Aller au contenu principal

Quels sites doivent obligatoirement activer le chiffrement HTTPS ?

À l’ère où la cybersécurité est une priorité, déployer un certificat SSL sur un site web est une étape essentielle pour renforcer sa sécurité. Cela permet de mettre en place le chiffrement HTTPS et une authentification de confiance, d’empêcher la fuite ou l’altération des données transmises, et de garantir efficacement la sécurité des données en transit. Voici les sites qui doivent obligatoirement activer le chiffrement HTTPS :

1. Portails de services publics en ligne

Conformément au « Règlement sur la gestion de la sécurité des applications Internet des services publics », les portails créés sur Internet par les organismes gouvernementaux et les institutions publiques doivent être accessibles via une connexion sécurisée.

2. Plateformes de commerce électronique et leurs sites de systèmes de paiement

Les plateformes de commerce électronique et leurs systèmes de paiement traitent une grande quantité d’informations sensibles, notamment les informations des utilisateurs, les commandes et les données de paiement. Conformément à la « Loi sur la cybersécurité », à la « Loi sur la sécurité des données » et à la norme de sécurité des données PCI/DSS du secteur des paiements tiers, il est nécessaire de chiffrer les données de la plateforme afin d’empêcher leur altération ou leur fuite.

3. Institutions bancaires et sites financiers de toute taille

Les institutions bancaires et les sites financiers de toute taille traitent un grand nombre d’informations personnelles, d’informations financières et de données financières. Conformément à l’« Avis sur le renforcement de la gestion des applications Internet mobiles dans le secteur bancaire et de l’assurance », les institutions financières doivent chiffrer la transmission des données afin de prévenir les risques de sécurité tels que la fuite ou l’altération des données.

4. Sites web d’éducation et de formation

Les sites web d’éducation et de formation traitent de nombreuses informations sensibles sur les étudiants et de ressources de données éducatives. Conformément aux « Mesures de gestion des données éducatives du ministère de l’Éducation et des institutions directement rattachées » et à l’« Avis sur le passage du dépôt à l’approbation des organismes de formation en ligne existants dans les matières scolaires », il est nécessaire de mettre en place un mécanisme de protection des données couvrant notamment la transmission et l’utilisation des données.

5. Plateformes de services scientifiques et technologiques universitaires

Les plateformes de services scientifiques et technologiques universitaires traitent une grande quantité de données telles que la littérature académique, les données de recherche, les informations sur les chercheurs, les informations sur les institutions de recherche et les informations des utilisateurs. Conformément à la « Loi sur la cybersécurité », à la « Loi sur la sécurité des données », à la « Loi sur la protection des informations personnelles » et aux exigences de sécurité des données des plateformes de services scientifiques et technologiques universitaires, elles doivent remplir leurs obligations en matière de sécurité des données et adopter des mesures techniques pour protéger l’intégrité et la confidentialité de la transmission des données, afin d’empêcher toute altération ou fuite de données.

6. Sites web de santé et de soins médicaux

Le domaine de la santé et des soins médicaux traite des données sensibles telles que les informations des patients et les données de recherche clinique. Conformément à la loi HIPAA, aux « Mesures de gestion de la cybersécurité des établissements médicaux et de santé en Chine » et au « Guide de sécurité des données de santé et de soins médicaux — Techniques de sécurité de l’information », il est nécessaire d’adopter des méthodes de transmission sécurisées afin de garantir la confidentialité et l’intégrité des données transmises et d’empêcher leur vol ou leur altération.

7. Sites web d’entreprise de tous les secteurs

Conformément à la « Loi sur la cybersécurité », à la « Loi sur la sécurité des données » et aux autres lois et règlements applicables, les entreprises doivent remplir leurs obligations de protection de la sécurité des données et adopter les mesures techniques et autres mesures nécessaires pour garantir la sécurité des données et empêcher leur fuite ou leur altération.

8. Sites web communautaires et forums

Les sites web communautaires et les forums traitent la transmission d’informations sensibles telles que les informations personnelles. Conformément à la « Loi sur la cybersécurité », à la « Loi sur la sécurité des données » et à la « Loi sur la protection des informations personnelles », il est nécessaire d’adopter les mesures requises pour garantir la sécurité des informations personnelles et empêcher la fuite ou l’altération des données.