Protection des données favorise l'efficacité et la sécurité au sein des entreprises. Découvrez comment la protection des données peut réduire la bureaucratie, diminuer les coûts et améliorer la sécurité. Profitez des avantages offerts par des processus conformes à la protection des données !
Le nombre d'appareils, d'applications et de services (en ligne) avec lesquels données à caractère personnel Le volume de données traitées a fortement augmenté ces dernières années. De plus, les données font de plus en plus l'objet d'échanges entre prestataires de services et partenaires.
Il n’est donc guère surprenant que de nombreuses entreprises aient du mal à garder une vue d’ensemble et à tout organiser de manière à ce que les données soient traitées en toute sécurité, en toute confidentialité et dans le respect de la législation. Cela implique également de disposer d’une sauvegarde fonctionnelle, à jour et complète „ au cas où “. Se faire une vue d’ensemble demande certes du temps, mais c’est tout aussi indispensable que la comptabilité. Car sinon, comment pourrait-on garder une vue d’ensemble des coûts de licence, des contrats et de la sécurité, y compris la sauvegarde ?
Le site RGPD propose ici une solution qui est généralement obligatoire, mais qui peut également s'avérer très utile : le Répertoire des activités de traitement. Celui-ci offre une vue d'ensemble appropriée et, s'il est légèrement étoffé, peut contribuer à éviter que des applications et prestataires pertinents ne soient négligés. Au-delà du respect des exigences en matière de protection des données, cela permet ainsi, par exemple, d'identifier également les risques.
Voici quelques exemples : les données sont traitées dans une application en ligne proposée par un petit prestataire de services. Que se passe-t-il si ce prestataire fait faillite ? Les données seront-elles encore accessibles ? Ou bien, si l'on prévoit d'utiliser les applications en ligne de Microsoft 365, a-t-on pensé au fait que ces données sont certes stockées dans plusieurs centres de données, mais qu'aucune sauvegarde n'est effectuée ? C'est au client Microsoft 365, c'est-à-dire par exemple votre entreprise, de s'en occuper lui-même !
Fini les nuits blanches à cause d'un manque de sécurité informatique
Si une organisation a une vue d'ensemble de toutes les applications, services et appareils qu'elle utilise, ceux-ci peuvent alors être sécurisés de manière systématique. Certains fournisseurs proposent même des solutions gratuites à cet effet. Ainsi, de nombreux systèmes d'exploitation pour PC et ordinateurs portables disposent d'une fonctionnalité de chiffrement du disque dur facile à utiliser. Certains prestataires en ligne permettent de sécuriser la connexion à l’aide d’un deuxième facteur, par exemple via une application pour smartphone ou un SMS. Si un collaborateur, sous l’effet du stress, tombe dans le piège d’une Hameçonnage-Si un utilisateur saisit son adresse e-mail et transmet à un cybercriminel les identifiants d'accès à une application en ligne, ce dernier ne pourra toutefois pas y accéder grâce à l'authentification à deux facteurs et ne pourra donc causer aucun préjudice (financier). En cas de perte ou de vol d’un ordinateur portable, les données sont disponibles dans une version quasi à jour grâce à une sauvegarde bien pensée, et personne ne peut consulter les données stockées sur l’ordinateur portable grâce au chiffrement du disque dur activé. Dans ce dernier cas, cela pourrait même justifier que les personnes concernées, dont les données étaient stockées sur l’ordinateur portable, ne soient pas informées par l’entreprise.
Éliminez les malentendus avec le délégué à la protection des données
Comme vous l’avez vu dans les exemples cités plus haut, la protection des données n’empêche souvent pas la mise en œuvre de projets de numérisation. Au contraire : certains projets, comme celui de la jeune dirigeante, ont pour effet secondaire d’améliorer la protection des données. Dans le cadre d’autres projets, le délégué à la protection des données peut, grâce à sa connaissance des risques potentiels, contribuer à ce que les nouveaux traitements soient non seulement conformes à la loi, mais également sécurisés. Quelle entreprise ne souhaiterait pas cela, à une époque où les cybercriminels sont très actifs ?
Les divergences de points de vue sont souvent à l'origine de malentendus. Or, les responsables et le délégué à la protection des données se posent souvent, en partie, les mêmes questions, parfois fondamentales.
En tant que responsable du traitement ou de projets connexes, tirez parti de cet avantage et impliquez votre délégué à la protection des données dès le début et de manière active. En cas de doute, demandez à votre collègue chargé de la protection des données quel est l’objectif de sa question. En effet, celui-ci cherche souvent simplement à clarifier certains points ou à évaluer mentalement certains risques de sécurité. Ensemble, vous pourrez ainsi mettre en place des traitements de données performants, sécurisés et conformes à la réglementation en matière de protection des données.





