Nous désirons vous informer d’un cyberincident perpétré à l’encontre d’InvestorCOM par un tiers non autorisé. InvestorCOM est un fournisseur de services que l’Empire Vie et sa filiale, Placements Empire Vie Inc., utilisent pour générer et distribuer certains types de communications à l’intention des clients.
Dès que nous avons appris d’InvestorCOM que les données de certains de nos clients avaient été potentiellement compromises, nous avons pris des mesures immédiates pour traiter cet incident. Nous avons formé notre équipe chargée de l’incident et avons travaillé avec des experts externes en cybersécurité pour mener une enquête indépendante.
Selon l’information fournie par InvestorCOM et notre propre enquête, nous avons maintenant pu déterminer que des renseignements personnels, incluant dans certains cas de l’information sensible, appartenant à des titulaires de polices de fonds distincts de l’Empire Vie et à d’anciens titulaires de comptes de fonds communs de Placements Empire Vie Inc., ont été compromis par suite de cet incident.
Certains conseillers sous contrat auprès de votre organisation ont des clients touchés par cet incident. Nous avons communiqué avec chacun de ces conseillers directement et leur avons fourni une liste de leurs clients touchés. Veuillez utiliser les liens au bas de ce courriel pour accéder à des exemples de lettres que nous envoyons aux clients.
Veuillez lire l’information importante ci-dessous pour connaître les étapes que prend l’Empire Vie pour informer les clients de vos conseillers et leur fournir des ressources pour contribuer à les protéger.
Ce que vous devez savoir :
- Cet incident n’a pas directement affecté les systèmes informatiques de l’Empire Vie.
- L’Empire Vie n’a pas recours à InvestorCOM pour fournir des services à ses clients d’assurance collective ou d’assurance vie; aucun de ces comptes n’est donc en cause dans cet incident.
- Nous avisons par la poste à compter du jeudi 25 mai 2023 les clients touchés de ce qui est arrivé, de la façon dont ils sont touchés et de la façon dont nous traitons la situation (voir la lettre modèle ci‑jointe).
- Nous fournirons aux clients touchés le numéro de téléphone d’un centre d’appels dédié pour les aider et payons pendant trois ans des services de surveillance de crédit et une couverture d’assurance jusqu’à 1 million de dollars en cas de vol d’identité auprès d’Equifax Canada.
- Les personnes doivent avoir au moins 18 ans et un dossier de crédit pour adhérer au programme de surveillance de crédit. Nous encouragerons les rentiers mineurs dont les renseignements ont été compromis et les personnes qui n’ont pas de dossier de crédit à adhérer à un service d’alerte de fraude sans frais auprès de TransUnion Canada.
- Nous avons communiqué avec vos conseillers sous contrat qui ont des clients dont les renseignements ont été compromis par suite de cet incident.
- Nous avons avisé les autorités de règlementation et les commissaires à la vie privée appropriés.
Nous regrettons profondément que cet incident ait eu lieu. La sécurité et le bien-être de nos clients et la protection des renseignements personnels qu’ils nous confient sont notre responsabilité et notre priorité. Nous revoyons régulièrement la cybersécurité et notre supervision des tiers fournisseurs, et nous continuerons à prendre des mesures pour détecter et prévenir les cyberattaques. Nous traitons cet incident et l’enquête avec la plus grande urgence et importance.