Bienvenue dans cette websérie de 4 épisodes qui aborde les sujets de la sécurité informatique. Dans cette émission, nous parlerons confidentialité, intégrité et protection des données. Ces termes vous paraissent peut être flous mais Anaïsse MORLON (chargée de communication, 3S SECURITE) et Nicolas DUSSERT (directeur, 3S SECURITE) saurons vous éclairer.
Confidentialité et protection des données
Nous pouvons parler de confidentialité personnelle dans le sens où chaque utilisateur doit protéger ses données. La première façon de la faire est de mettre un mot de passe sur chacun de vos ordinateurs, tablettes et téléphones. Si plusieurs personnes utilisent le même ordinateurs ils devront avoir chacun une session avec des droits différents. Il est important d’avoir un ordinateur pour le travail et un autre pour la famille et lorsque cela n’est pas possible il faut cloisonner les données avec des permissions d’accès pour chaque personne qui souhaite avoir accès à l’ordinateur. On peut même crypter les informations au cas où une personne aurait accès aux données de l’entreprise On parle de confidentialité interne à l’entreprise dans le sens où on pourrait avoir une personne malveillante qui se raccorde au réseau de l’entreprise via un câble ou une connexion WIFI. Il est donc très important de sécuriser l’accès au réseau. A l’inverse, le confidentialité externe désigne un réseau publics sur internet et donc une impossibilité de garantir la protection des données. Mais pas de panique, on peut quand même se protéger un minimum en utilisant seulement des sites au protocole sécurisé https. On peut aussi utiliser un pare feu qui va empêcher les personnes non autorisées à venir sur votre ordinateur pour prendre des données.Qu’est-ce que l’Intégrité des données ?
L’intégrité des données est l’exactitude, l’intégralité et la cohérence globales des données. Elle désigne également la sûreté des données concernant la réglementation et la sécurité (RGPD). Cette intégrité est maintenue par un ensemble de processus, de règles et de normes. Quand l’intégrité des données est assurée, les informations stockées dans les bases de données restent complètes, exactes et fiables durant tout leur cycle de vie. En cas de coupure de courant, de cyberattaque ou d’erreurs humaines, l’intégrité des données est compromise. L’intégrité des données comprends deux aspects qui sont :- La sécurité des données : ensemble de mesures qui vont être prises pour empêcher la corruption des données, les protéger contre les attaques qui pourraient mettre à mal cette intégrité.
- La qualité des données : ensemble de processus qui mesure l’âge, la pertinence, l’exactitude et la fiabilité des données.
Comment Réduire les risques de mise à mal de l’intégrité des données ?
Les facteurs qui peuvent affecter l’intégrité des données stockées dans une base de données sont souvent l’erreur humaine, l’erreur de transfert, le bugs ou virus et le matériel compromis. Pour réduire les risques il est conseillé de :- limiter l’accès aux données aux personnes non autorisées
- valider les données pour s’assurer qu’elles soient correctes
- sauvegarder les données
- mener des audits internes réguliers