(Toronto) Un syndicat représentant 200 employés de la chaîne de libraire Indigo Books & Music demande au détaillant de divulguer plus d’informations sur l’étendue de la récente violation de données dont elle a été victime et d’offrir un soutien supplémentaire au personnel touché par la cyberattaque.

La section locale 1006A du syndicat des Travailleurs et travailleuses unis de l’alimentation et du commerce se dit « de plus en plus alarmée » par les nouvelles informations qui ont été révélées au sujet d’une cyberattaque survenue le 8 février contre la plus grande chaîne de librairies du Canada.

Les travailleurs actuels et anciens d’Indigo ont appris cette semaine que leurs données médicales et d’immigration faisaient partie de la violation, qui, selon le détaillant basé à Toronto, comprenait également leur nom, leur adresse électronique, leur numéro de téléphone, leur date de naissance, leur adresse personnelle, leur numéro d’assurance sociale et des informations relatives à leur dépôt direct, telles que leur numéro de compte bancaire.

Le mois dernier, Indigo a offert à ses employés deux ans de surveillance de leur crédit, alors que l’entreprise était aux prises avec une attaque qu’elle imputait à un logiciel de rançongiciel connu sous le nom de LockBit.

Indigo a averti les travailleurs actuels et passés que leurs informations pourraient se retrouver sur le web clandestin, une partie de l’internet utilisée pour des activités illicites. L’entreprise a spécifié qu’elle n’avait découvert aucune preuve de violation des informations des clients.

Mais les employés ont encore plusieurs questions sans réponse. Notamment, l’entreprise est-elle au courant de toute utilisation non autorisée d’informations personnelles potentiellement concernées et quelles mesures prend-elle pour mieux protéger les données ?

Le syndicat représentant les travailleurs de quatre magasins de la région du Grand Toronto a exigé des réponses à ces questions dans une lettre qu’il dit avoir envoyée à Indigo. La missive demandait également à l’entreprise de soutenir les travailleurs qui pourraient faire face à un vol d’identité ou à d’autres dommages en raison de l’attaque.

Le syndicat a qualifié l’offre de surveillance du crédit de « louable », mais a fait valoir que les travailleurs ont droit à plus d’informations sur les autres mesures que l’entreprise prendra pour les protéger si leurs données tombent entre des mains non autorisées et qu’elles sont utilisées à des fins malveillantes.

« Les circonstances actuelles n’exigent rien de moins d’Indigo qu’un véritable engagement à prendre toutes les mesures raisonnables pour remédier aux effets de la violation d’informations sur les employés », a déclaré le syndicat.

« Nous sommes convaincus qu’Indigo fera ce qu’il faut dans les circonstances et fera passer l’intérêt supérieur de ses employés en premier. »

En réponse, Indigo a indiqué qu’il prenait au sérieux la confidentialité et la sécurité des employés actuels et anciens et s’efforçait de s’assurer qu’ils reçoivent des informations à jour sur l’attaque.

« Nous continuons à travailler pour trouver un équilibre entre la nécessité de mises à jour rapides et la nécessité de mises à jour précises, et continuons à travailler pour répondre aux questions et préoccupations dès que nous le pouvons », a déclaré la société dans un communiqué.

Elle a ajouté qu’elle travaillait avec des experts indépendants pour renforcer ses pratiques de cybersécurité et améliorer les mesures de sécurité des données.

Le piratage a entraîné une mise hors ligne brusque du site web et des systèmes de paiement d’Indigo.

La chaîne de librairies et d’articles pour la maison a réussi à restaurer rapidement ses systèmes de paiement et a lancé peu de temps après un site web temporaire, uniquement navigable.