L’importance de la sécurité et de la protection des données prend de plus en plus d’importance. Une cyber-attaque ou une violation de données ont généralement de graves conséquences.
Il est donc plus important que jamais de protéger les données, de les sauvegarder et de les conserver en lieu sûr. Sur le site 1er septembre 2023 le nouveau Loi suisse sur la protection des données (nLPD) entre en vigueur, ce qui entraîne également des adaptations au niveau de la gestion des données. BrokerStar et BrokerWeb y sont préparés.
Sécurité des données s’occupe de la protection générale des données et des documents. Ainsi, la sauvegarde sous toutes ses formes relève de la notion de sécurité des données, au même titre que les données à caractère personnel. Le site la protection des données en revanche, se réfère exclusivement — du moins en ce qui concerne les prescriptions légales — à l’enregistrement et à l’utilisation de données personnelles.
La sécurité et la protection des données ont donc pour objectif de protéger les données de toute nature contre les menaces, les manipulations, les accès non autorisés ou les prises de connaissance. Pour ce faire, des mesures analogiques et numériques peuvent être prises. Il s’agit tout d’abord de mesures techniques et organisationnelles, qui sont également utilisées dans le contexte de la protection des données.
Dans le domaine numérique, l’implémentation de solutions de sécurité informatique, sous forme de scanners de virus, de pare-feu ou autres, contribue à la sécurité des données. Les mesures de nature physique sont en revanche des contrôles d’accès, des armoires de classement ignifuges ou des coffres-forts pour les documents sensibles et confidentiels. La sauvegarde des données, par exemple la création de copies de sécurité sur un support de stockage séparé, est également essentielle. Une infrastructure réseau solide et des mises à jour régulières sont les conditions de base pour atteindre les objectifs de sécurité des données. En ce qui concerne la protection des données, il s’agit essentiellement de savoir comment les données personnelles sont utilisées et enregistrées.
Il convient donc de prendre des mesures organisationnelles et de politique du personnel afin de garantir un niveau de sécurité élevé dans l’entreprise. La formation et le perfectionnement des collaborateurs, mais aussi le recours à des spécialistes tels que les responsables de la sécurité informatique et les délégués à la protection des données contribuent à la sécurité des données et sont parfois obligatoires pour des raisons de conformité. Les responsables de la sécurité informatique et de la protection des données se consacrent dans votre entreprise à l’analyse des lacunes potentielles en matière de sécurité et à l’élaboration de mesures appropriées pour atteindre l’objectif de sécurité des données.
Ces notions sont donc non seulement étroitement liées, mais elles s’influencent mutuellement. Ainsi, sans mesures de protection des données, il n’est pas possible d’atteindre une sécurité totale des données, car les données personnelles ne seraient alors pas suffisamment protégées. En revanche, des mesures complètes de sécurité des données sont la condition préalable à une protection efficace des données conformément aux bases légales et aux meilleures pratiques.
Les aspects suivants de la nouvelle loi sur la protection des données sont importants :
- Gardez une vue d’ensemble des données qui sont traitées exactement et dans quel but. Vous pouvez à tout moment fournir des informations à ce sujet et vous n’aurez pas de mauvaises surprises.
- Examinez de manière critique la collecte des données personnelles. Qu’est-ce qui est effectivement nécessaire pour vous ?
- Réduisez au minimum les critères d’interrogation de vos clients.
- Limitez l’accès interne aux données dans l’entreprise à un nombre de personnes aussi restreint que possible.
- Examinez en détail votre déclaration de confidentialité et adaptez-la si nécessaire.
- Contrôler et améliorer les préréglages techniques et la convivialité.
- Formez vos collaborateurs afin de les sensibiliser à l’importance de ce sujet.
Les détails de la nouvelle loi sur la protection des données se trouvent ici et sur la site officiel de la Confédération
Sources, Profi Engineering, 2021, PME Numérisation 2022, Partenaires de protection des données 2022, www.admin.ch
Modèles et documents (Sources : SIBA, IG B2B, WMC)