{"id":106134,"date":"2019-09-25T09:30:39","date_gmt":"2019-09-25T09:30:39","guid":{"rendered":"https:\/\/www.internetsociety.org\/news\/%news_type%\/%year%\/lonline-trust-alliance-de-linternet-society-annonce-la-methodologie-pour-le-onzieme-audit-en-ligne-ainsi-que-le-tableau-dhonneur\/"},"modified":"2025-11-27T21:00:58","modified_gmt":"2025-11-27T21:00:58","slug":"lonline-trust-alliance-de-linternet-society-annonce-la-methodologie-pour-le-onzieme-audit-en-ligne-ainsi-que-le-tableau-dhonneur","status":"publish","type":"news","link":"https:\/\/www.internetsociety.org\/fr\/news\/communiques-de-presse\/2019\/lonline-trust-alliance-de-linternet-society-annonce-la-methodologie-pour-le-onzieme-audit-en-ligne-ainsi-que-le-tableau-dhonneur\/","title":{"rendered":"L\u2019Online Trust Alliance de l&rsquo;Internet Society annonce la m\u00e9thodologie pour le onzi\u00e8me audit en ligne ainsi que le tableau d&rsquo;honneur"},"content":{"rendered":"<p><strong>Reston, Virginie &#8211; 25 septembre 2019<\/strong> &#8211; L&rsquo;<a href=\"https:\/\/www.internetsociety.org\/ota\/\">Online Trust Alliance (OTA)<\/a> de l&rsquo;Internet Society, qui identifie et promeut les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 et de confidentialit\u00e9 renfor\u00e7ant la confiance des consommateurs en Internet, a publi\u00e9 aujourd&rsquo;hui la m\u00e9thodologie pour le prochain <a href=\"https:\/\/www.internetsociety.org\/2019audit\">audit de confiance ainsi que le tableau d&rsquo;honneur 2019<\/a>. C&rsquo;est la onzi\u00e8me fois que l&rsquo;OTA effectue un tel audit en ligne, qui fait la promotion de pratiques responsables en mati\u00e8re de protection des renseignements personnels et de s\u00e9curit\u00e9 des donn\u00e9es en ligne, et qui reconna\u00eet les chefs de file des secteurs public et priv\u00e9 qui les ont adopt\u00e9es.<\/p>\n<p>En tant que seule \u00e9tude de r\u00e9f\u00e9rence exhaustive et ind\u00e9pendante sur la confiance en ligne, l&rsquo;audit d\u00e9di\u00e9 \u00e9value les sites selon trois cat\u00e9gories : protection des consommateurs, s\u00e9curit\u00e9 des sites et pratiques d\u00e9clar\u00e9es en mati\u00e8re de confidentialit\u00e9. Sur la base d&rsquo;une analyse pond\u00e9r\u00e9e composite, les sites qui obtiennent un score global de 80 % minimum, sans \u00e9chouer dans une cat\u00e9gorie en particulier, seront reconnus et figureront dans le tableau d&rsquo;honneur. L&rsquo;audit analysera plus de 1 000 organisations en contact direct avec les consommateurs, y compris les principaux d\u00e9taillants en ligne, banques, sites de services aux consommateurs, agences gouvernementales, entreprises de presse et de m\u00e9dias, fournisseurs de services Internet, op\u00e9rateurs de t\u00e9l\u00e9phonie mobile, fournisseurs de messagerie \u00e9lectronique et d&rsquo;h\u00e9bergement Web et entreprises de sant\u00e9. Une nouveaut\u00e9 en 2019 sera l&rsquo;audit des d\u00e9taillants en ligne en Asie, en Europe et en Am\u00e9rique latine.<\/p>\n<p>La m\u00e9thodologie de 2019 tient compte des commentaires des principales entreprises, des groupes de consommateurs, des professionnels de la s\u00e9curit\u00e9 et des associations, ainsi que des normes de s\u00e9curit\u00e9 g\u00e9n\u00e9ralement accept\u00e9es et d\u00e9ploy\u00e9es. La collecte et l&rsquo;\u00e9valuation des donn\u00e9es commenceront \u00e0 la fin octobre et se poursuivront jusqu&rsquo;\u00e0 la fin novembre, et le rapport sera publi\u00e9 en janvier 2020.<\/p>\n<p>\u00ab Comme nous l&rsquo;avons soulign\u00e9 dans notre r\u00e9cent <a href=\"https:\/\/www.internetsociety.org\/resources\/ota\/2018\/2017-cyber-incident-breach-trends-report\/\">rapport Cyber Incident and Breach Trends<\/a>, le nombre de cyber-incidents continue d&rsquo;augmenter \u00bb, a d\u00e9clar\u00e9 Jeff Wilbur, directeur technique de l\u2019Online Trust Alliance de l&rsquo;Internet Society. \u00ab La grande majorit\u00e9 de ces incidents peuvent \u00eatre \u00e9vit\u00e9s en suivant les meilleures pratiques g\u00e9n\u00e9rales, que nous d\u00e9crivons et \u00e9valuons dans notre audit de la confiance en ligne. Les organisations et leurs clients tireront profit de la compr\u00e9hension et du respect de ces meilleures pratiques. \u00bb<\/p>\n<p>Les principaux changements apport\u00e9s \u00e0 l\u2019audit de cette ann\u00e9e sont les suivants :<\/p>\n<ul>\n<li><strong>Protection des consommateurs<\/strong> (technologies d&rsquo;authentification des e-mails, d&rsquo;anti-hame\u00e7onnage et de s\u00e9curit\u00e9 des domaines) \u2013 focalisation renforc\u00e9e sur la mise en \u0153uvre de l&rsquo;authentification, de la production de rapports et de la conformit\u00e9 des messages par domaine (DMARC) ainsi que l&rsquo;int\u00e9gration de la s\u00e9curit\u00e9 opportuniste de la couche transport (TLS), qui chiffre les communications \u00e9lectroniques entre serveurs, dans le syst\u00e8me de notation de base (par opposition aux primes).<\/li>\n<li><strong>S\u00e9curit\u00e9 du site<\/strong> (configuration du site, infrastructure TLS\/SSL, pr\u00e9sence de vuln\u00e9rabilit\u00e9s du site, logiciels malveillants observ\u00e9s et contr\u00f4les de s\u00e9curit\u00e9 et de protection des donn\u00e9es connexes) \u2013 focalisation renforc\u00e9e sur le \u00ab HTTPS \u2013 partout \u00bb et des \u00e9l\u00e9ments tels que les en-t\u00eates de s\u00e9curit\u00e9 Web, la s\u00e9curit\u00e9 des applications et du r\u00e9seau, et les patchs logiciels. Focalisation r\u00e9duite sur les certificats de validation \u00e9tendue (EV).<\/li>\n<li><strong>Protection de la vie priv\u00e9e<\/strong> (politiques et pratiques \u00e9nonc\u00e9es, y compris la conservation des donn\u00e9es, la divulgation, l&rsquo;anonymat des utilisateurs, le partage des donn\u00e9es avec des tiers, les m\u00e9canismes d&rsquo;exclusion et l&rsquo;observation des obstacles li\u00e9s aux donn\u00e9es sensibles) &#8211; l&rsquo;\u00e9valuation de la d\u00e9claration de confidentialit\u00e9 constituera les 100 points de r\u00e9f\u00e9rence, tandis que l&rsquo;utilisation de syst\u00e8mes de suivi tiers qui partagent les donn\u00e9es de fa\u00e7on inappropri\u00e9e r\u00e9duira le score de r\u00e9f\u00e9rence. Le langage de partage des donn\u00e9es sera segment\u00e9 davantage afin de fournir une \u00e9valuation plus granulaire. Ne pas suivre (DNT) ne sera pas inclus dans l&rsquo;\u00e9valuation. Des points en prime seront accord\u00e9s pour les concepts qui suivent des langages inclus dans des r\u00e8glements nouveaux ou \u00e0 venir sur la protection de la vie priv\u00e9e tels que le R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) et le California Consumer Privacy Act (CCPA).<\/li>\n<\/ul>\n<p>Retrouvez la m\u00e9thodologie compl\u00e8te de l\u2019audit de 2019 sur <a href=\"https:\/\/www.internetsociety.org\/2019audit\">https:\/\/www.internetsociety.org\/2019audit<\/a><\/p>\n<p><strong>\u00c0 propos de l\u2019Online Trust Alliance (OTA) de l&rsquo;Internet Society <\/strong><\/p>\n<p>L\u2019Online Trust Alliance (OTA) de l&rsquo;Internet Society identifie et promeut les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 et de confidentialit\u00e9 qui renforcent la confiance des consommateurs en Internet. Les principales organisations publiques et priv\u00e9es, les fournisseurs, les chercheurs et les d\u00e9cideurs contribuent \u00e0 l&rsquo;orientation de l&rsquo;OTA et la suivent pour rendre les transactions en ligne plus s\u00fbres et mieux prot\u00e9ger les donn\u00e9es des utilisateurs. L&rsquo;Internet Society est un organisme mondial \u00e0 but non lucratif qui se consacre \u00e0 assurer un Internet ouvert, connect\u00e9 au niveau mondial, digne de confiance et s\u00e9curis\u00e9 pour tous.<\/p>\n<p>###<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Crit\u00e8res actualis\u00e9s pour mettre davantage l&rsquo;accent sur le cryptage et la r\u00e9glementation mondiale en mati\u00e8re de protection de la vie priv\u00e9e ; ajout de segments du commerce de d\u00e9tail international<\/p>\n","protected":false},"author":819,"featured_media":0,"template":"","categories":[185,170,4909,4775],"tags":[4786,2795],"region_news_regions":[6029],"content_category":[6098,6100],"class_list":["post-106134","news","type-news","status-publish","hentry","category-confiance","category-confidentialite","category-renforcer-internet","category-securite-fr","tag-ota-honor-roll-fr","tag-ota-fr","region_news_regions-mondial","news_type-communiques-de-presse","content_category-news-type","content_category-press-releases"],"acf":[],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"post-thumbnail":false,"square":false,"gform-image-choice-sm":false,"gform-image-choice-md":false,"gform-image-choice-lg":false},"uagb_author_info":{"display_name":"Megan Kruse","author_link":"https:\/\/www.internetsociety.org\/fr\/author\/kruse\/"},"uagb_comment_info":0,"uagb_excerpt":"Crit\u00e8res actualis\u00e9s pour mettre davantage l'accent sur le cryptage et la r\u00e9glementation mondiale en mati\u00e8re de protection de la vie priv\u00e9e ; ajout de segments du commerce de d\u00e9tail international","_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/news\/106134","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/types\/news"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/users\/819"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/media?parent=106134"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/categories?post=106134"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/tags?post=106134"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/region_news_regions?post=106134"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/content_category?post=106134"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}