Sony devra s'expliquer auprès de plusieurs organismes gouvernementaux, la CNIL par exemple en France. Le congrès américain a dernièrement envoyé une lettre à la firme, lui demandant de répondre à 13 questions avant le 6 mai prochain.
Quand vous-êtes vous rendu compte de l'intrusion illégale ?
Comment vous en êtes vous rendu compte ?
Quand en avez-vous averti les autorités appropriées ?
Pourquoi avez-vous attendu pour avertir vos clients de l'intrusion ?
Les données subtilisés concernent-elles touts les comptes ou une partie seulement ? Combien de comptes sont concernés et comment avez-vous déterminé ce nombre ?
Avez-vous identifié comment l'intrusion s'est produite ?
Avez-vous identifié les responsables de l'intrusion ?
Quelles informations se sont procurés ces individus et comment le savez-vous ?
Combien de comptes PSN contenaient des coordonnées bancaires ?
Vous déclarez que, à ce jour, vous n'avez pas de certitude concernant le vol de coordonnées bancaires, mais que vous n'écartiez pas cette possibilité. S'il vous plait, expliquez pourquoi vous ne croyez pas au vol de coordonnées bancaires et pourquoi vous ne pouvez pas vous en assurer.
Quelles mesures avez-vous prises ou allez-vous prendre pour empêcher qu'une telle intrusion ne se reproduise ?
Avez-vous une politique pour la sécurité et la protection des données ? Si non, pourquoi ? Si oui, quelle est-elle et envisagez-vous des changement suite à cette intrusion ?
Qu'envisagez-vous pour limiter les effets de cette intrusion ? Allez-vous offrir une compensation financière ou des services à vos clients subissant des dommages suite à cette intrusion ?
source : http://www.play3-live.com/news-ps3-maintenance-en-cours-sur-le-psn-29844.html