Vol de données

📖 Définition ≪ Vol de données ≫: 

Le vol de données à un impact financier, économique mais aussi en terme d’image pour une entreprise.

Guide: Vol de données: 

Une entreprise possède une grande quantité d’informations sur ses clients, ses fournisseurs et ses partenaires. Les vols dont sont victimes les entreprises montrent bien le fait que les données constituent une valeur qui attire les convoitises. Il revient donc aux entreprises de protéger ce capital. En cas de vol, l’entreprise est responsable. Elle doit alors apporter la preuve qu’elle a mis en place tous les moyens nécessaires pour pouvoir protéger ses données.

Voici les différentes mesures à prendre pour éviter le vol de données, mesures auxquelles vos collaborateurs doivent être informés :

  • Evitez de cliquer sur un courrier à l’origine douteuse

  • Mettez en place des logiciels antivirus

  • Effectuez les mises à jour logicielles corrigeant les éventuelles failles de sécurité

  • Mettez en place une politique de sauvegarde des données faisant office de garantie en cas d'attaque

  • Mettez en place une politique de mots de passe efficace

  • Faites attention aux réseaux wi-fi sur lesquels vous vous connectez. Evitez de consulter des sites e-commerce ou vos comptes bancaires depuis des réseaux wi-fi ouverts.

  • Faites en sorte qu’un ancien salarié mécontent n’ait plus accès aux données de l'entreprise

  • Mettez en place des logiciels qui permettent de supprimer à distance des données en cas de vol d’un ordinateur portable ou d’un téléphone.

  • Ne connectez pas de clé USB à votre ordinateur

  • Contrôlez les accès internet de votre entreprise en privilégiant le réseau sécurisé virtuel (VPN).

 

En cas de vol de données, vous devez informer dans les 72h la CNIL et les personnes concernées par ce vol en cas de risque élevé. Pour cela, utilisez le téléservice de notification de violations : https://notifications.cnil.fr/notifications/index 

En interne, vous devez documenter l’incident en déterminant :

  • la nature de la violation

  • Si possible, les catégories et le nombre de personnes concernées

  • Les conséquences probables du vol

  • Les mesures envisagées pour qu’une telle situation ne se reproduise, et pour atténuer les éventuelles conséquences

Tags: 

D'AUTRES ARTICLES TROP COOL !

Comment sensibiliser vos collègues aux risques de phising en entreprise
Non le fishing n’est pas une technique de pêche anglo-saxonne. On parle de fishing, ou d’hameçonnage pour parler en bon...Lire la suite