La CBA (Commowealth Bank of Australia) vient d’avouer avoir envoyé les mails contenant les données personnelles de 10000 de ses clients à la mauvaise adresse électronique. Fort heureusement, le contenu des mails a été automatiquement supprimé par le système informatique du destinataire.
Si l’on organisait une cérémonie des pires gestions de données, la Commonwealth Bank of Australia raflerait probablement toutes les récompenses. Après avoir malencontreusement « perdu » les données financières de 12 millions de ses clients en les laissant tomber d’un camion, la plus grande banque d’Australie annonce avoir commis une nouvelle gaffe.
Cette fois, ce sont les données de 10000 clients de la CBA qui ont été envoyées à la mauvaise adresse mail. Pour cause, le personnel de la banque a oublié d’ajouter un « .au » au nom de domaine « cba.com ». En conséquence, les 651 mails contenant les données ont été transmis à une entreprise étrangère.
La CBA multiplie les erreurs de gestion des données clients
Une enquête a été ouverte au sein de l’organisation. Toutefois, la banque rassure ses clients en précisant qu’aucune donnée n’a été compromise suite à cet incident. En effet, le système informatique utilisé par le site cba.com a automatiquement supprimé le contenu de ces emails envoyés par erreur.
Par mesure de précaution supplémentaire, la banque australienne a également racheté le nom de domaine cba.com, jusqu’alors détenu par une entreprise américaine de cybersécurité. Dans un souci de transparence, les clients concernés seront malgré tout contactés et informés de la nature des données que comprenaient ces messages.
En jouant la carte de la transparence, CBA tente de se racheter tant bien que mal. Toutefois, il convient de rappeler que la banque australienne a avoué, en mai 2018, avoir perdu les historiques de relevés de comptes de près de 20 millions de clients et décidé au moment des faits de ne pas avertir les intéressés.
- Partager l'article :