S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

La SNCF nie les failles de sécurité de son site Internet

Une note interne publiée par “ Le Canard enchaîné ” met en cause la sécurité informatique de Voyages-sncf.com. La compagnie ferroviaire se veut rassurante.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Dans son édition du mercredi 16 juillet, Le Canard enchaîné mettait en cause la fiabilité informatique du site Internet de la SNCF. L'hebdomadaire satirique publiait une note confidentielle de la direction de l'audit et des risques de l'entreprise ferroviaire, selon laquelle “ les infrastructures [du site Voyages-sncf.com, NDLR] n'offrent pas de service assurant la confidentialité des échanges et des stockages [de données] ”. Les experts redouteraient en particulier le “ détournement de données de fidélisation des voyageurs ”.

Dans une réunion qui s'est tenue le 7 juillet dernier, les experts de cette direction auraient imaginé sept scénarios catastrophes : de la “ panne sèche du système ” à la “ fraude massive ” en passant par la “ diffusion d'informations erronées ”, poursuit le journal. La SNCF a assuré que les utilisateurs ne couraient aucun risque sur son site marchand.

Une réunion “ sans caractère exceptionnel ”

Dans une communication verrouillée, elle a tenu à préciser que ce genre de réunion “ ne présente aucun caractère exceptionnel ” et “ se tient régulièrement tous les deux mois ”. La note à laquelle fait référence Le Canard enchaîné serait le fruit d'un “ travail de réflexion prospective mené à partir d'hypothèses, comme le font couramment toutes les entreprises pour garantir la sécurité de leurs infrastructures informatiques ”, assure la compagnie.

Par ailleurs, le transporteur rappelle que les paiements sur Voyages-sncf.com sont effectués en mode sécurisé, grâce au protocole SSL (Secure Socket Layer), et qu'aucune donnée bancaire n'est conservée sur le site. Ces informations sont envoyées au prestataire de solutions de paiement sécurisé Atos, qui les gère. Quant aux données personnelles des clients, elles sont “ protégées par deux niveaux de firewalls provenant de deux éditeurs différents ”.

Selon Le Canard, un appel d'offres aurait pourtant été lancé pour mieux sécuriser le site en associant des certificats électroniques à chaque utilisateur, comme pour la déclaration de revenus en ligne. A ce jour, le site marchand de la SNCF n'a pas connu de faille de sécurité mais a néanmoins subi quelques ratés. Entre le 13 et le 15 octobre 2006, les clients de Voyages-sncf.com ont vu leur compte bancaire débité plusieurs fois. Des centaines de personnes ont été concernées.

agrandir la photo

débat
37 avis d'internautes
La SNCF nie les failles de sécurité de son site Internet
Achat de billets
par GNU powa
le 18/07/2008 16:50:01
Le site SNCF est pourri
par Izzy
le 18/07/2008 17:20:40
Qui se souvient?
par Lock97
le 18/07/2008 18:07:39
"Protégé par deux niveaux de firewall"
par @E*
le 18/07/2008 19:44:00
2 niveaux de firewall
par Jbbbbb
le 19/07/2008 10:49:16
Oui d'accord
par Jememarre
le 25/07/2008 11:40:51
Et oui
par legrochamadoou
le 21/07/2008 13:16:17
Renseigne toi.
par assistant dsi
le 20/07/2008 01:57:43
-> assistant dsi
par Izzy
le 21/07/2008 11:40:05
Explications...
par remy46
le 21/07/2008 13:21:12
Sympa les explications, mais...
par Izzy
le 21/07/2008 14:31:38
Y aura touours des mécontents...
par remy46
le 21/07/2008 16:00:52
Qu'est-ce que tu crois?
par Izzy
le 21/07/2008 16:48:15
Malheureusement...
par remy46
le 21/07/2008 17:17:05
Oui, bien sûr
par Izzy
le 21/07/2008 17:33:42
Je vois pas pourquoi...
par remy46
le 21/07/2008 17:48:08
Noone
par Cyrilpop
le 23/07/2008 14:32:57
... *** et fier de l'être
par maxaxaxax
le 24/07/2008 09:02:58
Tout à fait,
par Belzébuthleretour
le 25/07/2008 08:44:51
pas d'accord
par Jememarre
le 25/07/2008 11:47:17
Certes
par Cyrilpop
le 25/07/2008 13:22:21
Mort de rire...
par remy46
le 27/07/2008 04:16:53
Le Site SNCF est NUL !!!
par tcatherine
le 27/07/2008 10:52:02
Cà va !
par remy46
le 27/07/2008 11:34:18
Ce n'est pas vraiment son site...
par clement25000
le 18/07/2008 20:03:31
site o combien pénible !
par lomkivi1depplen
le 19/07/2008 00:08:28
simplicite
par ikariya
le 21/07/2008 08:45:50
site insupportable
par Mistyfy
le 21/07/2008 17:12:00
Si ça se trouve,
par Belzébuthleretour
le 25/07/2008 08:48:28
Site nullissime !
par dufondelacaverne
le 21/07/2008 10:41:36
Et pourtant
par legroc
le 21/07/2008 13:12:24
Solution alternative...
par remy46
le 21/07/2008 16:05:19
SNCF....
par Hal51
le 22/07/2008 13:36:07
Comme...
par remy46
le 26/07/2008 11:11:46
Site en panne depuis le 29/07 5h du mat
par Jevaisprefererlavion
le 30/07/2008 10:57:25
Waouh...
par remy46
le 31/07/2008 15:34:56
Pas sécurisé
par rodgérrrrr
le 21/07/2009 12:02:02
publicité
débat
37 réactions
 
Pas sécurisé
posté le 21/07/09 à 12:02 par rodgérrrrr
Waouh...
posté le 31/07/08 à 15:34 par remy46
Site en panne depuis le 29/07 5h du mat
posté le 30/07/08 à 10:57 par Jevaisprefererlavion
Cà va !
posté le 27/07/08 à 11:34 par remy46
Le Site SNCF est NUL !!!
posté le 27/07/08 à 10:52 par tcatherine
à lire aussi
SUR LES MÊMES THÈMES
WattImpact.com : affichez votre green attitude sur votre site
Mozilla invite les étudiants à refaire le monde… du Web
Supinfo donne des cours sur iTunes
Oracle repart à l'assaut de Salesforce
Une console Ajax pour gérer les services Web d'Amazon
Une prise Linux pour sauvegarder vos données sur Internet
Ruée vers le cloud computing, nouvel eldorado high-tech
Le nuage informatique d'Amazon couvre l'Europe
Cricket Liu (Infoblox) : “ Plus d'un million de serveurs DNS ne sont toujours pas protégés ”
Google Agenda se synchronise avec Apple iCal et Mozilla Sunbird
IBM présente un mashup collaboratif basé sur Ajax
LinkedIn parle enfin français
Adam Selipsky (Amazon) : “ 440 000 développeurs utilisent nos services Web ”
Tout savoir sur le vote prud'homal en ligne
Lancement de la plate-forme d'applications de LinkedIn
185 000 dollars pour déposer son extension de nom de domaine
Le W3C veut faire parler le Web
Portaneo, le Netvibes pour l'entreprise
Le français We Are Cloud met le décisionnel en mode Saas
Le cyberespionnage chinois contre les Etats-Unis en plein essor
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.