Résumé | L'expansion du réseau Internet s'est accompagnée de la multiplication de services électroniques (par ex. commerce électronique, soins de santé en ligne). La prolifération des services électroniques a entraîné la divulgation de grandes quantités de renseignements sur les consommateurs aux fournisseurs de services, qui, dans de nombreux cas, en ont fait un usage incorrect, intentionnellement ou non, au détriment de la vie privée. Par conséquent, des organismes gouvernementaux ont mis en place une législation relative à la protection de la vie privée qui énonce les droits à la protection des renseignements personnels des consommateurs et la façon dont ces renseignements doivent être traités. Les fournisseurs sont tenus de se conformer aux lois sur la protection de la vie privée. Nous proposons que les analystes en matière de sécurité et de renseignements personnels adoptent la visualisation pour comprendre le cheminement des renseignements personnels chez les fournisseurs et entre eux, et comme moyen d'identifier les vulnérabilités qui pourraient mener à une non-conformité. Nous proposons un modèle de cheminement des renseignements personnels, de même qu'une notation graphique pour visualiser ce cheminement. Nous présentons également un exemple d'utilisation de celle-ci pour identifier la vulnérabilité en matière de protection des renseignements personnels. |
---|