Le
La SOC a avisé les consommateurs touchés et a signalé l'atteinte au Commissariat à la protection de la vie privée.
Mais même la société la mieux préparée peut être à risque lorsqu'un tiers fournisseur de services est lésé.
Les consommateurs de cannabis récréatif en Ontario qui s'inquiètent de leur vie privée n'ont pas d'autre option d'achat légale pour le moment, car ils sont tenus d'acheter sur le site Web de la SOC et Postes Canada est le seul fournisseur d'expédition.
Les adresses et les noms des consommateurs sont généralement considérés comme des « renseignements personnels » en vertu de la Loi sur la protection des renseignements personnels du Canada, la LPRPDE. L'atteinte à la SCO met en évidence le risque d'attaques et d'incidents de cybersécurité survenant par l'entremise de fournisseurs de services tiers. Bien que certaines des tâches entourant la protection de la vie privée des consommateurs puissent être sous-traitées, la responsabilité ultime du maintien de la vie privée des consommateurs ne peut être déléguée.
Les fournisseurs tiers sont un facteur essentiel de la cybersécurité. Si vous êtes une organisation qui engage des fournisseurs de services tiers pour vous aider à traiter les renseignements personnels, vous devez vous protéger en vous assurant d'avoir une base enregistrée pour choisir le fournisseur tiers. Cela devrait également garantir que vous savez que le tiers a mis en place les mesures de protection appropriées. Les dispositions contractuelles avec des tiers devraient identifier des éléments tels que:
- son obligation de protéger les renseignements personnels;
- son obligation de vous informer des incidents de sécurité;
- votre capacité à superviser et potentiellement à auditer ses opérations en ce qui concerne les informations personnelles qu'il traite en votre nom;
- qui supporte le fardeau des coûts associés à un incident de sécurité des données; et
- toute exigence selon laquelle il doit souscrire une assurance cybersécurité pour couvrir les coûts associés à une atteinte à la vie privée.
Le bennett Jones