Piratage de bases de données ADN : la généalogie en ligne devient un jeu équitable pour les failles de sécurité

CRÉDIT D'IMAGE:
Crédit image
iStock

Piratage de bases de données ADN : la généalogie en ligne devient un jeu équitable pour les failles de sécurité

Piratage de bases de données ADN : la généalogie en ligne devient un jeu équitable pour les failles de sécurité

Texte du sous-titre
Les piratages de bases de données ADN rendent les informations les plus privées des gens vulnérables aux attaques.
    • Auteur :
    • Nom de l'auteur
      Prévision quantique
    • 25 novembre 2021

    L'augmentation des piratages de bases de données ADN a exposé des informations génétiques sensibles. Ces violations ont suscité un besoin urgent de mesures de cybersécurité renforcées, de transparence sur les processus de sécurité et de réglementations strictes en matière de protection des données. La situation présente également des opportunités de croissance de l'emploi dans la cybersécurité, des avancées technologiques dans la protection des données et l'émergence de nouveaux marchés comme l'assurance cybersécurité.

    Contexte des piratages de la base de données ADN

    Il y a eu un nombre croissant de piratages de bases de données ADN ces dernières années, car les outils de test ADN ont gagné en popularité. Par exemple, le 19 juillet 2020, des pirates ont infiltré les serveurs de GEDMatch et ont mis les données ADN d'un million d'utilisateurs à la disposition des forces de l'ordre contre leur consentement. Malheureusement, GEDMatch n'a eu connaissance de cette menace que trois heures après le piratage et a dû mettre son site hors ligne pour des raisons de sécurité. 

    GEDMatch est un outil populaire utilisé par les consommateurs réguliers et les forces de l'ordre pour résoudre des affaires froides comme l'affaire Golden Slate Killer. De plus, les utilisateurs téléchargent souvent des informations génétiques compilées par d'autres sites comme MyHeritage pour retrouver des parents perdus. Malheureusement, GEDMatch n'a pas été transparent sur le processus, affirmant que les pirates n'ont téléchargé aucune donnée. MyHeritage, cependant, a déclaré dans un article de blog que les pirates avaient accédé aux e-mails des utilisateurs pour planifier un futur piratage. 

    Les piratages de bases de données ADN rendent les utilisateurs plus vulnérables que les autres violations de données, car ils révèlent des informations sensibles telles que des risques potentiels pour la santé. Il existe trois méthodes principales que les pirates peuvent utiliser pour pirater les bases de données ADN. Ceux-ci incluent le carrelage, le sondage et l'appât Identical By Sequence (IBS). Dans l'ordre, ces méthodes impliquent l'utilisation d'une collection publique d'ADN humain dans laquelle les pirates peuvent (1) télécharger des génomes jusqu'à ce qu'ils trouvent la correspondance qu'ils recherchent, (2) rechercher une variante de gène spécifique (comme celle du cancer du sein) , ou (3) tromper l'algorithme en révélant les parents d'un génome particulier. 

    Impact perturbateur 

    Comme les données ADN contiennent des informations hautement personnelles et sensibles, leur accès non autorisé pourrait conduire à une utilisation abusive potentielle, telle que le vol d'identité ou même la discrimination génétique. Par exemple, la prédisposition génétique d'un individu à certaines maladies pourrait être exploitée par les compagnies d'assurance pour augmenter les primes ou refuser la couverture. Par conséquent, il est crucial que les individus soient conscients de ces risques et prennent les précautions nécessaires lors du partage de leurs données génétiques avec n'importe quel service.

    Pour les entreprises traitant des données génétiques, les implications à long terme de ces piratages sont multiples. Ils doivent investir davantage dans des mesures de cybersécurité pour protéger leurs bases de données contre les violations potentielles. Ce processus implique non seulement la mise en œuvre de systèmes de sécurité avancés, mais nécessite également des audits et des mises à jour réguliers pour suivre l'évolution des cybermenaces. Les entreprises doivent également s'efforcer d'instaurer la confiance avec leurs consommateurs en faisant preuve de transparence quant à leurs processus de sécurité et en éduquant les consommateurs sur les mesures prises pour protéger leurs données. De plus, les entreprises doivent envisager de mettre en œuvre des politiques de traitement et de partage responsables des données.

    D'un point de vue gouvernemental, l'augmentation des piratages de bases de données ADN nécessite l'élaboration de réglementations et de politiques résilientes. Les gouvernements doivent établir des normes strictes pour la protection des données génétiques et appliquer des sanctions en cas de non-conformité. En outre, ils devraient également promouvoir la recherche et le développement de solutions de cybersécurité spécifiquement adaptées aux données génétiques. Cet effort crée non seulement un environnement plus sûr pour le traitement des données génétiques, mais ouvre également de nouvelles opportunités d'emploi à l'intersection de la biotechnologie, de la biostatistique et de la cybersécurité.

    Implications des piratages de bases de données ADN 

    Les implications plus larges des piratages de bases de données ADN peuvent inclure : 

    • Une clientèle réduite pour les sites de généalogie en raison d'un manque de confiance des consommateurs.
    • Une plus grande disponibilité d'emplois pour renforcer les départements de cybersécurité pour de tels services.
    • Plus d'opportunités de recherche pour les diplômés pour comprendre comment fonctionne le piratage de bases de données ADN, y compris les dangers et les méthodes de prévention.
    • Une augmentation de la demande de services de conseil génétique, y compris la protection de la confidentialité génétique. 
    • La création d'un nouveau marché pour l'assurance de la cybersécurité, entraînant une croissance économique et une concurrence accrue entre les assureurs.
    • Un changement dans la dynamique de la population alors que les individus peuvent choisir d'éviter les tests génétiques en raison de problèmes de confidentialité, entraînant des lacunes potentielles dans les données de santé publique et des défis dans les efforts de prévention des maladies.
    • L'accélération des avancées technologiques en matière de cryptage et d'anonymisation des données, entraînant une poussée d'innovation et la création de nouvelles startups technologiques.
    • Le besoin de centres de données plus économes en énergie et plus sûrs pour stocker et protéger le volume croissant d'informations génétiques.

    Questions à considérer

    • Pensez-vous que les autorités gouvernementales devraient exiger plus de transparence des services de généalogie en ligne ? 
    • Pensez-vous que le consommateur moyen est conscient des dangers liés à l'utilisation de tels sites ? 

    Références Insight

    Les liens populaires et institutionnels suivants ont été référencés pour cet aperçu :