- Des lacunes largement répandues en matière de cybersécurité : de nombreux services acceptent des mots de passe faibles, ne proposent pas d’authentification à facteurs multiples et ne fournissent pas suffisamment d’informations sur le phishing et les incidents de connexion.
- Violations systématiques de la protection des données lors du tracking : tous les sites web examinés utilisent le tracking par des tiers, la majorité d’entre eux n’informe pas suffisamment et les consentements valables font largement défaut.
Le 5 février 2019, l’Office bavarois de surveillance de la protection des données (BayLDA) a publié les résultats de son examen de 20 sites web sur les critères de “cybersécurité” et de 40 sites web sur les critères de “tracking”. publié.
Cybersécurité
L’enquête a porté sur 20 sites web appartenant aux catégories suivantes : portails de streaming/vidéo, services de messagerie électronique, boutiques d’électronique, services photo, santé et cosmétiques, meubles, mode, comparaison de prix et vente de billets, ainsi que réseaux sociaux. La BayLDA est notamment parvenue aux conclusions suivantes :
- 75% des services fournissent des explications insuffisantes sur le choix d’un mot de passe fort ; en outre, seuls 50% des services informent leurs utilisateurs par e‑mail d’un changement de mot de passe ;
- 9 services sur 20 exigent un mot de passe de moins de 8 caractères (le BayLDA recommande une longueur minimale de 12 caractères) ;
- tous les services acceptent les mots de passe faibles (p. ex.:123456, abcdefgh ou P@asswort) et les mots de passe faibles sont souvent affichés à tort comme “sûrs” ou “forts” ;
- seuls 25% des services exigent la confirmation par e‑mail d’une inscription sur le site web et 80% des services ne proposent pas de connexion à plusieurs facteurs (par ex. connexion avec mot de passe et code SMS) ; et
- aucun site web n’informe suffisamment les utilisateurs sur le phishing ; seul 1 site web informe les utilisateurs sur les échecs de connexion ou les connexions via des appareils étrangers et seuls 6 sites web sur 20 offrent une assistance pour les questions de sécurité et le piratage.
Suivi
L’enquête a porté sur 40 sites web des catégories Boutiques en ligne, Sport, Assurances & banques, Médias, Automobile & électronique, Maison & habitat, et Autres. La BayLDA est notamment parvenue aux conclusions suivantes :
- toutes les pages web intègrent des outils de suivi de fournisseurs tiers ;
- 75% des sites web n’informent pas du tout ou pas suffisamment sur l’utilisation d’outils de suivi ;
- 20% des sites web ne demandent pas de consentement pour l’utilisation de cookies ; les 80% restants demandent un consentement non conforme à la protection des données, de sorte que aucun consentement n’est valable est ; et
- 1 seul site web permet aux utilisateurs de choisir effectivement si leurs données peuvent être traitées par des outils de suivi.
Le BayLDA a exprimé son intention de mettre fin aux irrégularités et d’envisager l’introduction de procédures d’amendes.