{"id":70058,"date":"2024-07-16T19:57:53","date_gmt":"2024-07-16T10:57:53","guid":{"rendered":"https:\/\/monolith.law\/fr\/?p=70058"},"modified":"2024-07-21T17:11:13","modified_gmt":"2024-07-21T08:11:13","slug":"ppc-annual-report-2023","status":"publish","type":"post","link":"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023","title":{"rendered":"Les fuites incessantes d&#8217;informations personnelles, une augmentation de 1,5 fois par rapport \u00e0 l&#8217;ann\u00e9e pr\u00e9c\u00e9dente en 2023 (Reiwa 5). Explication des derni\u00e8res tendances"},"content":{"rendered":"\n<p>Ces derni\u00e8res ann\u00e9es, l&#8217;augmentation des fuites d&#8217;informations personnelles caus\u00e9es par des cyberattaques de plus en plus sophistiqu\u00e9es et des erreurs humaines est devenue un probl\u00e8me s\u00e9rieux pour les entreprises. Les fuites d&#8217;informations personnelles peuvent entra\u00eener pour les entreprises des dommages graves tels que des atteintes \u00e0 la r\u00e9putation, des risques de litiges et des interruptions d&#8217;activit\u00e9.<\/p>\n\n\n\n<p>Cet article analyse les tendances des incidents de fuites d&#8217;informations personnelles telles qu&#8217;elles ressortent du rapport annuel de l&#8217;ann\u00e9e Reiwa 5 (2023) publi\u00e9 par la Commission de protection des informations personnelles japonaise. Utilisez cet article pour renforcer les mesures de s\u00e9curit\u00e9 informatique de votre entreprise et pr\u00e9venir les risques de fuite avant qu&#8217;ils ne surviennent.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Qu%E2%80%99est-ce_que_le_rapport_annuel_de_la_Commission_de_protection_des_donnees_personnelles\" title=\"Qu&#8217;est-ce que le rapport annuel de la Commission de protection des donn\u00e9es personnelles ?\">Qu&#8217;est-ce que le rapport annuel de la Commission de protection des donn\u00e9es personnelles ?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Supervision_des_entreprises_traitant_des_informations_personnelles\" title=\"Supervision des entreprises traitant des informations personnelles\">Supervision des entreprises traitant des informations personnelles<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Traitement_des_incidents_de_fuite_d%E2%80%99informations_et_autres\" title=\"Traitement des incidents de fuite d&#8217;informations et autres\">Traitement des incidents de fuite d&#8217;informations et autres<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Etat_des_rapports_des_directives_et_des_conseils\" title=\"\u00c9tat des rapports, des directives et des conseils\">\u00c9tat des rapports, des directives et des conseils<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Situation_des_recommandations\" title=\"Situation des recommandations\">Situation des recommandations<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Surveillance_des_autorites_administratives_et_autres\" title=\"Surveillance des autorit\u00e9s administratives et autres\">Surveillance des autorit\u00e9s administratives et autres<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Traitement_des_rapports_relatifs_aux_incidents_de_fuite_d%E2%80%99informations_personnelles_detenues\" title=\"Traitement des rapports relatifs aux incidents de fuite d&#8217;informations personnelles d\u00e9tenues\">Traitement des rapports relatifs aux incidents de fuite d&#8217;informations personnelles d\u00e9tenues<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Demande_de_documents_enquetes_sur_place_conseils_et_orientations\" title=\"Demande de documents, enqu\u00eates sur place, conseils et orientations\">Demande de documents, enqu\u00eates sur place, conseils et orientations<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Resume_Nombre_record_de_cas_de_fuites_d%E2%80%99informations_personnelles_depuis_le_debut_des_rapports\" title=\"R\u00e9sum\u00e9 : Nombre record de cas de fuites d&#8217;informations personnelles depuis le d\u00e9but des rapports\">R\u00e9sum\u00e9 : Nombre record de cas de fuites d&#8217;informations personnelles depuis le d\u00e9but des rapports<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/fr\/general-corporate\/ppc-annual-report-2023\/#Presentation_des_mesures_proposees_par_notre_cabinet\" title=\"Pr\u00e9sentation des mesures propos\u00e9es par notre cabinet\">Pr\u00e9sentation des mesures propos\u00e9es par notre cabinet<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Qu%E2%80%99est-ce_que_le_rapport_annuel_de_la_Commission_de_protection_des_donnees_personnelles\"><\/span>Qu&#8217;est-ce que le rapport annuel de la Commission de protection des donn\u00e9es personnelles ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>En vertu de la loi r\u00e9vis\u00e9e sur la protection des donn\u00e9es personnelles, mise en \u0153uvre en avril de l&#8217;ann\u00e9e Reiwa 4 (2022), il est devenu obligatoire pour les op\u00e9rateurs traitant des donn\u00e9es personnelles de signaler \u00e0 la Commission de protection des donn\u00e9es personnelles (PPC) via son site web, en cas de fuite ou d&#8217;autres incidents impliquant des donn\u00e9es personnelles, lorsque ces incidents r\u00e9pondent \u00e0 certaines conditions.<\/p>\n\n\n\n<p>La Commission de protection des donn\u00e9es personnelles a publi\u00e9 son <a rel=\"noreferrer noopener\" href=\"https:\/\/www.ppc.go.jp\/aboutus\/report\/\" target=\"_blank\">rapport annuel pour l&#8217;ann\u00e9e fiscale Reiwa 5[ja]<\/a> en juin de l&#8217;ann\u00e9e Reiwa 6 (2024).<\/p>\n\n\n\n<p>Article connexe : <a href=\"https:\/\/monolith.law\/corporate\/personal-information-protection-2024\" target=\"_blank\" rel=\"noreferrer noopener\">Les points cl\u00e9s de la loi r\u00e9vis\u00e9e sur la protection des donn\u00e9es personnelles de l&#8217;ann\u00e9e Reiwa 6 (2024) ? Les changements et mesures \u00e0 conna\u00eetre[ja]<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Supervision_des_entreprises_traitant_des_informations_personnelles\"><\/span>Supervision des entreprises traitant des informations personnelles<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Pour l&#8217;exercice de Reiwa 5 (2023), il y a eu 12 120 cas de traitement de rapports concernant des fuites d&#8217;informations et autres incidents, ce qui repr\u00e9sente une augmentation significative par rapport aux 7 685 cas de l&#8217;ann\u00e9e pr\u00e9c\u00e9dente. Examinons maintenant le contenu de ces incidents plus en d\u00e9tail.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Traitement_des_incidents_de_fuite_d%E2%80%99informations_et_autres\"><\/span>Traitement des incidents de fuite d&#8217;informations et autres<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2024\/06\/Shutterstock_1688882128.jpg\" alt=\"\u00c9tat du traitement des incidents de fuite d'informations et autres\" class=\"wp-image-88171\" \/><\/figure>\n\n\n\n<p>Parmi les incidents rapport\u00e9s, le nombre de personnes affect\u00e9es par incident \u00e9tait de moins de 1000 dans 11 635 cas (96,0 %), tandis que les incidents affectant plus de 50 000 personnes repr\u00e9sentaient 61 cas (0,5 %).<\/p>\n\n\n\n<p>Dans les incidents rapport\u00e9s directement au comit\u00e9, le type d&#8217;information le plus fr\u00e9quemment divulgu\u00e9 \u00e9tait les donn\u00e9es clients (83,5 %), et en termes de format, les fuites impliquant uniquement des supports papier (82,0 %) \u00e9taient plus nombreuses que celles impliquant uniquement des supports \u00e9lectroniques (12,2 %).<\/p>\n\n\n\n<p>En ce qui concerne les cat\u00e9gories d&#8217;obligations de d\u00e9claration d\u00e9finies par la loi japonaise sur la protection des donn\u00e9es personnelles et les r\u00e8glements d&#8217;application de cette loi (les r\u00e8glements), les fuites de donn\u00e9es personnelles incluant des informations sensibles telles que l&#8217;historique m\u00e9dical ou l&#8217;origine ethnique \u00e9taient les plus nombreuses (89,7 %), suivies par les fuites de donn\u00e9es personnelles pouvant \u00eatre associ\u00e9es \u00e0 un acc\u00e8s non autoris\u00e9 ou \u00e0 des intentions malveillantes (8,1 %).<\/p>\n\n\n\n<p>La raison de cette tendance, compte tenu du fait que la majorit\u00e9 des causes d&#8217;incidents de fuite d&#8217;informations r\u00e9sultaient d&#8217;erreurs humaines telles que la remise, l&#8217;envoi, la destruction erron\u00e9e ou la perte (totalisant 86,3 %), semble \u00eatre que les incidents impliquant des documents papier contenant des donn\u00e9es personnelles sensibles (par exemple, les relev\u00e9s de frais m\u00e9dicaux dans les \u00e9tablissements de sant\u00e9) \u00e9taient fr\u00e9quents en raison de remises erron\u00e9es et autres erreurs similaires.<\/p>\n\n\n\n<p>\u00c0 la suite de ces rapports, la Commission de protection des donn\u00e9es personnelles a v\u00e9rifi\u00e9 si les notifications aux personnes concern\u00e9es (conform\u00e9ment \u00e0 l&#8217;article 26, paragraphe 2 de la loi japonaise sur la protection des donn\u00e9es personnelles) \u00e9taient ad\u00e9quatement effectu\u00e9es, si les causes des incidents \u00e9taient correctement identifi\u00e9es et analys\u00e9es, et si les mesures prises pour pr\u00e9venir la r\u00e9currence \u00e9taient appropri\u00e9es par rapport aux causes identifi\u00e9es, parmi d&#8217;autres \u00e9l\u00e9ments requis par les r\u00e8glements. En fonction des besoins, la Commission a fourni des informations sur les m\u00e9thodes d&#8217;analyse des causes et d&#8217;examen des mesures pr\u00e9ventives.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Etat_des_rapports_des_directives_et_des_conseils\"><\/span>\u00c9tat des rapports, des directives et des conseils<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>73 rapports ont \u00e9t\u00e9 collect\u00e9s et 333 directives et conseils ont \u00e9t\u00e9 donn\u00e9s aux entreprises traitant des donn\u00e9es personnelles.<\/p>\n\n\n\n<p>Les cas graves suivants ont \u00e9t\u00e9 signal\u00e9s :<\/p>\n\n\n\n<ul>\n<li>Un cas o\u00f9 les informations des clients de nouveaux fournisseurs d&#8217;\u00e9lectricit\u00e9 d\u00e9tenues par un op\u00e9rateur g\u00e9n\u00e9ral de distribution d&#8217;\u00e9lectricit\u00e9 \u00e9taient consult\u00e9es et utilis\u00e9es par une soci\u00e9t\u00e9 affili\u00e9e ou par le d\u00e9partement de vente au d\u00e9tail de la m\u00eame soci\u00e9t\u00e9.<\/li>\n\n\n\n<li>Un cas o\u00f9 les identifiants et mots de passe attribu\u00e9s \u00e0 un op\u00e9rateur g\u00e9n\u00e9ral de distribution d&#8217;\u00e9lectricit\u00e9 par l&#8217;Agence des Ressources Naturelles et de l&#8217;\u00c9nergie, qui g\u00e8re le &#8220;Syst\u00e8me de gestion des affaires des \u00e9nergies renouvelables&#8221;, \u00e9taient utilis\u00e9s par un fournisseur d&#8217;\u00e9lectricit\u00e9 affili\u00e9 pour consulter et utiliser les informations personnelles contenues dans ce syst\u00e8me.<\/li>\n\n\n\n<li>Un cas de fuite de donn\u00e9es, o\u00f9 Toyota Motor Corporation avait confi\u00e9 la gestion des donn\u00e9es personnelles relatives aux services aux utilisateurs de v\u00e9hicules \u00e0 sa filiale Toyota Connected Corporation, et o\u00f9 les donn\u00e9es personnelles g\u00e9r\u00e9es sur les serveurs de cette soci\u00e9t\u00e9 \u00e9taient accessibles de l&#8217;ext\u00e9rieur.<\/li>\n\n\n\n<li>Un cas de fuite d&#8217;informations m\u00e9dicales de patients par l&#8217;Organisation Nationale des H\u00f4pitaux, un op\u00e9rateur de traitement de l&#8217;information m\u00e9dicale r\u00e9gi par la loi sur l&#8217;information m\u00e9dicale anonymis\u00e9e pour la recherche et le d\u00e9veloppement dans le domaine m\u00e9dical (Loi de 2017, n\u00b0 28).<\/li>\n\n\n\n<li>Un cas o\u00f9 trois entreprises ayant d\u00e9clar\u00e9 l&#8217;option de retrait avaient enfreint les dispositions de la loi sur la protection des donn\u00e9es personnelles.<\/li>\n\n\n\n<li>Un cas o\u00f9 NTT DOCOMO Inc. avait confi\u00e9 la gestion des informations clients pour la t\u00e9l\u00e9vente \u00e0 NTT NEXIA Inc., et o\u00f9 un employ\u00e9 temporaire de NEXIA avait t\u00e9l\u00e9charg\u00e9 environ 5,96 millions de donn\u00e9es personnelles sur un service cloud sans autorisation via un PC utilis\u00e9 pour le travail, risquant ainsi une fuite de donn\u00e9es.<\/li>\n\n\n\n<li>Un cas o\u00f9 un enseignant de la soci\u00e9t\u00e9 Yotsuya Otsuka, qui exploite des \u00e9coles pr\u00e9paratoires pour les examens d&#8217;entr\u00e9e au coll\u00e8ge, a recherch\u00e9 et consult\u00e9 les donn\u00e9es personnelles des \u00e9l\u00e8ves de l&#8217;\u00e9cole primaire sur les syst\u00e8mes de gestion de l&#8217;\u00e9cole tout en \u00e9tant en poste, a enregistr\u00e9 des photos et des vid\u00e9os des \u00e9l\u00e8ves sur son t\u00e9l\u00e9phone personnel et a publi\u00e9 les donn\u00e9es personnelles de six \u00e9l\u00e8ves sur son compte SNS, provoquant une fuite.<\/li>\n\n\n\n<li>Un cas o\u00f9 les serveurs de la soci\u00e9t\u00e9 MK System ont \u00e9t\u00e9 pirat\u00e9s, les donn\u00e9es personnelles g\u00e9r\u00e9es par le syst\u00e8me ont \u00e9t\u00e9 crypt\u00e9es par un ransomware, et il y avait un risque de fuite de donn\u00e9es.<\/li>\n\n\n\n<li>Un cas o\u00f9, en entrant certaines commandes sur des pages de produits sp\u00e9cifiques de &#8220;Yahoo! Auctions&#8221;, le GUID (identifiant interne) des vendeurs de l&#8217;ench\u00e8re pouvait \u00eatre affich\u00e9, rendant le GUID visible par des tiers et risquant ainsi une fuite de donn\u00e9es personnelles.<\/li>\n<\/ul>\n\n\n\n<p>Des directives bas\u00e9es sur l&#8217;article 23 de la loi sur la protection des donn\u00e9es personnelles ont \u00e9t\u00e9 \u00e9mises en r\u00e9ponse \u00e0 ces incidents, et des rapports sur la mise en \u0153uvre de mesures de pr\u00e9vention des r\u00e9cidives ont \u00e9t\u00e9 demand\u00e9s dans certains cas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situation_des_recommandations\"><\/span>Situation des recommandations<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Trois recommandations ont \u00e9t\u00e9 adress\u00e9es aux op\u00e9rateurs traitant des donn\u00e9es personnelles. Voici un r\u00e9sum\u00e9 des cas concern\u00e9s.<\/p>\n\n\n\n<p>Dans le cadre d&#8217;un projet de centre d&#8217;appels men\u00e9 par la soci\u00e9t\u00e9 NTT Marketing Act ProCX, mandat\u00e9e par des entreprises priv\u00e9es, des organismes administratifs ind\u00e9pendants et des collectivit\u00e9s locales, un incident s&#8217;est produit impliquant un employ\u00e9 de NTT Business Solutions Corporation. Cette personne, charg\u00e9e de la maintenance et de l&#8217;exploitation des syst\u00e8mes informatiques sous-trait\u00e9s par NTT Marketing Act ProCX, a ill\u00e9galement extrait des donn\u00e9es personnelles concernant environ 9,28 millions de clients ou de r\u00e9sidents. Suite \u00e0 cette fuite de donn\u00e9es, les deux soci\u00e9t\u00e9s ont re\u00e7u chacune une recommandation leur enjoignant de prendre les mesures n\u00e9cessaires pour corriger les violations de l&#8217;article 23 de la loi japonaise sur la protection des donn\u00e9es personnelles.<\/p>\n\n\n\n<p>Chez LINE Yahoo Japan Corporation, un incident de fuite de donn\u00e9es personnelles s&#8217;est produit apr\u00e8s qu&#8217;un ordinateur utilis\u00e9 par un employ\u00e9 d&#8217;une entreprise de s\u00e9curit\u00e9 sous-traitante en Cor\u00e9e du Sud a \u00e9t\u00e9 infect\u00e9 par un malware, entra\u00eenant un acc\u00e8s non autoris\u00e9 au syst\u00e8me d&#8217;information. Les donn\u00e9es personnelles d&#8217;utilisateurs, de partenaires commerciaux et d&#8217;employ\u00e9s de LINE ont \u00e9t\u00e9 expos\u00e9es. Une recommandation a \u00e9t\u00e9 faite pour corriger les violations de l&#8217;article 23 de la loi japonaise sur la protection des donn\u00e9es personnelles et prendre les mesures n\u00e9cessaires. Un rapport sur l&#8217;\u00e9tat d&#8217;avancement des mesures de pr\u00e9vention des r\u00e9cidives, incluant la r\u00e9ponse \u00e0 la recommandation, a \u00e9t\u00e9 demand\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Surveillance_des_autorites_administratives_et_autres\"><\/span>Surveillance des autorit\u00e9s administratives et autres<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2024\/06\/Shutterstock_1944738808.jpg\" alt=\"Surveillance des autorit\u00e9s administratives et autres\" class=\"wp-image-88172\" \/><\/figure>\n\n\n\n<p>Conform\u00e9ment \u00e0 la loi japonaise sur la protection des informations personnelles, une surveillance a \u00e9t\u00e9 exerc\u00e9e sur les autorit\u00e9s administratives et autres.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Traitement_des_rapports_relatifs_aux_incidents_de_fuite_d%E2%80%99informations_personnelles_detenues\"><\/span>Traitement des rapports relatifs aux incidents de fuite d&#8217;informations personnelles d\u00e9tenues<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dans le cadre de la surveillance des autorit\u00e9s administratives et autres, 1159 rapports d&#8217;incidents de fuite d&#8217;informations personnelles d\u00e9tenues ont \u00e9t\u00e9 trait\u00e9s. Parmi ceux-ci, 162 concernaient des rapports d&#8217;organismes administratifs nationaux et 997 des collectivit\u00e9s locales et autres.<\/p>\n\n\n\n<p>La majorit\u00e9 des incidents rapport\u00e9s, comme l&#8217;ann\u00e9e pr\u00e9c\u00e9dente, impliquait des fuites d&#8217;informations personnelles sensibles (organismes administratifs nationaux : 61,1 %, collectivit\u00e9s locales et autres : 80,3 %), suivies par des fuites d&#8217;informations personnelles affectant plus de 100 individus (organismes administratifs nationaux : 31,5 %, collectivit\u00e9s locales et autres : 18,8 %).<\/p>\n\n\n\n<p>La plupart des causes d&#8217;incidents \u00e9taient dues \u00e0 des erreurs humaines telles que des remises, des envois, des destructions erron\u00e9es ou des pertes (organismes administratifs nationaux : total de 6,8 %, collectivit\u00e9s locales et autres : total de 78,8 %), et les erreurs de configuration de syst\u00e8me et autres \u00e9taient \u00e9galement fr\u00e9quentes (organismes administratifs nationaux : 22,8 %, collectivit\u00e9s locales et autres : 17,7 %).<\/p>\n\n\n\n<p>Concernant le nombre de personnes affect\u00e9es par incident, les cas impliquant moins de 1000 personnes \u00e9taient les plus nombreux (organismes administratifs nationaux : 93,2 %, collectivit\u00e9s locales et autres : 96,7 %), et les informations fuit\u00e9es concernaient principalement des donn\u00e9es de citoyens et autres (organismes administratifs nationaux : 78,4 %, collectivit\u00e9s locales et autres : 91,1 %). Quant \u00e0 la forme des informations fuit\u00e9es, celles sur support papier \u00e9taient les plus courantes (organismes administratifs nationaux : 58,0 %, collectivit\u00e9s locales et autres : 76,8 %).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Demande_de_documents_enquetes_sur_place_conseils_et_orientations\"><\/span>Demande de documents, enqu\u00eates sur place, conseils et orientations<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Afin de v\u00e9rifier la conformit\u00e9 aux lignes directrices de la loi japonaise sur la protection des informations personnelles et autres lois connexes (version pour les autorit\u00e9s administratives et autres), 65 enqu\u00eates sur place planifi\u00e9es ont \u00e9t\u00e9 men\u00e9es aupr\u00e8s des autorit\u00e9s administratives et autres, et des directives demandant des am\u00e9liorations dans la gestion appropri\u00e9e des informations personnelles ont \u00e9t\u00e9 \u00e9mises, ainsi que des demandes de soumission de rapports sur les mesures prises.<\/p>\n\n\n\n<p>En plus des enqu\u00eates sur place, 73 conseils et orientations ont \u00e9t\u00e9 donn\u00e9s lors de la r\u00e9ception des rapports d&#8217;incidents de fuite d&#8217;informations personnelles, notamment en exigeant la mise en \u0153uvre de mesures pr\u00e9ventives pour les lacunes observ\u00e9es dans les mesures de s\u00e9curit\u00e9. Les incidents graves suivants ont \u00e9t\u00e9 signal\u00e9s :<\/p>\n\n\n\n<ul>\n<li>Un cas o\u00f9 des informations personnelles d\u00e9tenues dans le \u00ab Syst\u00e8me de gestion des affaires de l&#8217;\u00e9nergie renouvelable \u00bb exploit\u00e9 par l&#8217;Agence japonaise des ressources naturelles et de l&#8217;\u00e9nergie ont \u00e9t\u00e9 consult\u00e9es et utilis\u00e9es par des d\u00e9taillants d&#8217;\u00e9lectricit\u00e9 concern\u00e9s en utilisant des identifiants et mots de passe attribu\u00e9s aux op\u00e9rateurs de distribution g\u00e9n\u00e9rale.<\/li>\n\n\n\n<li>Un cas \u00e0 Noboribetsu, pr\u00e9fecture d&#8217;Aomori, o\u00f9 une cl\u00e9 USB contenant des informations personnelles telles que le nom, la date de naissance, les r\u00e9sultats d&#8217;examens de sant\u00e9 et l&#8217;historique de vaccination contre le COVID-19 de la majorit\u00e9 des r\u00e9sidents de la ville a \u00e9t\u00e9 perdue, cr\u00e9ant un risque de fuite.<\/li>\n\n\n\n<li>Un cas impliquant deux enseignants de deux lyc\u00e9es sous la juridiction de la commission de l&#8217;\u00e9ducation de la pr\u00e9fecture de Nagano, qui, apr\u00e8s avoir \u00e9t\u00e9 victimes d&#8217;une escroquerie de support, ont install\u00e9 un logiciel de contr\u00f4le \u00e0 distance sur leur ordinateur de travail sans autorisation, suivant les instructions des escrocs, cr\u00e9ant ainsi un risque de fuite d&#8217;informations personnelles d\u00e9tenues sur les \u00e9l\u00e8ves et le personnel de ces lyc\u00e9es.<\/li>\n<\/ul>\n\n\n\n<p>Des directives bas\u00e9es sur l&#8217;article 66, paragraphe 1 de la loi japonaise sur la protection des informations personnelles ont \u00e9t\u00e9 \u00e9mises en r\u00e9ponse \u00e0 ces incidents, en raison de r\u00e9ponses insuffisantes aux probl\u00e8mes de gestion de la s\u00e9curit\u00e9, et des demandes de soumission de documents et autres ont \u00e9t\u00e9 faites concernant les mesures de pr\u00e9vention des r\u00e9cidives pour les incidents survenus dans les pr\u00e9fectures d&#8217;Aomori et de Nagasaki.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Resume_Nombre_record_de_cas_de_fuites_d%E2%80%99informations_personnelles_depuis_le_debut_des_rapports\"><\/span>R\u00e9sum\u00e9 : Nombre record de cas de fuites d&#8217;informations personnelles depuis le d\u00e9but des rapports<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Depuis la r\u00e9vision de l&#8217;ann\u00e9e Reiwa 4 (2022) de la loi, la notification \u00e0 la Commission de Protection des Donn\u00e9es Personnelles est devenue obligatoire. Cependant, avec 12 120 cas rapport\u00e9s pour l&#8217;ann\u00e9e fiscale Reiwa 5, il y a eu une augmentation d&#8217;environ 58 % par rapport \u00e0 l&#8217;ann\u00e9e pr\u00e9c\u00e9dente, ce qui repr\u00e9sente le nombre le plus \u00e9lev\u00e9 depuis que la notification est devenue une obligation de diligence en l&#8217;ann\u00e9e Heisei 25 (2013).<\/p>\n\n\n\n<p>En ce qui concerne la gestion des informations personnelles, si des mesures inappropri\u00e9es entra\u00eenent une fuite r\u00e9elle, les d\u00e9tails seront publi\u00e9s sur le site de la Commission de Protection des Donn\u00e9es Personnelles, ce qui peut nuire \u00e0 la marque de l&#8217;entreprise et \u00e0 sa cr\u00e9dibilit\u00e9 sociale. Nous recommandons de consulter un avocat pour la gestion et l&#8217;op\u00e9ration des informations personnelles afin de prendre les mesures appropri\u00e9es \u00e0 l&#8217;avance.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Presentation_des_mesures_proposees_par_notre_cabinet\"><\/span>Pr\u00e9sentation des mesures propos\u00e9es par notre cabinet<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Le cabinet d&#8217;avocats Monolith poss\u00e8de une riche exp\u00e9rience dans les domaines de l&#8217;IT, et plus particuli\u00e8rement d&#8217;Internet et du droit. De nos jours, la fuite d&#8217;informations personnelles est devenue un probl\u00e8me majeur. Dans l&#8217;\u00e9ventualit\u00e9 o\u00f9 des informations personnelles seraient divulgu\u00e9es, cela pourrait avoir un impact fatal sur les activit\u00e9s d&#8217;une entreprise. Notre cabinet d\u00e9tient une expertise sp\u00e9cialis\u00e9e dans la pr\u00e9vention des fuites d&#8217;informations et les mesures \u00e0 prendre en r\u00e9ponse. Vous trouverez plus de d\u00e9tails dans l&#8217;article ci-dessous.<\/p>\n\n\n\n<p>Domaines d&#8217;expertise du cabinet d&#8217;avocats Monolith : <a href=\"https:\/\/monolith.law\/personalinformation\" target=\"_blank\" rel=\"noreferrer noopener\">Affaires juridiques li\u00e9es \u00e0 la protection des informations personnelles[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ces derni\u00e8res ann\u00e9es, l&#8217;augmentation des fuites d&#8217;informations personnelles caus\u00e9es par des cyberattaques de plus en plus sophistiqu\u00e9es et des erreurs humaines est devenue un probl\u00e8me s\u00e9ri [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":70191,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/posts\/70058"}],"collection":[{"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/comments?post=70058"}],"version-history":[{"count":3,"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/posts\/70058\/revisions"}],"predecessor-version":[{"id":70193,"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/posts\/70058\/revisions\/70193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/media\/70191"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/media?parent=70058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/categories?post=70058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/fr\/wp-json\/wp\/v2\/tags?post=70058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}