sont numérisées lors du contrôle technique. Mais ils sont pas certifié ISO 27001 , eux ? Alors voyons voir ... Autosur est le nom commercial d'un regroupement d'assureurs & contrôleurs techniques qui se nomme SECTA ( https://www.autosur.fr/a-propos-dautosur/ ) Ils sont certifiés ISO 9001, mais pas de mention de 27001 à l'horizon. Et pourtant ... SECTA est chapeauté par TÜV Rheinland (vous avez tous deviné la nationalité teutonne de ladite boite) : https://fr.wikipedia.org/wiki/Technischer_%C3%9Cberwachungsverein Bien entendu, ils sont dans le business ISO : https://www.tuv.com/world/en/iso-27001-isms-setting-up.html La conclusion qui s'impose: Sed quis custodiet ipsos custodes ? (« who will watch the watchers ? »).

AltStyle によって変換されたページ (->オリジナル) /