Pour gérer vos consentements :
Actualités: ENTREPRISE

Protection de l’information : se former pour éviter les fuites d’informations stratégiques

Par Mikael Masson, Directeur Risk Management et Cybercrime de SDN International

Ce travail de fond doit être minutieusement préparé au niveau du Top Management de l’entreprise et prendre en compte un ensemble de données complémentaires. Il est utile de prendre de la hauteur et de raisonner de manière intégrée pour que la démarche soit réellement couronnée de succès. Cela passe nécessairement par la mise en place de démarche de formation et de sensibilisation multi facette . Concrètement, il est utile de s’appuyer sur une méthodologie reposant sur un triptyque : gouvernance, architecture technique, ressources humaines. Cette démarche est une nécessité et doit permettre d’aborder tous les points stratégiques à couvrir. N’oublions pas non plus que ces projets doivent être partagés et compris par tous les collaborateurs de l’entreprise.

Au niveau du séquencement, il est donc important de s’appuyer sur trois grandes étapes :

–       Audit

Il est tout d’abord utile de bien connaître le processus organisationnel de l’entreprise, son mode de fonctionnement, la nature de ses activités et donc l’approche critique des informations dont elle dispose. Cet audit permet de comprendre les rôles de chacun et de qualifier le type d’information dont dispose la société, de connaître son mode de circulation, les modalités pratiques pour y accéder… Tous ces éléments ont pour objectifs de cartographier au plus précis les modalités organisationnelles liées à la gestion et à la diffusion de l’information.

–       Préconisation

A la suite de l’audit, un travail de synthèse est réalisé, mettant en avant les éléments recueillis. Ce travail doit être factuel et présenter clairement la problématique. Il doit aussi permettre à l’entreprise de mettre en place un plan d’action et de formation qui mettra en avant tout le processus nécessaire pour se prémunir de la fuite d’informations sensibles. Cette recommandation constituera le chemin de fer à suivre et donnera des lignes directrices sur les plans techniques, organisationnels et humains.

–       Mise en œuvre

Ce dernier point concerne le déploiement et l’implémentation des mesures présentées dans la préconisation.

Enfin, le volet Ressources Humaines est également à prendre en compte. Il faut évaluer le niveau de la « culture sécurité » de l’entreprise et sensibiliser les collaborateurs sur les sujets de protection de l’information et aussi sur la nécessité de détecter les comportements déviants de leurs collègues quand ça arrive. La préservation de l’information est donc un facteur à surveiller. Cela ne s’improvise pas et combine de nombreuses données complémentaires. Les entreprises doivent prendre en compte ces dernières et positionner la sécurité au centre de leur modèle organisationnel.

Gérard Clech

Articles récents

L’Europe, mauvaise élève de la lutte contre les ransomwares ? Retour sur les enseignements du dernier rapport annuel de Sophos.

Sophos publie son rapport d'enquête annuel sur l’état des ransomwares. Un rapport basé sur une…

16 heures années

Un nouveau nom pour le groupe Infodis, qui devient TENEXA !

L'ESN Infodis accélère son développement depuis l’arrivée du Groupe HLD à son capital dans les…

3 jours années

[Partenariats] La Fédération française des Télécoms accueille un nouvel opérateur

La Fédération française des Télécoms regroupe les principaux acteurs du secteur des télécommunications en France.…

3 jours années

« L’observabilité, c’est une tour de contrôle » Rencontre avec David Buis, Country Manager de SolarWinds.

Fondé en 1999 avec l'ambition de simplifier la gestion des ressources informatiques, et de fournir…

4 jours années

« Les partenaires qui investissent dans Juniper voient leurs ventes augmenter ! » Juniper présente les évolutions de son programme partenaires.

Juniper présente une nouvelle évolution majeure de son programme mondial : Le Juniper Partner Advantage…

7 jours années

[Agenda] « Partager les bonnes pratiques de nos partenaires Cyber » : Le distributeur Cris Réseaux donne RDV aux MSPs & ESN sur son Tour de France 2024

Le grossiste Cris Réseau réunit ses partenaires revendeurs et éditeurs le jeudi 23 mai prochain…

7 jours années