Pour gérer vos consentements :
Categories: Sécurité

Voyages-sncf fait son mea culpa

« Comme certains d’entre-vous ont pu le constater, l’accès à la r éservation et aux horaires de train a été rendu impossible à deux reprises entre le mardi 29 juillet et le vendredi 1er août.Les équipes de Voyages-sncf.com vous présentent leurs sincères excuses pour la gêne que ces incidents vous ont occasionnée« . Voilà, en substance, le message de la SNCF.

Simple, clair. Le problème d’accès serait donc lié à une panne matérielle et logicielle suite à une banale opération de maintenance réalisée à 5 heures du matin. Il aura fallu ensuite plus d’une journée aux techniciens pour résoudre le problème puisque le site ne fut accessible que le lendemain vers midi.

Face à la demande en billets, la direction du site a donc décidé d’en limiter l’accès pendant deux heures pour « effectuer les optimisations nécessaires afin d’éviter une nouvelle indisponibilité prolongée« .

Pour sa défense, la SNCF tient à rappeler la popularité de son site avec 700.000 visiteurs par jour et près de 150.000 transactions quotidiennes.

Quant au respect des données personnelles, autre critique formulée par des experts cités alors par le Canard enchaîné, la compagnie joue la carte de la confiance : « Cette panne n’a affecté à aucun moment la sécurité de vos transactions ou la confidentialité des données personnelles que vous nous confiez« . Pourtant les spécialistes avaient imaginé sept scénarios catastrophes, « depuis la panne sèche du système durant plusieurs heures jusqu’à la fraude massive en passant par la diffusion d’informations erronées auprès du client« .

Comme nous vous le disions pendant les évènements, on attend donc encore le jour où face à une panne majeure, un prestataire pourra avertir correctement ses usagers dans un délai raisonnable. Une information qui arrive à l’heure en somme.

Recent Posts

Cybersécurité : Innov8Learn propose des formations sur mesure aux TPE/PME

En première ligne pour subir les cyberattaques, les TPE/PME sont aussi les moins bien formées…

17 minutes ago

Des grands projets aux enjeux d’avenir, une Dinum en manque de légitimité

La Cour des comptes estime que la Dinum doit construire sa légitimité, autant au vu…

19 heures ago

Beta.gouv, miroir des « résultats contrastés » de la Dinum

La Cour des comptes pointe les « résultats contrastés » de la Dinum sur son…

23 heures ago

Entre explications et remèdes, Crowdstrike en gestion de crise

Au cours du week-end, Crowdstrike a structuré une réponse face à l'incident majeur qu'a causé…

24 heures ago

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

4 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

4 jours ago