Signaler une violation de cybersécurité - règlement d'Abbotsford

Technologie et données British Columbia 4 min de lecture · publié 26 mai 2026 Flag of British Columbia

Les résidents et organisations d'Abbotsford, Colombie-Britannique doivent agir rapidement après tout incident de cybersécurité affectant des données personnelles ou municipales. Ce guide explique qui notifier, quoi préserver et comment les incidents impliquant la Ville, les entreprises locales ou des particuliers sont traités selon les procédures provinciales et municipales. Suivez les étapes ci-dessous pour contenir les dommages, préserver les preuves pour les enquêtes et informer les autorités compétentes.

Que signaler

Signalez les incidents impliquant un accès non autorisé, une exfiltration de données, un ransomware, le vol d'appareils contenant des renseignements personnels ou une compromission suspectée de systèmes ou comptes municipaux. Indiquez l'étendue, les types de données touchées, les délais connus et toute demande d'extorsion.

  • Résumé de l'incident : date/heure, systèmes touchés et impact initial.
  • Types de données : renseignements personnels, dossiers financiers, dossiers de santé ou du personnel.
  • Preuves : journaux, captures d'écran, notes de rançon et notes de chaîne de possession.
Préservez immédiatement les journaux et images pour soutenir toute enquête pénale ou en matière de confidentialité.

Qui notifier

Si l'incident est de nature criminelle (vol, extorsion, intrusion réseau), contactez le service de police d'Abbotsford pour une enquête et la collecte des preuves. Signalez en ligne ou contactez la police pour non-urgence[3]

Si l'incident implique des renseignements détenus par la Ville ou un système municipal, informez le responsable de l'accès à l'information/confidentialité de la Ville d'Abbotsford et suivez les procédures de signalement municipales.

Pour les violations de confidentialité touchant des organismes publics en Colombie-Britannique, le Commissariat à l'information et à la protection de la vie privée de la Colombie-Britannique (OIPC) fournit des orientations sur le signalement et l'atténuation. Consultez les recommandations de l'OIPC pour les organismes publics et les étapes à suivre pour informer les personnes concernées et le Commissariat. Orientations de l'OIPC[1]

Sanctions et application

Les incidents de cybersécurité municipaux sont traités par une combinaison d'enquêtes pénales, de surveillance administrative en vertu de la loi provinciale sur la protection de la vie privée et de politiques municipales.

  • Amendes monétaires : non précisées sur la page citée pour les violations municipales ; consultez la loi applicable et les orientations de l'OIPC pour les approches d'application.[2]
  • Escalade : les infractions pénales sont traitées par la police ; les violations de la vie privée par des organismes publics sont examinées par l'OIPC et peuvent donner lieu à des ordonnances ou directives correctives.[1]
  • Sanctions non monétaires : ordonnances de mesures correctives, notifications aux personnes touchées, ordonnances de conservation ou de destruction des dossiers et actions judiciaires ; les montants précis ne figurent pas sur les pages municipales citées.[2]
  • Autorité d'application et voie de plainte : le service de police d'Abbotsford pour les affaires criminelles ; l'OIPC pour les plaintes en matière de confidentialité relevant de la Freedom of Information and Protection of Privacy Act (FOIPPA).[3][1]
  • Recours et révision : les décisions et ordonnances de l'OIPC comportent des voies d'appel ou de révision judiciaire ; les délais pour déposer des plaintes ou demandes ne sont pas précisés sur les pages municipales citées et doivent être confirmés auprès de l'OIPC ou d'un conseiller juridique.[1][2]
Si vous croyez qu'un crime a été commis, signalez-le à la police avant de modifier les appareils afin de préserver les preuves.

Demandes et formulaires

La Ville peut publier un formulaire de contact pour l'accès à l'information ou la confidentialité ; les noms ou numéros de formulaires spécifiques ne sont pas précisés sur les pages municipales citées. Pour les plaintes en matière de confidentialité ou les demandes de révision, l'OIPC accepte les plaintes et fournit des orientations sur son site.[1]

Étapes immédiates

  • Confinement : déconnectez les appareils affectés des réseaux si cela est sécuritaire.
  • Préservation des preuves : conservez journaux, images système et communications d'extorsion.
  • Informez la police si une activité criminelle est suspectée ; utilisez les options de signalement non urgentes du service de police d'Abbotsford. Contacter la police d'Abbotsford[3]
  • Informez le responsable de la confidentialité de la Ville si des systèmes ou dossiers municipaux sont impliqués.
  • Informez rapidement les personnes touchées lorsque la loi l'exige et suivez les orientations de l'OIPC pour les organismes publics.[1]

FAQ

Qui enquête sur un incident informatique qui affecte les systèmes municipaux ?
Le service de police d'Abbotsford enquête sur la criminalité ; la Ville et l'OIPC gèrent les examens administratifs et en matière de confidentialité.
Faut-il informer les personnes touchées ?
Les obligations d'information dépendent de l'étendue et de la loi applicable ; l'OIPC explique les obligations pour les organismes publics en Colombie-Britannique.[1]
Existe-t-il des amendes municipales spécifiques pour les violations de cybersécurité ?
Les montants précis ne sont pas indiqués sur les pages municipales citées ; l'application tend à viser des ordonnances correctives ou des poursuites pénales selon le cas.[2]

How-To

  1. Identifier les systèmes et données touchés et consigner l'heure et l'étendue de l'incident.
  2. Isoler les appareils impactés et préserver les journaux et images sans altérer les originaux.
  3. Contacter la police d'Abbotsford pour les affaires criminelles et le responsable de la confidentialité de la Ville pour les données municipales.[3][1]
  4. Suivre les orientations de l'OIPC pour la notification des personnes affectées et les mesures correctives si un organisme public est impliqué.[1]
  5. Conserver un dossier de toutes les actions, communications et rapports pour les enquêtes et les examens juridiques.

Points clés

  • Agir rapidement pour contenir et préserver les preuves.
  • Signaler la conduite criminelle à la police d'Abbotsford et les préoccupations en matière de confidentialité à la Ville et à l'OIPC.
  • Consigner toutes les étapes et communications pour les enquêtes et les examens éventuels.

Aide et ressources


  1. [1] Office of the Information and Privacy Commissioner for British Columbia - orientations sur les violations de la vie privée
  2. [2] Freedom of Information and Protection of Privacy Act (FOIPPA) - BC Laws
  3. [3] Abbotsford Police Department - Reporting and non-emergency contact