cybersécurité

L’ANSSI tchèque qualifie TikTok de « menace pour la cybersécurité »

Elle déconseille aux personnes d’intérêt dont les données « pourraient être ciblées par les activités des services de renseignement étrangers » de l’installer et de l’utiliser, et recommande d’interdire TikTok « sur les dispositifs ayant accès à un système réglementé ».

La Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB, l’Office tchèque de la cybersécurité et de la sécurité de l’information, l’équivalent de l’ANSSI) vient de rendre publique une alerte qualifiant de « menace pour la cybersécurité » le fait d’installer et d’utiliser TikTok « sur des appareils donnant accès à des systèmes d’infrastructure d’information et de communication critiques, à des systèmes d’information et de communication de services essentiels et à des systèmes d’information importants » :

« L’office s’inquiète des menaces potentielles pour la sécurité découlant de l’utilisation de TikTok, principalement en raison de la quantité de données d’utilisateur collectées par l’application et de la manière dont ces données sont traitées. »

La NÚKIB précise avoir émis cet avertissement « sur la base de ses propres constatations et des informations fournies par ses partenaires », et qualifie la menace d’ « « élevée », c’est-à-dire probable à très probable » :

« Le NÚKIB recommande d’interdire l’installation et l’utilisation de TikTok sur les dispositifs ayant accès à un système réglementé (dispositifs d’entreprise et dispositifs personnels utilisés à des fins professionnelles), car c’est le meilleur moyen d’éliminer ou de minimiser la menace. »

L’office encourage également le public à « reconsidérer l’utilisation de TikTok » ainsi que les quantités et les types de données qu’il partage via l’application, et déconseille son utilisation aux « personnes d’intérêt » qui occupent des postes politiques, publics ou décisionnels de haut niveau, et dont les données « pourraient être ciblées par les activités des services de renseignement étrangers ».

« La quantité de données collectées et traitées, combinée à l’environnement juridique en Chine et au nombre croissant d’utilisateurs en République tchèque, ne nous laisse pas d’autre choix que de décrire TikTok comme une menace pour la sécurité », a déclaré Lukáš Kintr, directeur de la NÚKIB :

« L’avertissement ne fait pas de distinction entre les utilisateurs du secteur public et ceux du secteur privé. La question essentielle est de savoir si une menace pesant sur un système particulier peut nuire au fonctionnement de la République tchèque et à la sécurité de chacun d’entre nous. »

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

15 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

15 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.