Protection et sécurité des données

Une stratégie de petites victoires pour sécuriser vos données

Qu’est-ce qu'une information ?  

En tant qu’organisme public, vous êtes amenés à traiter (collecter, enregistrer, modifier, consulter, conserver, …) des informations pour mener à bien vos missions. 
L’information peut se trouver dans :

  • les systèmes informatiques : logiciels et applications en ligne, ordinateurs, serveurs, imprimantes, téléphones, objets connectés et mobiles 
  • les organisations : personnes, supports papier, fournisseurs externes, stagiaires, … 
  • les locaux : bâtiments, postes de travail, lecteurs de badge, …

L’information est un patrimoine à protéger, en particulier les données à caractère personnel et les données sensibles

Cette information est potentiellement vulnérable. Il est donc nécessaire de la sécuriser.

La multiplication des points d’entrée interconnectés accentue la vulnérabilité de cette information : tablette, smartphone, voiture connectée, console, ….

Quels sont les besoins en sécurité de l’information ?

Ils sont de 5 types :

  • la confidentialité : l’information doit être accessible uniquement par les personnes autorisées à les consulter
  • l'intégrité : l’information ne peut pas être modifiée ou détruite de façon non autorisée
  • la disponibilité : l’information doit être accessible au moment voulu
  • la traçabilité : l'information, autant que les connexions et les accès, doivent être monitorés
  • l'authenticité : l'entité (une personne, une organisation, une connexion...) est bien ce qu'elle revendique être

Comment la BCED peut vous aider ?  

La BCED vous accompagne pour : 

  • l’analyse de risque des systèmes d’information et analyse d’impact sur la protection des données (DPIA) dans le cadre de la labellisation de source authentique
  • la rédaction d'avis de sécurité dans le cadre du partage de données réalisé par la BCED
  • la rédaction d'avis de sécurité dans le cadre de l’anonymisation ou la pseudonymisation des données réalisées par la BCED
  • la sensibilisation et la formation des agents à la sécurité de l’information pour les utilisateurs de nos systèmes

Via quel outil ?

undraw_Authentication_re_svpt.pngLa BCED utilise l’outil ARTEMIS :

Sur base des résultats de l’analyse de risques, la BCED : 

  • vous aide à développer un plan d’action
  • vous aide à rédiger les exigences de sécurité
  • facilite la prise de décisions 
  • vous accompagne au développement et à la maturité de la sécurité de l’information de votre organisation

 

Pourquoi protéger ses informations ? 

Protéger les données c’est éviter :

  • des pertes financières 
  • des actions judiciaires 
  • une atteinte à la réputation de son organisation
  • un vol d’identité, harcèlement de personnes

Mais c’est aussi et surtout respecter la réglementation en matière de protection des données et de sécurité de l’information : 

•    le RGPD (Règlement Général sur la Protection des Données)
•    la loi du 30 juillet 2018 relative à la protection des données à caractère personnel.
•    la loi établissant un cadre pour la sécurité des réseaux et des systèmes d'information d'intérêt général pour la sécurité publique (transposition de la Directive NIS) et sa prochaine évolution sur base du projet de « Directive NIS 2 »

 


 

       LE SAVIEZ-VOUS ?

  1. Près de 34% des fuites de données sont dûes à des utilisateurs internes, par accident ou négligence. 

  2. 380.000 nouveaux fichiers malveillants sont découverts chaque jour.
  3. "123456" est le mot de passe le plus utilisé au monde, juste devant "password".
  4. Acheter une carte de crédit clonée coûte 171$ mais ce prix peut augmenter en fonction du solde de votre compte!
  5. En Belgique, en 2020, il y a eu environ 67.000 transactions frauduleuses par hameçonnage pour un montant d'environ 34 millions d'euros!
  6. En Belgique, en 2021, selon un rapport de Mastercard, environ 1000 entreprises ont été ciblées par des attaques.
  7. 96 % des entreprises sont connectées à internet. Dans les entreprises de plus de 10 employés, le taux de connexion est de 100%.