IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La Chine envisage de créer une « carte d'identité du cyberespace » nationale
Pour que les citoyens « évitent de fournir des informations personnelles explicites aux fournisseurs de services internet »

Le , par Stéphane le calme

9PARTAGES

13  0 
La Chine, en tant que l’une des puissances technologiques mondiales, explore actuellement la possibilité d’introduire un « identifiant de cyberspace » national. Cette initiative vise à protéger les informations personnelles des citoyens, à renforcer la sécurité en ligne et à réguler l’authentification numérique. Cependant, cette proposition soulève des questions complexes concernant la vie privée, la liberté d’expression et la surveillance étatique.

Pékin pourrait bientôt délivrer des « cartes d'identité du cyberespace » à ses citoyens, après avoir présenté une proposition en ce sens vendredi dernier.

Bien que la politique ne soit ouverte qu'aux commentaires et qu'il ne soit pas certain qu'elle soit adoptée, les identifiants serviraient à « protéger les informations personnelles des citoyens, à réglementer le service public d'authentification des identifiants du cyberespace et à accélérer la mise en œuvre de la stratégie d'identité en ligne fiable », selon un avis publié par le Conseil d'État, l'équivalent chinois d'un cabinet ministériel.

L'identifiant prendra deux formes : une série de lettres et de chiffres, et un certificat en ligne. Les deux correspondront à l'identité réelle du citoyen, mais sans détails en clair - un chiffrement sera vraisemblablement appliqué. Une plateforme nationale de services gouvernementaux sera chargée d'authentifier et de délivrer les identifiants cybernétiques.

Il est précisé explicitement les modalités d'utilisation des identifiants du cyberespace pour la vérification de l'identité en ligne et énonce des dispositions concernant la demande, l'octroi des identifiants du cyberespace, l'éventail des documents d'identité légitimes requis pour les identifiants du cyberespace et les obligations en matière de sécurité des données et des informations à caractère personnel.

Le projet établit également clairement le principe du « minimum et de la nécessité » pour les informations personnelles collectées par la plateforme de service public des identifiants du cyberespace, et précise les obligations de la plateforme en termes d'explication, de notification et de protection des données lors du traitement des informations personnelles des utilisateurs.

Le projet émane du ministère de la sécurité publique et de l'administration chinoise du cyberespace (CAC). Il précise que l'identification sera volontaire - pour l'instant - et que les citoyens n'auront plus à fournir leurs informations personnelles réelles aux fournisseurs d'accès à l'internet (FAI). Les personnes âgées de moins de quatorze ans devront obtenir le consentement de leurs parents pour s'inscrire.

La Chine est l'un des rares pays au monde à exiger que les citoyens utilisent leur vrai nom sur internet

Les fournisseurs d'accès à Internet sont tenus de collecter les noms réels et les numéros d'identification lorsque les clients s'inscrivent à des services et, depuis 2017, les sites de médias sociaux tels que Weibo et WeChat doivent authentifier les comptes à l'aide de documents, y compris la carte d'identité nationale.

L'obligation d'enregistrer les noms réels permet d'identifier plus facilement les auteurs de harcèlement en ligne et de diffusion de fausses informations, mais soulève également des inquiétudes quant à l'étouffement de la liberté d'expression. C'est aussi une corvée pour les entreprises d'acquérir et de conserver les données.

Le fait de s'appuyer sur un identifiant national signifie que « la collecte et la conservation excessives des informations personnelles des citoyens par les fournisseurs de services internet seront évitées et réduites au minimum », a expliqué Pékin.

C'est une bonne nouvelle pour tous ceux qui craignent davantage une fuite de données d'entreprise que la surveillance de l'État.

« Sans le consentement distinct d'une personne physique, une plateforme Internet ne peut pas traiter ou fournir des données et des informations pertinentes à l'extérieur sans autorisation, sauf dispositions contraires prévues par les lois et les règlements administratifs », peut-on lire dans le projet.

[TWITTER]<blockquote class="twitter-tweet"><p lang="en" dir="ltr">&#9888;&#65039; India Biggest Data Breach<br><br>Unknown hackers have leaked the personal data of over 800 million Indians Of COVID 19.<br><br>The leaked data includes:<br><br>* Name<br>* Father&#39;s name<br>* Phone number<br>* Other number<br>* Passport number<br>* Aadhaar number<br>* Age<a href="https://twitter.com/hashtag/DataBreach?src=hash&amp;ref_src=twsrc%5Etfw">#DataBreach</a> <a href="https://twitter.com/hashtag/dataleak?src=hash&amp;ref_src=twsrc%5Etfw">#dataleak</a> <a href="https://twitter.com/hashtag/CyberSecurity?src=hash&amp;ref_src=twsrc%5Etfw">#CyberSecurity</a> <a href="https://t.co/lUaJS9ZPDr">pic.twitter.com/lUaJS9ZPDr</a></p>&mdash; Shivam Kumar Singh (@MrRajputHacker) <a href="https://twitter.com/MrRajputHacker/status/1719017620278784504?ref_src=twsrc%5Etfw">October 30, 2023</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> [/TWITTER]

Une possibilité de fuites de données

Mais ce n'est pas parce que les données sont entre les mains du gouvernement et non d'entreprises privées qu'il n'y aura pas de fuites - il suffit de demander à l'Autorité indienne d'identification unique (UIDAI). Le système national d'identification biométrique de l'agence, Aadhar, est utilisé pour un large éventail de services, allant de l'accès aux subventions et prestations gouvernementales à l'ouverture de comptes bancaires et à l'obtention de connexions mobiles. Depuis son lancement en 2010, il a subi plusieurs violations. En particulier, en 2023, 815 millions d'Indiens ont vu leurs informations personnelles Aadhar mises en vente sur le dark web.

En particulier, en octobre dernier, la société américaine de cybersécurité Resecurity a indiqué que les informations personnelles identifiables d'environ 815 millions d'Indiens ont été divulguées sur le dark web. Selon le rapport, des données comprenant des noms, des numéros de téléphone, des adresses, Aadhaar, des informations sur les passeports sont en vente en ligne.

Dans un billet de blog, Resecurity écrit : « Le 9 octobre, un acteur de la menace répondant au nom de “pwn0001” a publié un fil de discussion sur Breach Forums, proposant l'accès à 815 millions d'enregistrements de “citoyens indiens Aadhaar et passeport”. Il est à noter que la population totale de l'Inde s'élève à plus de 1,417 milliard de personnes. La société a également ajouté que les enquêteurs de son unité HUNTER (HUMINT) qui ont établi le contact avec l'acteur de la menace ont appris qu'il était prêt à vendre la totalité de la base de données Aadhaar et des passeports indiens pour 80 000 dollars.

Le système d'identification national du Japon, la carte MyNumber, a également fait l'objet de critiques pour des questions de confidentialité et de sécurité. En août dernier, le ministre japonais de l'économie numérique, Taro Kono, a offert trois mois de salaire en guise d'excuses pour les fuites de données liées à la carte d'identité numérique.

La carte a même eu des difficultés à démarrer, les dossiers de 130 000 des 55 millions de citoyens ayant été associés à des comptes bancaires erronés.


Les avantages potentiels et les défis

Les avantages potentiels
  • Protection des données personnelles : L’utilisation d’identifiants de cyberspace pourrait réduire la collecte excessive et la rétention d’informations personnelles par les fournisseurs de services en ligne. Cela pourrait renforcer la confiance des utilisateurs dans les transactions numériques.
  • Lutte contre la désinformation et le harcèlement : En associant chaque utilisateur à un identifiant unique, il serait plus facile de retracer les responsables de la désinformation en ligne et du cyberharcèlement.
  • Sécurité accrue : Les identifiants de cyberspace pourraient renforcer la sécurité des transactions financières, des services gouvernementaux et des communications en ligne.

Les inquiétudes et les défis
  • Liberté d’expression : L’utilisation d’identifiants réels pourrait restreindre la liberté d’expression en ligne. Les utilisateurs pourraient hésiter à exprimer des opinions controversées par crainte de représailles.
  • Surveillance étatique : Un système centralisé d’identifiants pourrait permettre une surveillance plus étroite par les autorités. La question de la transparence et de la responsabilité se pose.
  • Complexité technique : La mise en œuvre d’un tel système à grande échelle est un défi logistique. Comment garantir la sécurité des données et la fiabilité du processus d’authentification ?

Conclusion

L’avenir des identifiants de cyberspace en Chine reste incertain. Le débat entre sécurité et liberté d’expression continuera de faire rage. Quoi qu’il en soit, cette proposition soulève des questions essentielles sur la vie numérique et la protection des droits individuels. Il est nécessaire de peser les avantages et les inconvénients de cette mesure pour décider de son adoption.

Sources : State Council Information Office, draft du projet de loi, ministre japonais de l'économie numérique

Et vous ?

Protection des données personnelles : Pensez-vous que l’émission d’identifiants de cyberspace aidera à protéger les informations personnelles des citoyens chinois, ou cela pourrait-il entraîner une surveillance accrue par l’État ?
Équilibre entre sécurité et liberté : Comment trouvez-vous l’équilibre entre la nécessité de prévenir les abus en ligne et la préservation de la liberté d’expression ? Est-ce que l’utilisation d’identifiants de cyberspace est la meilleure approche ?
Impact sur la vie numérique : Quelles conséquences cela pourrait-il avoir sur la vie numérique des citoyens chinois ? Pensez-vous que cela pourrait renforcer la confiance dans les transactions en ligne ou au contraire créer des obstacles ?
Comparaison internationale : Existe-t-il d’autres pays qui ont mis en place des systèmes similaires d’identifiants de cyberspace ? Si oui, quels enseignements pouvons-nous tirer de leurs expériences ?
Responsabilité et transparence : Comment garantir que les autorités chinoises utilisent ces identifiants de manière responsable et transparente ? Quelles mesures de contrôle devraient être mises en place ?

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 31/07/2024 à 8:12
Citation Envoyé par totozor Voir le message
Le gouvernement chinois n'est pas vraiment connu pour sa transparence. Pourquoi attendre ça d'eux?
Tu aurais pu généraliser. Les gouvernements ne sont pas connus pour leur transparence ! La Chine en est peut-être un des pires mais tous les gouvernements ne cherchent que des moyens de surveillance de leur population, et de contrôle d'internet.
6  0 
Avatar de totozor
Expert confirmé https://www.developpez.com
Le 31/07/2024 à 7:22
Citation Envoyé par Stéphane le calme Voir le message
Protection des données personnelles : Pensez-vous que l’émission d’identifiants de cyberspace aidera à protéger les informations personnelles des citoyens chinois, ou cela pourrait-il entraîner une surveillance accrue par l’État ?
Les fois où on me demande des données personnelles elles sont nécessaires, envoi de colis, déclaration d'impôts etc.
Que m'apporterais cette carte?
Équilibre entre sécurité et liberté : Comment trouvez-vous l’équilibre entre la nécessité de prévenir les abus en ligne et la préservation de la liberté d’expression ? Est-ce que l’utilisation d’identifiants de cyberspace est la meilleure approche ?
Pour moi la question est l'exigence d'identifiant est elle la bonne approche?
Pourquoi créer un identifiant pour regarder une rediffusion de france2 - que je ne peux pas regarder à la fin parce que je suis en Belgique?
Pourquoi créer un identifiant pour acheter un truc une fois sur un site? (Certains sites n'en exigent pas mais ce n'est pas la norme)
etc...
Impact sur la vie numérique : Quelles conséquences cela pourrait-il avoir sur la vie numérique des citoyens chinois ? Pensez-vous que cela pourrait renforcer la confiance dans les transactions en ligne ou au contraire créer des obstacles ?
Je soupçonne surtout que ça va multiplier les cas où on leur demande une identification personnelle.
Responsabilité et transparence : Comment garantir que les autorités chinoises utilisent ces identifiants de manière responsable et transparente ? Quelles mesures de contrôle devraient être mises en place ?
Le gouvernement chinois n'est pas vraiment connu pour sa transparence. Pourquoi attendre ça d'eux?
1  0