Gardez à l'esprit la situation unique de chaque individu
Chaque personne a des besoins différents et fait face à des dangers spécifiques lorsque ses données personnelles deviennent exposées.
Pour donner des conseils et des recommandations concrètes, il est essentiel de garder à l'esprit les situations de chacun. Il n'y a pas d'approche universelle en matière de protection des données.
Voici comment vous pouvez vous améliorer et évaluer le modèle de menace unique de chacun :
Qu'est-ce qu'un modèle de menace ?
En cybersécurité et confidentialité des données, nous utilisons régulièrement le terme "modèle de menace". Ceci peut sembler obscure au premier abord si vous n'y avez jamais été confronté, mais c'est finalement plutôt simple : Un modèle de menace est une évaluation de ce qui est dangereux pour une certaine personne (ou entité) dans une situation donnée, et quelles mesures de protection doivent être prioritaires.
Par exemple, si vous vivez près de l'équateur, les ours polaires ne seront probablement pas une menace importante pour votre sécurité. Cependant, si vous vivez à Nunavut, il peut être important de vous renseigner sur les moyens de prévenir une attaque d'ours polaire.
De même, lorsque vous choisissez des mesures de protections de vie privée pour vous-même ou pour d'autres, vous devez d'abord poser quelques questions pour mieux comprendre l'information que vous essayez de protéger, de qui et dans quel contexte.
Quelles questions poser ?
Pour établir un modèle de menace, posez les questions suivantes :
- Quelle fuite d'information pourrait mettre le plus cette personne ou organisation en danger ?
- De qui cette information doit-elle être protégée ?
- Quelle est la probabilité que cette personne ou entité puisse accéder à cette information ?
- Que pourrait-il se passer si cette personne ou entité avait accès à cette information ?
- Quelles sont les protections disponibles pour protéger cette information de cette personne ou entité en particulier ?
- Quels seraient les inconvénients de l'utilisation de ces mesures de protection ?
- Pendant combien de temps ces protections doivent rester en place ?
Répétez l'opération pour chaque type d'information. Les réponses à ces questions seront uniques pour chaque personne ou organisation. C'est leur modèle de menace unique.
Scénario d'exemple : menace de harcèlement
Besoins : Alice est une jeune célébrité qui partage beaucoup d'informations sur elle-même sur les réseaux sociaux. Dans le cadre de son travail, elle a besoin de pouvoir partager des photos d'elle, son nom officiel, certaines de ses informations de voyage et des détails sur sa vie privée.
Menace : Cependant, pour se protéger d'un harceleur agressif, elle doit protéger à tout prix la confidentialité de son adresse de domicile.
Niveau de danger : Elle a déjà reçu des menaces en ligne et sa sécurité serait immédiatement en danger si l'adresse de son domicile venait à être connue de cet harceleur agressif.
Informations à protéger et solutions : Tous les endroits où Alice doit partager son adresse de domicile doit être protégé. Elle devrait utiliser une boîte postale chaque fois que l'adresse de son domicile n'est pas nécessaire. Elle doit s'assurer de ne partager son adresse qu'avec des gens de confiance qui sont informées de ce danger. Et elle doit également examiner attentivement ses photos et leurs métadonnées, pour s'assurer que sa localisation ne soit jamais révélée avec précision.
Scénario d'exemple : Le capitalisme de surveillance
Besoins : Bob se sent mal à l'aise avec les entreprises qui utilisent ses informations sans son consentement. Il se méfie de ce qu'ils pourraient faire avec ses informations plus tard, ou d'à qui ils pourraient les vendre. Il est particulièrement inquiet à propos des entreprises et des gouvernements qui pourraient utiliser la reconnaissance faciale avec lui.
Menace : Pour limiter la reconnaissance faciale, Bob ne veut pas que la moindre entreprise ait accès à une photo de son visage.
Niveau de danger : Si Bob ou l'un de ses proches publiait une photo de son visage en ligne, les nombreux bots scannant constamment les plateformes ouvertes et les réseaux sociaux en auraient une copie en un rien de temps.
Informations à protéger et solutions : Pour éviter ceci, Bob ne doit publier aucune photo de son visage en ligne. Il doit s'assurer de toujours choisir des photos de profil qui ne montrent pas son visage pour les réseaux sociaux et vérifier toutes les autres photos publiées pour s'assurer que son visage n'apparaît pas sur des surfaces réfléchissantes. Il doit également information ses amis et sa famille qu'il ne veut pas que des photos de lui soient publiées en ligne et il doit empêcher la galerie de son téléphone et son stockage cloud d'être scannés par une IA contrôlée à distance. Bob doit aussi se retirer de toutes les plateformes exigeant un scan du visage ou une pièce d'identité avec photo afin de vérifier son âge ou son identité.
Respectez les choix des personnes en matière de vie privée, même s'ils diffèrent des vôtres
Lorsque l'on donne des conseils à d'autres sur la protection de la vie privée, il est facile de s'emporter et d'oublier que les autres personnes peuvent avoir d'autres modèles de menace que le nôtre.
Une fois que nous avons fourni des informations à quelqu'un qui pourrait en avoir besoin, il est important de prendre du recul et de respecter leurs choix. Si une personne comprend les risques et décide que partager cette information sur elle-même est un niveau acceptable de risque, nous ne pouvons pas (et ne devons pas) essayer de l'obliger à utiliser le même niveau de protection que celui que nous avons nous-mêmes mis en place, si elle ne le souhaite pas.
Bien sûr, la situation pourrait être différente si leur décision avait également des répercussions sur les données d'autres personnes. Mais si cela ne concerne que leurs données, le choix leur appartient.
Être un bon défenseur de la vie privée signifie fournir des informations et de l'aide lorsque cela est nécessaire. Mais en fin de compte, la vie privée consiste à décider ce que l'on est prêt à partager ou non sur soi-même. Nous ne pouvons faire ce choix que pour nous-mêmes, et non pour les autres.
Plus de ressources
Vous êtes en train de consulter la copie française de Privacy Guides, traduite par notre fantastique équipe de traducteurs sur Crowdin. Si vous remarquez une erreur, ou si vous voyez des sections non traduites sur cette page, n'hésitez pas à nous aider ! Visiter Crowdin
You're viewing the French copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!