cybersécurité

Voiture connectée et privacy sont-elles antinomiques ?

En matière de confidentialité et de sécurité des données, le constat de Mozilla au sujet des constructeurs automobiles est particulièrement sevère.

Existe-t-il des constructeurs automobiles qui appliquent les principes du RGPD au-delà de leur clientèle européenne ? Mozilla n’en a pas trouvé parmi les vingt-cinq qu’elle a passés au crible.

La fondation est formelle : en matière de protection de la vie privée, la voiture connectée est « la pire catégorie de produits » qu’elle ait examinée dans le cadre de son initiative « Confidentialité non incluse ».

Cette initiative a déjà couvert, entre autres, les wearables, les jouets et les applis de santé mentale. Elle se fonde sur l’évaluation de quatre aspects :

– Comment l’entreprise qui fournit le produit exploite les données personnelles des utilisateurs
– Le contrôle donné à ces derniers
– L’historique de l’entreprise en matière de protection de ce type de données
– Des critères élémentaires de sécurité

Dès lors qu’elle satisfait sur moins de trois de ces éléments, une entreprise reçoit un avertissement « Confidentialité non incluse ». C’est le cas de tous les constructeurs examinés.

Renault et Dacia, les « moins mauvais élèves », auraient pu éviter cet avertissement si Mozilla était parvenu à déterminer dans quelle mesure les données sont chiffrées à l’intérieur de leurs véhicules. Cela n’a pas été possible, malgré de multiples sollicitations par e-mail, nous explique-t-on.

L’absence d’informations sur le chiffrement est un problème généralisé, déplore Mozilla. Seuls Mercedes-Benz, Honda et Ford ont répondu, mais de manière incomplète.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.