
Accueil > Avis d'Expert > Les entreprises face la maîtrise de leurs achats...
Crédit Photo Freepik, Pexels, Piixabay
L’arrivée du RGPD est souvent restreint à l'implémentation de mécanismes de consentements de l'internaute lors de sa visite sur un site internet. Cependant, le RGPD a un spectre trés large et toute entreprise se doit de notifier toute fuite de données, sous peine d’amendes pouvant atteindre 20 millions d’euros ou 4 % de son chiffre d’affaires mondial annuel. Ces amendes poussent les entreprises à se mettre en conformité.
Une fuite de données est un incident de sécurité - ou violation de données à caractère personnel comme défini dans le RGPD. Sa conséquence est la fuite, intentionnelle ou non, d’informations sensibles. Voici quelques exemples :
Ainsi, le vol de données n'a jamais été aussi populaire. Données business, de santé, personnelles, financières, militaires, académiques,... Toutes ont une valeur importante. Une fois subtilisées, elles pourront être exploitées ou revendues.
De plus, les pirates ont l’embarras du choix quant au mode d’attaque à utiliser :
Autant de portes d'entrées dans l'entreprise, directement accessibles, pour qui souhaite s'emparer d'informations confidentielles.
Se prémunir des fuites de données passe par la bonne compréhention du pourquoi et du comment. Quel que soit le degré d'approfondissement de cette phase de sensibilisation, il est indismensable de garder à l'esprit le fait qu’une fuite de données restera toujours possible, quels que soient les efforts consentis et les mécanismes de sécurité mis en place.
Afin de mieux contrôler l’accès aux données critiques différents éléments sont à prendre en compte :
Une fois ce travail d’inventaire terminé, un ensemble de mesures peut être mis en œuvre.
Afin de contrôler les accès auix données, différentes questions doivent se poser :
Une authentification multifacteur renforcera le contrôle des identités. De plus, une revue des habilitations devra être réalisé à intervalles réguliers afin de prendre en compte les départs, les arrivées et les changements de poste dans l'entreprise.
Il est indispensable de prendre en compte le fait qu’une personne habilitée à accéder aux données sensibles peut être à l’origine d'une fuite. C’est la raison pour laquelle le contrôle des accès est primordial.
La veille technologique permet de repérer de nouveaux scénarios et d’en informer les équipes métiers au plus tôt. La sensibilisation des utilisateurs limitera les risques de fuites non intentionnelles.
La sensibilisation des équipes métiers sera plus efficace si elles sont mises en situation, au travers par exemple de faux mails piégés envoyés par la DSI. Dans ce cas, il est intéressant de mettre en place des situations différentes par types de métiers pour les confronter à leurs habitudes.
Pour tester le plan d’action défini par les équipes informatiques, des tests en conditions réelles sont indispensables. Plus les équipes IT réagissent rapidement, plus elles auront de chance de contenir la fuite de données à un périmètre limité.
Le Règlement Général sur la Protection des Données (RGPD) impose aux responsables de traitement de documenter, en interne, les violations de données personnelles et de notifier les violations présentant un risque pour les droits et libertés des personnes à la CNIL et, dans certains cas, lorsque le risque est élevé, aux personnes concernées. Il est donc important d’organiser ces exercices.
Des questions doivent se poser :
À toutes ces étapes, il est indispensable de savoir prendre de la hauteur afin de dépasser le périmètre traditionnel du système d’information de l’entreprise.
Suivez-nous
Abonnez-vous pour recevoir toute notre actualité.
DERNIÈRES ACTUALITÉS
Les TPE/PME face à leur à leur Transformation Digitale
PhD Business Solutions est l'éditeur de solutions logicielles leader sur la marché de la gestion des Budgets, des Engagements, des Achats, du procure to pay et de la gestion des processus métiers.
Aujourd’hui, PhD Business Solutions compte plusieurs centaines de clients et plusieurs milliers d’utilisateurs en France (Métropolitaine, DOM/TOM) et en Afrique Francophone (Sénégal, Congo, Gabon, Cameroun, Mali, Côte d’ivoire, Guinée…) sur l'ensemble de ses offres.
Nos Solutions
NOUS CONTACTER
Fonctionnel recherché
Votre message à notre attention
StratégieAchats est le portail d'informations et d’actualités dédié à la fonction Achats dans l'Entreprise. Avis d'Experts, Témoignages, Livres Blancs, actualité...
Stratégie AchatsPourquoi et comment faire le bon choix pour votre logiciel de gestion des achats ?
Logiciel AchatsToute entreprise, de fabrication ou de service, de grande ou de petite taille, aspire à maîtriser sa gestion des Achats...
Gestion des AchatsFaire appel à un expert en approvisionnement et achats peut s'avérer très bénéfique pour une entreprise. Il peut apporter une expertise spécifique et une vision globale sur les différents aspects de l'approvisionnement et des achats, permettant à l'entreprise de prendre des décisions stratégiques et d'optimiser ses performances.
Pour avoir une influence positive sur l'écosystème de réapprovisionnement, les entreprises doivent favoriser les relations durables et éthiques avec les fournisseurs, favoriser l'innovation en collaboration avec les fournisseurs, favoriser une logistique durable, mettre en place une gestion efficace des risques et favoriser la diversité et l'inclusion.
La Responsabilité Sociale des Entreprises (RSE) décrit la manière dont les entreprises intègrent les préoccupations sociales et environnementales dans leur activité économique, en favorisant les achats durables, en renforçant leur réputation, en améliorant leur productivité et en favorisant la diversité et l'inclusion. La RSE peut apporter de nombreux avantages en matière d'achats durables dans l'entreprise.
Une stratégie autour du réapprovisionnement permet à une entreprise d'optimiser ses coûts, d'améliorer la qualité de ses produits et de ses fournisseurs, de diversifier ses sources d'approvisionnement, de rationaliser et automatiser ses processus d'achat, de développer des relations durables avec ses fournisseurs, de gérer efficacement ses stocks, d'identifier les opportunités d'achat groupé et d'anticiper les tendances du marché pour répondre aux besoins futurs.
En utilisant la GED, les entreprises peuvent automatiser les processus de gestion de documents, ce qui permet de réduire les erreurs et d'augmenter la productivité. Les processus de traitement de documents tels que les approbations, les signatures électroniques et les paiements peuvent également être automatisés, accélérant les processus d'affaires. La GED permet également de faciliter la collaboration et la communication au sein de l'entreprise en permettant un accès en temps réel aux documents, où que l'on se trouve.
Suivez-nous
Abonnez-vous pour recevoir toute notre actualité.
Grâce à Internet, les gens peuvent travailler plus efficacement lorsqu'ils utilisent des outils informatiques. En travaillant avec le cloud computing, le courrier électronique et les sites Web, les entreprises de toutes tailles peuvent développer leurs marchés et trouver de nouveaux clients. S'assurer que la cybersécurité fait partie de tout plan de cloud computing ou de site Web est important pour chaque entreprise. Le vol d'informations numériques est devenu la fraude la plus fréquemment signalée. Il surpasse le vol physique en termes de fréquence. Chaque entreprise qui utilise Internet doit créer un environnement de travail sécurisé qui renforce la confiance des entreprises et la confiance des consommateurs.
strategie-achats.com est le portail thématique dédié à la fonction Achats dans l'entreprises et média leader en France de l’information B2B à destinations Responsables et Directeurs des Achats & Approvisionnement. Plusieurs fois par semaine, strategie-achats.com vous informe sur les tendances et actualités sur les Achats en entreprise en partenariat avec PhD Business Solutions, leader sur le marché des solutions de Gestions des Budgets, Engagement & Achats.