Responsabilité: La sécurité informatique, une question importante pour le registre australien

Les fichiers clients de la société Australian Style et de sa filiale l’unité d’enregistrement Bottle Domains ont été piratés cette année. Les données personnelles de 40000 personnes et les informations bancaires de 25000 personnes ont été téléchargées et ces informations ont été proposées à la vente sur un forum non officiel.

La première brèche de sécurité au sein de Bottle Domains remontait à 2007 et le registre australien n’en avait pas été informé. Aucune mesure n’aurait été prise suite à cet incident, ce qui pourrait être à l’origine de la nouvelle attaque de cette année. En février, le registre australien a demandé à Bottle Domains de prévenir ses clients de ces intrusions. Bottle Domains a omis d’alerter ses clients sur la nécessité de surveiller les mouvements sur leurs cartes de crédit et leurs comptes, contrairement à ce qui avait été convenu avec le registre australien des noms de domaine. En avril, le registre australien des noms de domaine a alors retiré son accréditation à l’unité d’enregistrement Bottle Domains.

Bottle Domains a porté l’affaire devant la Cour Suprême du Victoria qui a donné raison au registre australien des noms de domaine et exposé que sa décision était notamment liée au fait que Bottle Domains avait omis de signaler la première brèche de sécurité, cette omission constituant une faute pouvant justifier la perte de son accréditation. Bottle Domains va faire appel de cette décision. Une autre cour va donc être amenée à se prononcer sur la responsabilité d’un bureau d’enregistrement à l’égard du registre dont il dépend en cas de piratage informatique.