Sécurité
Attention aux tentatives de fraude par voie téléphonique
Ces dernières semaines la Loterie Nationale a réceptionné un certain nombre de témoignages de personnes qui ont été cibles d'appels téléphoniques d'une « Loterie » étrangère, illégale qui leur attestait le gain d'un gros lot sans que les personnes aient joué au préalable.
La Loterie Nationale conseille de ne pas donner suite à de tels appels téléphoniques. Il s'agit d'un piège destiné à récolter de l'argent, des données bancaires ou personnelles.
La procédure de ces fraudes reste pour la plupart similaire :
Une personne qui prétend être représentante d'une « Loterie » appelle et annonce le gain d'un gros Jackpot. Afin de récupérer le soi-disant gain, cette personne demande de payer des frais administratifs ou des taxes nécessaires au virement de la somme gagnée. Elle demandera ensuite de verser cet argent sur un compte bancaire ou tente de récolter les données bancaires de la personne appelée. Le Jackpot ne sera bien évidemment jamais viré sur le compte bancaire de la personne lésée.
Pour plus d'informations sur les arnaques et les tentatives de fraude dans le domaine des loteries, vous pouvez consulter divers sites qui fournissent régulièrement des informations à ce sujet :
www.europeanlotteries.org
www.world-lotteries.org
www.cecluxembourg.lu
www.ulc.lu
RISQUE DE FRAUDE SUR INTERNET, VIA EMAIL ET PAR COURRIER
Au cours de ces dernières années, on constate malheureusement un nombre croissant de tentatives de fraude par courrier et par courriel. Dans de nombreux pays, des personnes reçoivent en effet des courriels, des fax ou des courriers de sociétés fictives leur annonçant qu'ils ont gagné un prix à une loterie étrangère.
Si la plupart des destinataires détruisent ces messages, certaines personnes les prennent au sérieux. En répondant à des courriers provenant de loteries non officielles, ces personnes devraient toutefois être conscientes des risques qu'elles encourent.
La Loterie Nationale recommande vivement aux destinataires de tentatives frauduleuses :
- De ne pas répondre à leur message
- De n'effectuer aucun paiement d'avance en faveur des organismes émetteurs afin de toucher un soi-disant gain
- De ne pas révéler votre identité détaillée
- De ne pas communiquer votre numéro de compte bancaire ou les détails de votre carte de crédit
Sécurité
Grâce à une approche de sécurité globale, la Loterie Nationale du Luxembourg détient la certification « WLA - Security Control Standards © ». Cette dernière est accordée par l'Association Mondiale de Loterie (W.L.A. - World Lottery Association) , et nous permet de participer à l'exploitation du jeu Euro Millions, grâce aux procédures appliquées en matière de sécurité et de gestion des risques.
Dans un souci de fiabilité plus élevée encore, la Loterie Nationale détient également la certification ISO/IEC 27001:2013. Attestant sa conformité aux exigences spécifiées par cette norme, elle établit, met en oeuvre, opère, surveille, maintient et améliore ainsi son système de gestion de sécurité de l'information.
ISO/IEC 27001 est une norme qui concerne la disponibilité, la confidentialité et l'intégrité des informations de l'organisation. ISO/IEC 27001 comprend une approche globale de la sécurité de l´information et de l´infrastructure informatique. Elle est garante de la protection contre la perte, le détournement ou la falsification des informations. Elle répond à une définition précise et concise des conditions de sécurité pour les personnes et leur environnement professionnel. Elle implique également des audits, un suivi et une évaluation des risques entre la Loterie Nationale et ses fournisseurs.
La Loterie Nationale est le premier acteur luxembourgeois à avoir visé la certification ISO/IEC 27001, montrant par là même qu’elle appréhende la dimension internationale du problème de la sécurité de l´information. Consciente de la nécessité de protéger et de sécuriser « le capital information » de ses clients, elle a obtenu avec succès cette norme de système de gestion de sécurité de l'information. La certification ISO/IEC 27001 est un moyen essentiel de prouver son implication dans ce domaine.