SÉCURITÉ DES DONNÉES & RGPD

TelecomValley
TelecomValleyTelecomValley
Sécurité des données
& RGPD
Règlement Général sur la
Protection des Données#1
Qui est concerné ?
Tout organisme quels que soient sa taille, son pays d’implantation et son
activité, peut être concerné.
Il s’applique à toute organisation :
• publique et privée  Traitant des données
personnelles
• établie sur le territoire de l’Union européenne
• ou que son activité cible directement des
résidents européens.
les sous-traitants qui traitent des données personnelles pour le compte
d’autres organismes sont également concernés. (ex. hébergeur de données)
Données personnelles : de quoi parle-t-on?
Directement
nominatives
• Nom
• Prénom…
Indirectement
nominatives
• Photo
• Tel, adresse, CB,
numéro SS…
Rattachées à
des données
nominatives
• Achats
• Centres d’intérêt…
Les 4 actions principales :
pour commencer la mise en conformité
• Créer un registre listant vos traitements de données pour avoir une vision d’ensemble.
• Identifiez les activités principales de votre entreprise qui nécessitent la collecte et le
traitement de données (exemples : recrutement, gestion de la paye, formation, gestion
des badges et des accès, statistiques de ventes, gestion des clients prospects, etc.).
• Dans votre registre, créez une fiche pour chaque activité recensée, en précisant :
– l’objectif poursuivi
– les catégories de données utilisées
– qui a accès aux données
– la durée de conservation de ces données
Appuyez-vous sur le modèle de registre proposé
par la CNIL sur son site internet.
1-Création d’un Registre
Pour chaque fiche de registre créée, vérifiez :
• que les données que vous traitez sont nécessaires à vos activités
• que vous ne traitez aucune donnée dite « sensible » ou, si c’est le cas,
que vous avez bien le droit de les traiter
• que seules les personnes habilitées ont accès aux données dont elles
ont besoin ;
• que vous ne conservez pas vos données au-delà de ce qui est
nécessaire.
2-Faire le tri dans vos données
Informez les personnes
• À chaque fois que vous collectez des données personnelles, le
support utilisé (formulaire, questionnaire, etc.) doit comporter
des mentions d’information.
• Vérifiez que l’information comporte notamment les éléments
suivants
• pourquoi vous collectez les données
• ce qui vous autorise à traiter ces données
• qui a accès aux données
• combien de temps vous les conservez
• les modalités selon lesquelles les personnes concernées
peuvent exercer leurs droits
Des exemples de mentions sont disponibles
sur le site internet de la CNIL.
3-Respectez les droits des personnes
• Permettez aux personnes d’exercer facilement leurs droits (donner les
moyens)
Les personnes dont vous traitez les données (clients, collaborateurs, prestataires,
etc.) ont des droits sur leurs données, qui sont d’ailleurs renforcés par le RGPD :
3-Respectez les droits des personnes
• Mettez en place un processus interne pour traiter les
demandes dans des délais courts (1 mois au maximum)
Sécurisez vos données#2
Agence Nationale de la Sécurité des Systèmes d’information
Règlements SSI
Visas de sécurité
Conseils et assistance (OIV,
OSE)
Agence nationale de sécurité Agence nationale de défense
ANSSI : missions
**OIV: Opérateur d’Importance Vitale ; OSE : Opérateur de Services Essentiels
Surveiller l’environnement
Détecter les attaques
Répondre aux incidents
Contexte
> RGPD : règlement général de la protection des données à
caractère personnel
▪ Adoption le 27 avril 2016
▪ Entrée en vigueur le 25 mai 2018
> Droit des personnes physiques concernées et fixe les règles et
pratiques applicables aux finalités et à la pertinence des données,
à leur durée de conservation et à leur sécurité (article 32)
> Des obligations relatives à la sécurité des données uniquement
sous le contrôle de la CNIL – Pas de responsabilité de l’ANSSI
12
RGPD et sécurité des données
> Importance d’apprécier et traiter les risques susceptibles de
conduire à la destruction ou à la perte des données
> Mise en œuvre de « mesures techniques ou
organisationnelles appropriées » pouvant notamment inclure:
▪ le chiffrement des données
▪ des « moyens permettant de garantir la confidentialité, l’intégrité, la
disponibilité et la résilience »
13
RGPD - Positionnement de l’ANSSI
> Encouragement des entreprises de toutes tailles, administrations
et collectivités à renforcer la sécurité des données
▪ Effet démultiplicateur en matière de renforcement de la sécurité
numérique
▪ Mise à profit des entreprises, des administrations et des collectivités :
▫ expertise
▫ méthodes
▫ outils
▪ Faciliter une convergence des solutions relatives à la protection des
données et à la sécurité numérique, au profit des utilisateurs finaux
> Lancement d’un « kit de la sécurité des données à caractère
personnel »
14
Kit de sécurité RGPD
Votre boîte à outils : guides, vidéos, formation
CONTENU
1. COMPRENDRE LE RISQUE CYBER
2. SE PROTEGER
3. SENSIBILISER LES COLLABORATEURS
4. CHOISIR DES SOLUTIONS ET DES EXPERTS DE CONFIANCE
5. QUE FAIRE EN CAS D’INCIDENTS
15
Liens utiles
>https://www.cnil.fr/fr/rgpd-passer-a-laction
>http://www.ssi.gouv.fr/administration/reglementation/rgpd-
renforcer-la-securite-des-donnees-a-caractere-personnel/
➢https://www.cnil.fr/fr/la-cnil-et-bpifrance-sassocient-pour-
accompagner-les-tpe-et-pme-dans-leur-appropriation-du-reglement
➢https://www.cnil.fr/fr/janvier-2018-40-ans-et-toujours-dans-lair-
du-temps
16
Moïse Moyal
Agence Nationale de la Sécurité des Systèmes d’Information
Division Coordination Territoriale
paca@ssi.gouv.fr
Marjorie BILLAUD
CCI Nice Côte d’Azur
Conseillère en Intelligence économique
Marjorie.billaud@cote-azur.cci.fr
MERCI DE VOTRE ATTENTION
1 sur 17

Recommandé

earlegal #9 - Archivage et destruction de documents : comment s'y prendre ? par
earlegal #9 - Archivage et destruction de documents : comment s'y prendre ?earlegal #9 - Archivage et destruction de documents : comment s'y prendre ?
earlegal #9 - Archivage et destruction de documents : comment s'y prendre ?Lexing - Belgium
477 vues66 diapositives
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapes par
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapesComment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapes
Comment cyboolo.io s'est mise en conformité avec le RGPD en 6 étapescyboolo
22 vues1 diapositive
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ... par
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...
earlegal #6 - Comment bien réagir en cas de violation de données (GDPR, NIS, ...Lexing - Belgium
160 vues38 diapositives
earlegal #6 - Caméras et cybersurveillance du travailleur : quelles règles re... par
earlegal #6 - Caméras et cybersurveillance du travailleur : quelles règles re...earlegal #6 - Caméras et cybersurveillance du travailleur : quelles règles re...
earlegal #6 - Caméras et cybersurveillance du travailleur : quelles règles re...Lexing - Belgium
80 vues43 diapositives
Rédaction et mise en place d’une politique de gestion de l'information par
Rédaction et mise en place d’une politique de gestion de l'informationRédaction et mise en place d’une politique de gestion de l'information
Rédaction et mise en place d’une politique de gestion de l'informationLedjit
1.9K vues59 diapositives
earlegal#7 - Sécurité informatique : entre obligations et opportunités. Comm... par
earlegal#7 -  Sécurité informatique : entre obligations et opportunités. Comm...earlegal#7 -  Sécurité informatique : entre obligations et opportunités. Comm...
earlegal#7 - Sécurité informatique : entre obligations et opportunités. Comm...Lexing - Belgium
128 vues53 diapositives

Contenu connexe

Tendances

earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ? par
earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ?earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ?
earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ?Lexing - Belgium
116 vues38 diapositives
Guide RGPD - IAB France par
Guide RGPD - IAB FranceGuide RGPD - IAB France
Guide RGPD - IAB FranceRomain Fonnier
523 vues31 diapositives
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et... par
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...Lexing - Belgium
263 vues82 diapositives
Ifc janvier 2020 jour 1 gdpr en pratique par
Ifc janvier 2020 jour 1 gdpr en pratiqueIfc janvier 2020 jour 1 gdpr en pratique
Ifc janvier 2020 jour 1 gdpr en pratiqueProf. Jacques Folon (Ph.D)
98 vues101 diapositives
RGPD ! Etes vous en conformité ? par
RGPD ! Etes vous en conformité ?RGPD ! Etes vous en conformité ?
RGPD ! Etes vous en conformité ?OlivierDEKETER
253 vues28 diapositives
Rgpd presentation par
Rgpd presentationRgpd presentation
Rgpd presentationgnizon
2.3K vues15 diapositives

Tendances(20)

earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ? par Lexing - Belgium
earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ?earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ?
earlegal #8 Télétravail et solutions Cloud – Quels points d’attention ?
Lexing - Belgium116 vues
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et... par Lexing - Belgium
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
Lexing - Belgium263 vues
RGPD ! Etes vous en conformité ? par OlivierDEKETER
RGPD ! Etes vous en conformité ?RGPD ! Etes vous en conformité ?
RGPD ! Etes vous en conformité ?
OlivierDEKETER253 vues
Rgpd presentation par gnizon
Rgpd presentationRgpd presentation
Rgpd presentation
gnizon2.3K vues
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ? par Lexing - Belgium
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
earlegal #9 - Comment mettre en place un mécanisme d’alerte interne ?
Lexing - Belgium399 vues
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir... par NP6
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
Workshop NP6 et Bird&Bird : RGPD c’est maintenant ! Tout ce qu'il faut savoir...
NP6908 vues
Programme universite des DPO - AFCDP 24 janvier 2018 par Market iT
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018
Market iT3.1K vues
earlegal #hors-serie - Transferts internationaux de données à caractère perso... par Lexing - Belgium
earlegal #hors-serie - Transferts internationaux de données à caractère perso...earlegal #hors-serie - Transferts internationaux de données à caractère perso...
earlegal #hors-serie - Transferts internationaux de données à caractère perso...
Lexing - Belgium151 vues
earlegal #5 - Radiographie du délégué 
à la protection des données
 par Lexing - Belgium
earlegal #5 - Radiographie du délégué 
à la protection des données
earlegal #5 - Radiographie du délégué 
à la protection des données

earlegal #5 - Radiographie du délégué 
à la protection des données

Lexing - Belgium380 vues
earlegal #8 - Distribution commerciale au XXIe siècle : Comment se (ré)organi... par Lexing - Belgium
earlegal #8 - Distribution commerciale au XXIe siècle : Comment se (ré)organi...earlegal #8 - Distribution commerciale au XXIe siècle : Comment se (ré)organi...
earlegal #8 - Distribution commerciale au XXIe siècle : Comment se (ré)organi...
Bâtiments connectés : "La protection des données doit être prise en compte tr... par Pascal ALIX
Bâtiments connectés : "La protection des données doit être prise en compte tr...Bâtiments connectés : "La protection des données doit être prise en compte tr...
Bâtiments connectés : "La protection des données doit être prise en compte tr...
Pascal ALIX214 vues
RGPD : Les grands principes pour la santé et le médico-social par PierreDesmarais6
RGPD : Les grands principes pour la santé et le médico-socialRGPD : Les grands principes pour la santé et le médico-social
RGPD : Les grands principes pour la santé et le médico-social
PierreDesmarais63.6K vues
Le partenariat Virtualegis Nystek par Pascal ALIX
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
Pascal ALIX1.4K vues
Protection des données personnelles : deux critiques du RGPD par Calimaq S.I.Lex
Protection des données personnelles : deux critiques du RGPD Protection des données personnelles : deux critiques du RGPD
Protection des données personnelles : deux critiques du RGPD
Calimaq S.I.Lex4.9K vues

Similaire à SÉCURITÉ DES DONNÉES & RGPD

ISDay 2018 - Atelier RGPD par
ISDay 2018 - Atelier RGPDISDay 2018 - Atelier RGPD
ISDay 2018 - Atelier RGPDInforsud Diffusion
906 vues21 diapositives
Atelier 8 - RGPD - Conférence Thierry Preel 2019 par
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Tarn Tourisme
787 vues22 diapositives
Workshop CNIL par
Workshop CNILWorkshop CNIL
Workshop CNILFrenchTechCentral
157 vues33 diapositives
Présentation RGPD/GDPR 2018 par
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Pierre Ammeloot
6.2K vues44 diapositives
Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ? par
Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ?Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ?
Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ?ACCESS Group
1.3K vues17 diapositives
Obligations RGPD : Comment-agir ? par
Obligations RGPD : Comment-agir ?Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?Laïaché LAMRANI ★
231 vues5 diapositives

Similaire à SÉCURITÉ DES DONNÉES & RGPD(20)

Atelier 8 - RGPD - Conférence Thierry Preel 2019 par Tarn Tourisme
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Tarn Tourisme787 vues
Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ? par ACCESS Group
Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ?Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ?
Comment ACCESS GROUP se prépare à la réglementation GDPR/RGPD ?
ACCESS Group1.3K vues
Livre Blanc- Règlement Général européen sur la Protection des Données par Terface
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
Terface809 vues
RGPD - 2 ans plus tard - Où en est votre mise en conformité ? par Boris Clément
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
RGPD - 2 ans plus tard - Où en est votre mise en conformité ?
Boris Clément97 vues
AT15 - RGPD : il n'est pas trop tard pour comprendre et agir_#capcom18 par Cap'Com
AT15 - RGPD : il n'est pas trop tard pour comprendre et agir_#capcom18AT15 - RGPD : il n'est pas trop tard pour comprendre et agir_#capcom18
AT15 - RGPD : il n'est pas trop tard pour comprendre et agir_#capcom18
Cap'Com337 vues
[Infographie] Le RGPD - en bref par Thinkmarket
[Infographie] Le RGPD - en bref[Infographie] Le RGPD - en bref
[Infographie] Le RGPD - en bref
Thinkmarket166 vues
"Take the L.E.A.D." l'offre globale de Sedona par Agence West
"Take the L.E.A.D." l'offre globale de Sedona"Take the L.E.A.D." l'offre globale de Sedona
"Take the L.E.A.D." l'offre globale de Sedona
Agence West1.1K vues
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD par polenumerique33
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
polenumerique331.4K vues
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ... par Mailjet
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Mailjet31.2K vues
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité ! par Niji
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Niji867 vues
Competitic gestion des données personnelles et obligations - numerique en e... par COMPETITIC
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
COMPETITIC 1.7K vues

Plus de TelecomValley

Rapport d'activité SoFAB 2022 par
Rapport d'activité SoFAB 2022Rapport d'activité SoFAB 2022
Rapport d'activité SoFAB 2022TelecomValley
31 vues14 diapositives
Rapport d'activité 2022 par
Rapport d'activité 2022Rapport d'activité 2022
Rapport d'activité 2022TelecomValley
50 vues28 diapositives
Rapport d'activité 2021 - Telecom Valley par
Rapport d'activité 2021 - Telecom ValleyRapport d'activité 2021 - Telecom Valley
Rapport d'activité 2021 - Telecom ValleyTelecomValley
364 vues28 diapositives
Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la... par
Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la...Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la...
Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la...TelecomValley
456 vues48 diapositives
Rapport d'activité SoFAB 2020 par
Rapport d'activité SoFAB 2020Rapport d'activité SoFAB 2020
Rapport d'activité SoFAB 2020TelecomValley
175 vues11 diapositives
Rapport d'activité Telecom Valley 2020 par
Rapport d'activité Telecom Valley 2020Rapport d'activité Telecom Valley 2020
Rapport d'activité Telecom Valley 2020TelecomValley
462 vues17 diapositives

Plus de TelecomValley(20)

Rapport d'activité 2021 - Telecom Valley par TelecomValley
Rapport d'activité 2021 - Telecom ValleyRapport d'activité 2021 - Telecom Valley
Rapport d'activité 2021 - Telecom Valley
TelecomValley364 vues
Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la... par TelecomValley
Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la...Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la...
Livre blanc "Les métamorphoses de l'entreprise face à l'imprévu - Tome 1 : la...
TelecomValley456 vues
Rapport d'activité SoFAB 2020 par TelecomValley
Rapport d'activité SoFAB 2020Rapport d'activité SoFAB 2020
Rapport d'activité SoFAB 2020
TelecomValley175 vues
Rapport d'activité Telecom Valley 2020 par TelecomValley
Rapport d'activité Telecom Valley 2020Rapport d'activité Telecom Valley 2020
Rapport d'activité Telecom Valley 2020
TelecomValley462 vues
Rapport d'activité SoFAB 2019 par TelecomValley
Rapport d'activité SoFAB 2019Rapport d'activité SoFAB 2019
Rapport d'activité SoFAB 2019
TelecomValley186 vues
Rapport d'activité Telecom Valley 2019 par TelecomValley
Rapport d'activité Telecom Valley 2019Rapport d'activité Telecom Valley 2019
Rapport d'activité Telecom Valley 2019
TelecomValley547 vues
Revue de presse Telecom Valley - Février 2020 par TelecomValley
Revue de presse Telecom Valley - Février 2020Revue de presse Telecom Valley - Février 2020
Revue de presse Telecom Valley - Février 2020
TelecomValley207 vues
Revue de presse Telecom Valley - Janvier 2020 par TelecomValley
Revue de presse Telecom Valley - Janvier 2020Revue de presse Telecom Valley - Janvier 2020
Revue de presse Telecom Valley - Janvier 2020
TelecomValley150 vues
Revue de presse Telecom Valley - Décembre 2019 par TelecomValley
Revue de presse Telecom Valley - Décembre 2019Revue de presse Telecom Valley - Décembre 2019
Revue de presse Telecom Valley - Décembre 2019
TelecomValley122 vues
Revue de presse Telecom Valley - Novembre 2019 par TelecomValley
Revue de presse Telecom Valley - Novembre 2019Revue de presse Telecom Valley - Novembre 2019
Revue de presse Telecom Valley - Novembre 2019
TelecomValley100 vues
Revue de presse Telecom Valley - Octobre 2019 par TelecomValley
Revue de presse Telecom Valley - Octobre 2019Revue de presse Telecom Valley - Octobre 2019
Revue de presse Telecom Valley - Octobre 2019
TelecomValley85 vues
Revue de presse Telecom Valley - Septembre 2019 par TelecomValley
Revue de presse Telecom Valley - Septembre 2019Revue de presse Telecom Valley - Septembre 2019
Revue de presse Telecom Valley - Septembre 2019
TelecomValley85 vues
Présentation Team France Export régionale - 29/11/19 par TelecomValley
Présentation Team France Export régionale - 29/11/19Présentation Team France Export régionale - 29/11/19
Présentation Team France Export régionale - 29/11/19
TelecomValley228 vues
2019 - NOURI - ALL4TEST- Le BDD pour decouvrir et specifier les besoins metie... par TelecomValley
2019 - NOURI - ALL4TEST- Le BDD pour decouvrir et specifier les besoins metie...2019 - NOURI - ALL4TEST- Le BDD pour decouvrir et specifier les besoins metie...
2019 - NOURI - ALL4TEST- Le BDD pour decouvrir et specifier les besoins metie...
TelecomValley364 vues
Tester c'est bien, monitorer c'est mieux - 2019 - KISSI - Soirée du Test Logi... par TelecomValley
Tester c'est bien, monitorer c'est mieux - 2019 - KISSI - Soirée du Test Logi...Tester c'est bien, monitorer c'est mieux - 2019 - KISSI - Soirée du Test Logi...
Tester c'est bien, monitorer c'est mieux - 2019 - KISSI - Soirée du Test Logi...
TelecomValley190 vues
Et si mon test était la spécification de mon application ? - JACOB - iWE - So... par TelecomValley
Et si mon test était la spécification de mon application ? - JACOB - iWE - So...Et si mon test était la spécification de mon application ? - JACOB - iWE - So...
Et si mon test était la spécification de mon application ? - JACOB - iWE - So...
TelecomValley218 vues
A la poursuite du bug perdu - 2019 - THEAULT - DI GIORGIO - ACPQUALIFE par TelecomValley
A la poursuite du bug perdu - 2019 - THEAULT - DI GIORGIO - ACPQUALIFEA la poursuite du bug perdu - 2019 - THEAULT - DI GIORGIO - ACPQUALIFE
A la poursuite du bug perdu - 2019 - THEAULT - DI GIORGIO - ACPQUALIFE
TelecomValley240 vues
2019 - HAGE CHAHINE - ALTRAN - Presentation-DecouverteMondeAgile_V1.1 par TelecomValley
2019 - HAGE CHAHINE - ALTRAN - Presentation-DecouverteMondeAgile_V1.12019 - HAGE CHAHINE - ALTRAN - Presentation-DecouverteMondeAgile_V1.1
2019 - HAGE CHAHINE - ALTRAN - Presentation-DecouverteMondeAgile_V1.1
TelecomValley229 vues

SÉCURITÉ DES DONNÉES & RGPD

  • 2. Règlement Général sur la Protection des Données#1
  • 3. Qui est concerné ? Tout organisme quels que soient sa taille, son pays d’implantation et son activité, peut être concerné. Il s’applique à toute organisation : • publique et privée  Traitant des données personnelles • établie sur le territoire de l’Union européenne • ou que son activité cible directement des résidents européens. les sous-traitants qui traitent des données personnelles pour le compte d’autres organismes sont également concernés. (ex. hébergeur de données)
  • 4. Données personnelles : de quoi parle-t-on? Directement nominatives • Nom • Prénom… Indirectement nominatives • Photo • Tel, adresse, CB, numéro SS… Rattachées à des données nominatives • Achats • Centres d’intérêt…
  • 5. Les 4 actions principales : pour commencer la mise en conformité
  • 6. • Créer un registre listant vos traitements de données pour avoir une vision d’ensemble. • Identifiez les activités principales de votre entreprise qui nécessitent la collecte et le traitement de données (exemples : recrutement, gestion de la paye, formation, gestion des badges et des accès, statistiques de ventes, gestion des clients prospects, etc.). • Dans votre registre, créez une fiche pour chaque activité recensée, en précisant : – l’objectif poursuivi – les catégories de données utilisées – qui a accès aux données – la durée de conservation de ces données Appuyez-vous sur le modèle de registre proposé par la CNIL sur son site internet. 1-Création d’un Registre
  • 7. Pour chaque fiche de registre créée, vérifiez : • que les données que vous traitez sont nécessaires à vos activités • que vous ne traitez aucune donnée dite « sensible » ou, si c’est le cas, que vous avez bien le droit de les traiter • que seules les personnes habilitées ont accès aux données dont elles ont besoin ; • que vous ne conservez pas vos données au-delà de ce qui est nécessaire. 2-Faire le tri dans vos données
  • 8. Informez les personnes • À chaque fois que vous collectez des données personnelles, le support utilisé (formulaire, questionnaire, etc.) doit comporter des mentions d’information. • Vérifiez que l’information comporte notamment les éléments suivants • pourquoi vous collectez les données • ce qui vous autorise à traiter ces données • qui a accès aux données • combien de temps vous les conservez • les modalités selon lesquelles les personnes concernées peuvent exercer leurs droits Des exemples de mentions sont disponibles sur le site internet de la CNIL. 3-Respectez les droits des personnes
  • 9. • Permettez aux personnes d’exercer facilement leurs droits (donner les moyens) Les personnes dont vous traitez les données (clients, collaborateurs, prestataires, etc.) ont des droits sur leurs données, qui sont d’ailleurs renforcés par le RGPD : 3-Respectez les droits des personnes • Mettez en place un processus interne pour traiter les demandes dans des délais courts (1 mois au maximum)
  • 11. Agence Nationale de la Sécurité des Systèmes d’information Règlements SSI Visas de sécurité Conseils et assistance (OIV, OSE) Agence nationale de sécurité Agence nationale de défense ANSSI : missions **OIV: Opérateur d’Importance Vitale ; OSE : Opérateur de Services Essentiels Surveiller l’environnement Détecter les attaques Répondre aux incidents
  • 12. Contexte > RGPD : règlement général de la protection des données à caractère personnel ▪ Adoption le 27 avril 2016 ▪ Entrée en vigueur le 25 mai 2018 > Droit des personnes physiques concernées et fixe les règles et pratiques applicables aux finalités et à la pertinence des données, à leur durée de conservation et à leur sécurité (article 32) > Des obligations relatives à la sécurité des données uniquement sous le contrôle de la CNIL – Pas de responsabilité de l’ANSSI 12
  • 13. RGPD et sécurité des données > Importance d’apprécier et traiter les risques susceptibles de conduire à la destruction ou à la perte des données > Mise en œuvre de « mesures techniques ou organisationnelles appropriées » pouvant notamment inclure: ▪ le chiffrement des données ▪ des « moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience » 13
  • 14. RGPD - Positionnement de l’ANSSI > Encouragement des entreprises de toutes tailles, administrations et collectivités à renforcer la sécurité des données ▪ Effet démultiplicateur en matière de renforcement de la sécurité numérique ▪ Mise à profit des entreprises, des administrations et des collectivités : ▫ expertise ▫ méthodes ▫ outils ▪ Faciliter une convergence des solutions relatives à la protection des données et à la sécurité numérique, au profit des utilisateurs finaux > Lancement d’un « kit de la sécurité des données à caractère personnel » 14
  • 15. Kit de sécurité RGPD Votre boîte à outils : guides, vidéos, formation CONTENU 1. COMPRENDRE LE RISQUE CYBER 2. SE PROTEGER 3. SENSIBILISER LES COLLABORATEURS 4. CHOISIR DES SOLUTIONS ET DES EXPERTS DE CONFIANCE 5. QUE FAIRE EN CAS D’INCIDENTS 15
  • 17. Moïse Moyal Agence Nationale de la Sécurité des Systèmes d’Information Division Coordination Territoriale paca@ssi.gouv.fr Marjorie BILLAUD CCI Nice Côte d’Azur Conseillère en Intelligence économique Marjorie.billaud@cote-azur.cci.fr MERCI DE VOTRE ATTENTION