Pour gérer vos consentements :
Categories: Sécurité

Piratage: TMG mis en demeure par la CNIL

La Commission nationale de l’informatique et des libertés (Cnil), informé le 16 mai de l’existence d’une faille informatique dans les système de Trident Media Guard, a mise en demeure cette dernière le 16 juin, pour une période de 3 mois. Sous-traitante de sociétés de perception et de répartition des droits d’auteurs (SPRD) tel que la SACEM ou la SCPP, TMG participe au dispositif de « réponse graduée » dans le cadre de la loi Hadopi.

Après un contrôle dès le lendemain de l’information, la Cnil a relevé une grande insuffisance au niveau de la sécurité des serveurs de TMG, incompatible avec son rôle au regarde de la loi Informatique et Liberté. De plus, étant donné que les ayant-droits lui ont donné, sous contrat, la responsabilité de surveiller et rapporter les échanges illégaux sur les réseaux « peer to peer », ils sont eux aussi mis sous demeure pour trois mois, les SPRD étant responsables vis-à-vis de leur sous-traitant au regard de la Commission.

Cette surveillance concerne 25.000 adresses IP par jour, auxquelles on ne devrait pas avoir accès sans l’assurance de posséder une sécurité informatique à toute épreuve. Cependant, il semblerait que la faille de sécurité ne concernait pas les serveurs utilisés dans le cadre de la « réponse graduée » mais que les mesures de sécurité prises par TMG «ne sont pas suffisantes au regard de la nature des données et des risques présentés par le traitement», selon la Cnil.

La mise en demeure sera levée lorsque les SPRD et leur sous-traitant présenteront une sécurité sans faille. Les ayant-droits  devront également veiller à la bonne application des mesures de sécurité imposées à TMG.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

4 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

7 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

10 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago