[Episode 5] Les principes fondamentaux du RGPD | Confidentialité et intégrité

[Episode 5] Les principes fondamentaux du RGPD | Confidentialité et intégrité
Minute RGPD

Il peut sembler très ambitieux de présenter ce principe de “Confidentialité et Intégrité”, considéré comme le principe fondamental majeur du RGPD en quelques minutes…

Le principe “intégrité et de confidentialité” représente un des piliers du RGPD. Il est aussi appelé plus simplement “principe de sécurité”. Son respect doit permettre de limiter les risques de violations de données à caractère personnel.

Qu’est-ce que le principe fondamental “Confidentialité et intégrité” ?

Ce principe englobe l’ensemble des mesures techniques et organisationnelles pouvant être mises en œuvre dans un organisme.

Côté organisationnel on peut citer :

  • Règlement intérieur, charte informatique, et la panoplie de procédures RGPD que l’on pourrait avoir ;
  • La sensibilisation de l’ensemble des membres du personnel (sans oublier les directions) ;
  • L’encadrement de tout intervenant participant à des activités de traitement (les salariés, les sous-traitants, etc.)

Côté technique, sans énumérer tout ce qui peut exister :

  • Le chiffrement des bases de données les plus sensibles
  • Les bons mots de passe
  • L’utilisation de pare-feu, d’antivirus,
  • Etc.

Sans oublier les questions de sécurité physique !

Comment savoir ce dont on a besoin comme mesure de sécurité ?

Nous reconnaissons que l’exercice n’est pas le plus facile. Retrouvez ci-dessous quelques recommandations :

  • Cartographier l’ensemble de vos mesures existantes et utilisez le guide de sécurité de la CNIL avec sa grille d’évaluation pour voir ce qui pourrait être amélioré
  • Procéder à un audit de sécurité global portant sur l’ensemble de votre SI : il permettra d’identifier vos vulnérabilités et d’envisager des solutions
  • Réaliser des études d’impact pour vos traitements les plus sensibles : l’étude d’impact vous permettra d’apprécier de manière plus fine les risques que présentent vos activités pour les personnes concernées et de trouver des solutions adaptées

Vos prestataires ont eux aussi un rôle à jouer dans ces évaluations. Prenez contact avec eux sans plus attendre pour faire le point et mettre à jour leurs engagements si nécessaire.

Si vous ne pensez pas pouvoir vous en sortir tout seul, n’hésitez pas à faire appel à notre partenaire Actecil pour que leurs experts vous accompagnent !

Partager l'article

Articles similaires

Sous-traitant RGPD : comprendre son rôle et son importance dans la gestion des données
Minute RGPD Vidéo

Sous-traitant RGPD : comprendre son rôle et son importance dans la gestion des données

Dans le cadre du RGPD (Règlement Général sur la Protection des Données), le terme "sous-traitant" revient souvent, mais son interprétation peut prêter à confusion. En formation, une question fréquente est : « Mais concrètement, qui est sous-traitant ? » ou encore : « Est-ce que tout prestataire devient automatiquement sous-traitant ? »
Lire la suite
Intelligence artificielle : comment allier innovation et conformité
Article RGPD Minute RGPD

Intelligence artificielle : comment allier innovation et conformité

L’intelligence artificielle (IA) s’impose comme une aide prometteuse pour aider les entreprises à se développer, notamment en matière de productivité et efficacité. Mais est-ce vraiment la solution miracle à tous les problèmes ? Cet article explore les avantages et les limites de l’IA, ainsi que la manière d’intégrer cette technologie tout en préservant la conformité de son entreprise.
Lire la suite