Divulgation de données personnellesLa divulgation de données personnelles, appelée doxing ou doxxing en anglais, est une pratique consistant à rechercher et à divulguer sur l'internet des informations sur l'identité et la vie privée d'un individu dans le but de lui nuire. Les informations révélées peuvent être l'identité, l'adresse, le numéro de sécurité sociale, le numéro de compte bancaire Le terme doxing vient soit du verbe anglais to document, qui signifie « fournir des preuves », soit de dox, variante orthographique de docs, pluriel de doc, abréviation de document.
Ingénierie sociale (sécurité de l'information)vignette|upright=2.5|Alerte OPSEC d'un site web concernant le social engineering. L'ingénierie sociale (social engineering en anglais) est, dans le contexte de la sécurité de l'information, une pratique de manipulation psychologique à des fins d'escroquerie. Les termes plus appropriés à utiliser sont le piratage psychologique ou la fraude psychologique. Dans le contexte de la sécurité de l'information, la désignation ingénierie sociale est déconseillée par l'Office québécois de la langue française, 2021 puisqu'elle n'accentue pas le concept de tromperie.
PseudonymeUn pseudonyme est un nom d'emprunt adopté par une ou plusieurs personnes pour exercer une activité sous un autre nom que celui de son identité officielle. Il se distingue du surnom en ceci qu'il est choisi par la personne qui le porte au lieu de lui être attribué par un tiers. Son usage est fréquent dans certains milieux, tels que le milieu artistique : auteurs, acteurs, etc., ou scientifique : groupe d’auteurs (Bourbaki), confidentialité (Student), etc.
HameçonnageL’hameçonnage ou phishing ( ) est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, numéro ou photocopie de la carte d'identité, date de naissance, etc.
Économie de la surveillancethumb L'économie de la surveillance (ou capitalisme de surveillance) désigne un champ émergent et florissant de l’Économie tirant profit de la surveillance numérique de la population. En 2013, le chiffre d'affaires du secteur du courtage des données personnelles était trois fois supérieur au budget total annuel alloué par le gouvernement américain à ses services de renseignement ( de dollars aux États-Unis). Malgré ses enjeux socioéconomiques, légaux et éthiques, le sujet reste méconnu, même si ce secteur fait parfois les gros titres de l'actualité.
Data re-identificationData re-identification or de-anonymization is the practice of matching anonymous data (also known as de-identified data) with publicly available information, or auxiliary data, in order to discover the person the data belong to. This is a concern because companies with privacy policies, health care providers, and financial institutions may release the data they collect after the data has gone through the de-identification process.
Violation de donnéesUne fuite de données consiste en la copie, la transmission, la visualisation, le vol ou l'utilisation d'informations confidentielles, sensibles ou protégées par une personne non autorisée. Les fuites de données impliquent souvent des informations financières telles que des numéros de carte de crédit ou des informations bancaires, les renseignements médicaux personnels (DMP), les informations personnelles identifiables (PII), les secrets commerciaux de sociétés ou de la propriété intellectuelle.
PseudonymisationLa pseudonymisation est un traitement de données à caractère personnel de manière qu'on ne puisse pas attribuer les données à une personne physique sans avoir recours à des informations supplémentaires. Le processus de pseudonymisation est moins fort que le processus d'anonymisation qui vise à empêcher totalement et de manière irréversible la possibilité d'identifier une personne. En France, à la suite de la loi pour une République numérique du , le rapport Cadiet préconise de pseudonymiser les décisions de justice pour les diffuser en open data.
Directive 95/46/CE sur la protection des données personnellesLa directive 95/46/CE est une ancienne directive de l'Union européenne abrogée le qui constituait le texte de référence en matière de protection des données à caractère personnel. Publiée au Journal officiel de l'Union européenne du , elle est officiellement intitulée « directive 95/46/CE du Parlement européen et du Conseil, du 24 octobre 1995, relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données ».
Utilisation frauduleuse des instruments de paiementL’utilisation frauduleuse d'un instrument de paiement est un délit commis en utilisant un moyen de paiement tel qu'une carte de paiement, un chèque, un virement, ou autres services de paiement. Elle s'accompagne fréquemment d'une usurpation d'identité. Les fraudes les plus répandues impliquent des cartes de crédit ou des cartes de débit. Le but peut être d'obtenir des biens ou des services ou d'effectuer un paiement sur un autre compte, qui est contrôlé par un criminel.