MATIS - l'OVAM signale une possible violation (limitée) de la confidentialité des données et intervient immédiatement.

Violation possible de la confidentialité des données MATIS détectée
Vendredi dernier, l'OVAM a envoyé un message concernant une possible fuite de données MATIS avec le contenu suivant :
Jeudi soir, le 26 janvier, l'OVAM a constaté que les données des utilisateurs de l'application MATIS pourraient avoir fait l'objet d'une fuite. L'OVAM a agi immédiatement et a déterminé que la cause était un problème technique au niveau d'un rapport pour les centres de traitement de déchets. Cependant, il n'y avait aucune intention malveillante. Le rapport en question a été immédiatement mis hors ligne. Les données n'étaient visibles que pour les entreprises de traitement des déchets qui ont consulté le rapport, et non pour les tiers.
L'application MATIS est toujours en ligne et peut être consultée en toute sécurité. L'OVAM fera effectuer des recherches supplémentaires par une partie indépendante sur le problème technique. Après tout, nous voulons prendre toutes les mesures nécessaires pour que cela ne se reproduise pas à l'avenir.
Denuo a été informé de l'incident par l'OVAM vendredi dernier à midi. Cet incident a immédiatement été discuté avec les membres du groupe de travail MATIS, qui se réunissait au même moment. La TF MATIS n'a pas immédiatement constaté de problèmes majeurs et attend maintenant une enquête plus approfondie.
Denuo a demandé à l'OVAM des explications supplémentaires sur l'incident. La confidentialité des données est l'une des conditions préalables au déploiement du projet MATIS pour Denuo. Si ces explications supplémentaires révèlent que des données commerciales ont effectivement été divulguées, nous, en tant que fédération, répondrons de manière appropriée.
Il est d'ores et déjà positif que l'OVAM ait immédiatement communiqué à ce sujet et ait immédiatement pris les mesures nécessaires pour supprimer le rapport en question. C'est en partie le résultat du travail de Denuo, qui a insisté pendant un an pour que des procédures de gestion des risques liés aux TIC soient mises en place pour traiter les incidents et atténuer les risques.
Nous continuons à suivre ce point et vous tiendrons informés via notre bulletin d'information.