Incident de sécurité
Un incident de sécurité est un événement portant atteinte à la confidentialité, à l'intégrité ou à la disponibilité de données. Il peut résulter d'une malveillance, mais le plus souvent d'une erreur humaine ou d'une défaillance technique.
Explication
L'obligation d'annonce.
Une atteinte à la sécurité des données susceptible d'entraîner un risque élevé pour les personnes concernées doit être annoncée au préposé fédéral à la protection des données et à la transparence dans les meilleurs délais. La personne concernée est informée lorsque c'est nécessaire à sa protection ou que l'autorité l'exige.
Ce réflexe se prépare : qui décide qu'il y a incident, qui rédige l'annonce, dans quel délai, avec quelles informations. Improvisé un dimanche soir, il produit soit une annonce tardive, soit une annonce inexacte.
Exemple
Ce par quoi ça commence réellement.
Rarement une attaque sophistiquée. Plutôt : un planning envoyé dans un groupe de messagerie et qui vit ensuite sur trente téléphones privés ; un compte partagé dont le mot de passe circule depuis des années ; un agent parti dont l'accès n'a jamais été fermé ; un classeur de consignes laissé sur site.
Aucun de ces incidents n'a besoin d'un attaquant. C'est ce qui les rend probables, et c'est pourquoi le cloisonnement des accès et la liste de contrôle de sortie protègent davantage que n'importe quel équipement.
Cloisonnement par attributs, journalisation des consultations et révocation des sessions font partie du produit : voir ShieldOne.
Démonstration
Voyez ShieldOne sur vos cas réels, en 30 minutes.
Nous vous montrons la plateforme sur des situations de votre quotidien : un trou de couverture à combler, une ronde à contrôler, une fin de mois à facturer. Choisissez l'un des créneaux proposés dans le formulaire, ou indiquez vos disponibilités : nous vous rappelons pour le confirmer.
Vous préférez un contact direct ? Écrivez-nous sur WhatsApp ou appelez-nous — nous répondons pendant les heures de bureau.