Het extranet van het Comité Champagne (CIVC) centraliseert gevoelige gegevens voor wijnbouwers en champagnehuizen: oogstverklaringen, volumes, contractuele informatie. De vraag is niet of deze accounts doelwit zijn, maar hoe ze effectief te beschermen. Verschillende terugkerende kwetsbaarheden, gedocumenteerd door de CNIL in de afgelopen jaren, hebben direct betrekking op dit type professionele platform met beperkte toegang.
Gedeelde accounts en persoonlijke accounts op het CIVC-extranet: wat de CNIL sanctioneert
De inlogpagina van het Champagne-extranet biedt een gebruikersnaam en een wachtwoord per gebruiker. In de praktijk circuleert in sommige bedrijven hetzelfde gebruikersnaam/wachtwoord-koppel tussen verschillende medewerkers.
De CNIL heeft herhaaldelijk gebreken vastgesteld met betrekking tot het ontbreken van een autorisatiebeleid, dat wil zeggen een toewijzing van rechten zonder voldoende controle. Een gedeeld extranetaccount voorkomt elke traceerbaarheid van acties: het is onmogelijk te weten wie informatie heeft geraadpleegd of gewijzigd, noch om een individuele toegang in te trekken in geval van vertrek.
| Praktijk | Hoofdrisico | CNIL-conformiteit |
|---|---|---|
| Gedeeld account tussen medewerkers | Geen traceerbaarheid, intrekking onmogelijk | Niet conform |
| Persoonlijk account zonder periodieke controle | Toegang blijft bestaan na functiewijziging | Deels conform |
| Persoonlijk account met controle van rechten | Beperkt residueel risico | Conform |
De meest betrouwbare aanpak is om een persoonlijk account per medewerker toe te wijzen en de toegang onmiddellijk in te trekken bij vertrek of functiewijziging. Het beheersen van de veilige verbinding met het CIVC-extranet is in de eerste plaats gebaseerd op dit basisprincipe.

Autorisatiebeleid toegepast op een professioneel extranet
Een complex wachtwoord is niet voldoende als alle gebruikers toegang hebben tot dezelfde gegevens. De CNIL heeft negen nieuwe sancties opgelegd in het kader van haar vereenvoudigde procedure, met betrekking tot beslissingen die zijn genomen sinds maart 2024. Verschillende betroffen specifiek het ontbreken van een autorisatiebeleid.
Voor een extranet zoals dat van het CIVC betekent dit dat de toegang van elke gebruiker beperkt moet worden tot de informatie die nodig is voor zijn functie. Een logistiek verantwoordelijke hoeft de financiële gegevens van een wijntransactie niet te raadplegen. Een stagiair hoeft geen toegang te hebben tot historische oogstverklaringen.
Een periodieke controle van rechten implementeren
Het creëren van persoonlijke accounts lost het probleem slechts gedeeltelijk op. Zonder regelmatige controle stapelen de rechten zich op. Een medewerker die van functie verandert, behoudt zijn oude toegang naast de nieuwe.
- Plan een controle van de autorisaties minstens één keer per jaar, door de lijst van actieve accounts te kruisen met het actuele organigram
- Deactiveer (en archiveer niet simpelweg) de accounts van personen die het bedrijf of het champagnehuis hebben verlaten
- Documenteer elke toewijzing of intrekking van rechten om een verifieerbare geschiedenis te hebben in geval van controle
Een jaarlijkse controle van de rechten vermindert het risico van ongeoorloofde toegang gedurende de gehele levensduur van het account.
Een compromittering op het CIVC-extranet detecteren en kwalificeren
De CNIL herinnert eraan dat een datalek kan betrekking hebben op de vertrouwelijkheid, integriteit of beschikbaarheid van informatie, of het nu per ongeluk of kwaadwillig is. Organisaties moeten in staat zijn om een incident te detecteren en te kwalificeren, zelfs als er nog geen lek is bevestigd.
Op een professioneel extranet zijn de waarschuwingssignalen vaak discreet: inloggen vanaf een ongebruikelijk IP-adres, wijziging van een document op een atypisch tijdstip, herhaalde mislukte inlogpogingen op hetzelfde account.
Op tijd reageren volgens de regelgeving
De AVG verplicht om de CNIL binnen 72 uur na kennisname van een schending van persoonsgegevens te informeren. Voor een wijnbedrijf of een champagnehuis loopt deze termijn vanaf de detectie, niet vanaf de bevestiging.
- Identificeer een interne referent die verantwoordelijk is voor het ontvangen van waarschuwingen en het kwalificeren van het incident
- Bewaar de inloglogs van het extranet gedurende een voldoende lange periode om een retrospectieve analyse mogelijk te maken
- Bereid een model voor CNIL-melding voor dat is aangepast aan de via het extranet verwerkte gegevens (volumes, contracten, professionele contactgegevens)
Het niet melden van een gekwalificeerd incident brengt een afzonderlijke administratieve sanctie met zich mee, los van de kwetsbaarheid zelf.

Netwerkbeveiliging en verbinding met het extranet vanaf het veld
Wijnbouwers maken vaak verbinding met het CIVC-extranet via gedeelde Wi-Fi-netwerken: coöperaties, vakbeurzen, accommodaties tijdens handelsreizen. Een openbaar Wi-Fi-netwerk versleutelt het verkeer tussen het apparaat en het toegangspunt niet, waardoor inloggegevens onderschept kunnen worden.
Het gebruik van een VPN (virtueel particulier netwerk) creëert een versleutelde tunnel tussen het apparaat en de bestemmingsserver. Al het verkeer gaat via dit kanaal, waardoor een derde partij op hetzelfde netwerk de uitgewisselde gegevens niet kan lezen.
Kies een VPN die geschikt is voor professioneel wijngebruik
Niet alle VPN-diensten zijn gelijk. Een gratis publieke VPN monetariseert vaak de browsegegevens. Voor professioneel gebruik met betrekking tot het CIVC-extranet, kies een dienst die geen inloglogs bijhoudt en servers aanbiedt die in Frankrijk zijn gelokaliseerd, om de toegang tot het platform niet te vertragen.
Een VPN beschermt echter niet tegen een zwak wachtwoord of een gedeeld account. Het beveiligt het transmissiekanaal, niet de authenticatie zelf. De twee beschermingslagen zijn complementair, niet vervangbaar.
De beveiliging van een extranettoegang hangt zelden af van één enkele parameter. Een persoonlijk account, rechten afgestemd op de functie, een regelmatige controle van de autorisaties en een versleuteld verbindingskanaal vormen een samenhangend geheel. De CNIL sanctioneert steeds vaker gebreken in de autorisatie, ook via haar vereenvoudigde procedure. Voor professionals in de champagne is het CIVC-extranet geen eenvoudig raadpleeghulpmiddel: het is een toegangspunt tot gegevens die hun verantwoordelijkheid met zich meebrengen.



