{"id":101752,"date":"2019-04-16T23:10:51","date_gmt":"2019-04-16T23:10:51","guid":{"rendered":"https:\/\/www.internetsociety.org\/resources\/%resource_types%\/%year%\/2018-online-trust-audit-and-honor-roll\/"},"modified":"2025-11-27T21:03:23","modified_gmt":"2025-11-27T21:03:23","slug":"2018-online-trust-audit-and-honor-roll","status":"publish","type":"resources","link":"https:\/\/www.internetsociety.org\/fr\/resources\/ota-fr\/2019\/2018-online-trust-audit-and-honor-roll\/","title":{"rendered":"Audit et ce Tableau d&rsquo;honneur de la Confiance en Ligne 2018"},"content":{"rendered":"<h4>Reconna\u00eetre l&rsquo;excellence dans les pratiques en mati\u00e8re de s\u00e9curit\u00e9, de protection des consommateurs et de confidentialit\u00e9<\/h4>\n<h5>Pr\u00e9sentation et contexte<\/h5>\n<p>Cet audit et ce tableau d&rsquo;honneur de la confiance en ligne 2018, qui pr\u00e9sentent un aper\u00e7u de l&rsquo;adoption des meilleures pratiques \u00e0 la fin de 2018, repr\u00e9sente la 10\u00e8me \u00e9dition annuelle de recherches de r\u00e9f\u00e9rence par l&rsquo;Online Trust Alliance (OTA) afin de promouvoir les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9, la gestion responsable des donn\u00e9es et les pratiques responsables en mati\u00e8re de confidentialit\u00e9. Les principaux objectifs de ce travail consistent notamment \u00e0 \u00e9lever le niveau de s\u00e9curit\u00e9 et de confidentialit\u00e9 des donn\u00e9es et \u00e0 reconna\u00eetre les organisations qui ont fait preuve d&rsquo;excellence en mati\u00e8re de s\u00e9curit\u00e9 et de confidentialit\u00e9. En plus du statut du tableau d&rsquo;honneur (annexe D), cet audit comprend une liste \u00ab Premi\u00e8re classe \u00bb qui pr\u00e9sente les 50 meilleures organisations, en fonction de leur score total (annexe C).<\/p>\n<p>Les r\u00e9centes r\u00e9v\u00e9lations concernant la compromission des e-mails d&rsquo;entreprises (123 millions de dollars extraits de Facebook et de Google), des piratages importants (383 millions d&rsquo;enregistrements de Marriott), un traitement douteux des donn\u00e9es des utilisateurs (s\u00e9rie de r\u00e9v\u00e9lations concernant Facebook), ainsi que le lancement du r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) de l&rsquo;UE, renforcent la n\u00e9cessit\u00e9 pour les organisations d&rsquo;adopter les meilleures pratiques dans tous les domaines : la s\u00e9curit\u00e9 des e-mails, la s\u00e9curit\u00e9 des sites et les pratiques en mati\u00e8re de confidentialit\u00e9. L&rsquo;enqu\u00eate mondiale CIGI-Ipsos de 2018 sur la s\u00e9curit\u00e9 et la confiance sur Internet continue de brosser un tableau sombre de l&rsquo;\u00e9tat de la confiance en ligne. Plus de la moiti\u00e9 des personnes interrog\u00e9es sont plus pr\u00e9occup\u00e9es par la confidentialit\u00e9 que l&rsquo;ann\u00e9e pr\u00e9c\u00e9dente et la majorit\u00e9 d&rsquo;entre elles ont une grande m\u00e9fiance \u00e0 l&rsquo;\u00e9gard des plateformes de m\u00e9dias sociaux, des moteurs de recherche et des entreprises de technologie bas\u00e9es sur Internet.<a href=\"#_ftn1\" name=\"_ftnref1\"><sup>[1]<\/sup><\/a><a href=\"#_ftn2\" name=\"_ftnref2\"><sup>[2]<\/sup><\/a><a href=\"#_ftn3\" name=\"_ftnref3\"><sup>[3]<\/sup><\/a><a href=\"#_ftn4\" name=\"_ftnref4\"><sup>[4]<\/sup><\/a><a href=\"#_ftn5\" name=\"_ftnref5\"><sup>[5]<\/sup><\/a><\/p>\n<p>Dans de nombreux domaines, les pratiques des entreprises s&rsquo;\u00e9loignent des attentes des consommateurs. Si rien n&rsquo;est fait, le manque de confiance dans la confidentialit\u00e9 et la s\u00e9curit\u00e9 offertes par les organisations risque d&rsquo;avoir des effets paralysants. Pour que l\u2019\u00e9conomie de l\u2019Internet prosp\u00e8re, les utilisateurs doivent pouvoir \u00eatre s\u00fbrs que leurs informations personnelles seront s\u00e9curis\u00e9es, leurs pr\u00e9f\u00e9rences respect\u00e9es et leur confidentialit\u00e9 prot\u00e9g\u00e9e.<\/p>\n<p>Les recommandations et les meilleures pratiques de l&rsquo;OTA \u00e9valu\u00e9es dans le cadre de cet audit s&rsquo;appliquent non seulement aux e-mails, aux sites Web et aux applications mobiles, mais \u00e9galement \u00e0 l&rsquo;univers \u00e9tendu des offres en mati\u00e8re d&rsquo;objets connect\u00e9s (IoT). En plus de cet audit, les fabricants d&rsquo;objets connect\u00e9s devraient examiner le cadre de confiance en mati\u00e8re d&rsquo;objets connect\u00e9s de l\u2019OTA pour des recommandations sp\u00e9cifiques \u00e0 ces offres.<a href=\"#_ftn6\" name=\"_ftnref6\"><sup>[6]<\/sup><\/a> L\u2019audit de 2018 a \u00e9t\u00e9 am\u00e9lior\u00e9 dans plusieurs domaines : des sous-secteurs suppl\u00e9mentaires, un nouveau secteur majeur (sant\u00e9) et des crit\u00e8res \u00e9largis dans chaque cat\u00e9gorie principale, ce qui repr\u00e9sente d\u00e9sormais plus de 100 attributs de donn\u00e9es (annexe B), offrant ainsi une vue d&rsquo;ensemble plus compl\u00e8te sur la confiance en ligne au travers d&rsquo;un plus grand nombre d&rsquo;organisations concern\u00e9es. De nouveaux crit\u00e8res ont \u00e9t\u00e9 ajout\u00e9s et la pond\u00e9ration a \u00e9t\u00e9 mise \u00e0 jour pour refl\u00e9ter l&rsquo;\u00e9volution du paysage des menaces, de l\u2019environnement r\u00e9glementaire et des pratiques accept\u00e9es \u00e0 l&rsquo;\u00e9chelle mondiale. En outre, les principes de niveau \u00e9lev\u00e9 li\u00e9s au RGPD ont \u00e9t\u00e9 pris en compte pour cr\u00e9er une base de r\u00e9f\u00e9rence pour les futurs audits. Pour aider les organisations, ce\u00a0rapport comprend une liste de contr\u00f4le des meilleures pratiques (annexe E), ainsi que des ressources pour l\u2019impl\u00e9mentation (annexe F).<\/p>\n<p>Il est important de noter que l&rsquo;audit est limit\u00e9 \u00e0 une p\u00e9riode sp\u00e9cifique. Compte tenu de la nature dynamique des configurations des sites Web et des applications, les scores des organisations peuvent avoir \u00e9volu\u00e9 depuis la fin de l\u2019audit. Toutes les analyses ont \u00e9t\u00e9 effectu\u00e9es sans la contribution active des sites analys\u00e9s. Les sites ont \u00e9t\u00e9 s\u00e9lectionn\u00e9s en fonction de leur classement dans leurs secteurs individuels ou dans les listes publiques (ou de l&rsquo;adh\u00e9sion de leur organisation \u00e0 l&rsquo;Internet Society). Dans les cas o\u00f9 une vuln\u00e9rabilit\u00e9 importante a \u00e9t\u00e9 identifi\u00e9e, l&rsquo;OTA a respect\u00e9 les pratiques de divulgation coordonn\u00e9e, et a tent\u00e9 de contacter l&rsquo;entit\u00e9 \u00ab \u00e0 risque \u00bb pour lui donner une chance de rem\u00e9dier au probl\u00e8me constat\u00e9 et de se r\u00e9organiser avant la publication du pr\u00e9sent rapport.<\/p>\n<p><span class=\"button\"><a href=\"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2019\/04\/2018-Online-Trust-Audit-FR.pdf\">Continuer \u00e0 lire en ligne ou t\u00e9l\u00e9charger le rapport complet<\/a><\/span><\/p>\n<hr \/>\n<p class=\"small-text\"><strong>Notes de fin<\/strong><\/p>\n<p class=\"small-text\"><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Un escroc plaide coupable d&rsquo;avoir vol\u00e9 123 millions de dollars \u00e0 Google et Facebook dans des escroqueries par BEC <a href=\"https:\/\/www.scmagazine.com\/home\/security-news\/cybercrime\/google-facebook-fraudster-pleads-guilty-to-stealing-123-million-in-bec-scams\/\">https:\/\/www.scmagazine.com\/home\/security-news\/cybercrime\/google-facebook-fraudster-pleads-guilty-to-stealing-123-million-in-bec-scams\/<\/a><br \/>\n<a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a> Marriott affirme que moins de clients ont \u00e9t\u00e9 touch\u00e9s par un piratage massif des donn\u00e9es<a href=\"https:\/\/www.usatoday.com\/story\/travel\/news\/2019\/01\/04\/marriott-says-fewer-customers-affected-massive-data-hacking\/2481601002\/\"> https:\/\/www.usatoday.com\/story\/travel\/news\/2019\/01\/04\/marriott-says-fewer-customers-affected-massive-data-hacking\/2481601002\/<\/a><br \/>\n<a href=\"#_ftnref3\" name=\"_ftn3\">[3]<\/a> Probl\u00e8mes de confidentialit\u00e9 de Facebook : un tour d&rsquo;horizon <a href=\"https:\/\/www.theguardian.com\/technology\/2018\/dec\/14\/facebook-privacy-problems-roundup\">https:\/\/www.theguardian.com\/technology\/2018\/dec\/14\/facebook-privacy-problems-roundup<\/a><br \/>\n<a href=\"#_ftnref4\" name=\"_ftn4\">[4]<\/a> R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) de l&rsquo;UE <a href=\"https:\/\/eugdpr.org\/\">https:\/\/eugdpr.org\/<\/a><br \/>\n<a href=\"#_ftnref5\" name=\"_ftn5\">[5]<\/a> Enqu\u00eate mondiale CIGI-Ipsos 2018 sur la s\u00e9curit\u00e9 et la confiance sur Internet <a href=\"https:\/\/www.cigionline.org\/internet-survey-2018\">https:\/\/www.cigionline.org\/internet-survey-2018<\/a><br \/>\n<a href=\"#_ftnref6\" name=\"_ftn6\">[6]<\/a> Cadre de confiance concernant les objets connect\u00e9s de l&rsquo;OTA<a href=\"https:\/\/www.internetsociety.org\/iot\/trust-framework\/\"> https:\/\/www.internetsociety.org\/iot\/trust-framework\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Reconna\u00eetre l&rsquo;excellence dans les pratiques en mati\u00e8re de s\u00e9curit\u00e9, de protection des consommateurs et de confidentialit\u00e9 Pr\u00e9sentation et contexte Cet audit et ce tableau d&rsquo;honneur de la confiance en ligne 2018, qui pr\u00e9sentent un aper\u00e7u de l&rsquo;adoption des meilleures pratiques \u00e0 la fin de 2018, repr\u00e9sente la 10\u00e8me \u00e9dition annuelle de recherches de r\u00e9f\u00e9rence par [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":0,"template":"","categories":[185,170,4909,4775],"tags":[4786,4648,2795],"region_news_regions":[6029],"content_category":[6105],"ppma_author":[4374],"class_list":["post-101752","resources","type-resources","status-publish","hentry","category-confiance","category-confidentialite","category-renforcer-internet","category-securite-fr","tag-ota-honor-roll-fr","tag-online-trust-alliance-fr","tag-ota-fr","region_news_regions-mondial","resource_types-ota-fr","content_category-resources-type"],"acf":[],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"post-thumbnail":false,"square":false,"gform-image-choice-sm":false,"gform-image-choice-md":false,"gform-image-choice-lg":false},"uagb_author_info":{"display_name":"Internet Society","author_link":"https:\/\/www.internetsociety.org\/fr\/author\/isoc\/"},"uagb_comment_info":0,"uagb_excerpt":"Reconna\u00eetre l&rsquo;excellence dans les pratiques en mati\u00e8re de s\u00e9curit\u00e9, de protection des consommateurs et de confidentialit\u00e9 Pr\u00e9sentation et contexte Cet audit et ce tableau d&rsquo;honneur de la confiance en ligne 2018, qui pr\u00e9sentent un aper\u00e7u de l&rsquo;adoption des meilleures pratiques \u00e0 la fin de 2018, repr\u00e9sente la 10\u00e8me \u00e9dition annuelle de recherches de r\u00e9f\u00e9rence par\u2026","_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/resources\/101752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/resources"}],"about":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/types\/resources"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/users\/11"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/media?parent=101752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/categories?post=101752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/tags?post=101752"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/region_news_regions?post=101752"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/content_category?post=101752"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/ppma_author?post=101752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}