De nombreuses entreprises dépendent désormais entièrement des données stockées sur leurs serveurs réseau, ordinateurs, portables, appareils mobiles ou dans le cloud. Certaines de ces données sont susceptibles de contenir des informations personnelles et/ou des informations confidentielles de l'entreprise.
Nous disposons d'une fiche d'information connexe qui traite des considérations classiques en matière de sécurité des données.
Nous allons ici examiner certains des points à prendre en compte lors de l'évaluation de la sécurité de vos systèmes informatiques, et comment minimiser les risques de perte de données, notamment lorsque les services sont externalisés et hébergés dans le cloud.
Bien que le stockage de données dans le cloud et l'externalisation soient souvent plus sûrs que l'utilisation de ressources internes, il convient de prendre en compte certains éléments supplémentaires lorsque tout ou partie de vos données ne sont pas stockées sur site.
Audit de l'utilisation et du stockage des données personnelles
Prenez en compte les données potentiellement sensibles et confidentielles stockées dans le cloud par votre entreprise.
Découvrez ce qu'il advient de ces données et quels contrôles sont en place pour empêcher toute perte accidentelle ou délibérée de ces informations.
Analyse et réduction des risques
La question essentielle est la suivante : si tout ou partie de ces données sont perdues, qui pourrait en subir les conséquences et comment ?
Une fois cette question résolue, des mesures doivent être prises pour atténuer les risques de perte de données. Voici quelques étapes à suivre pour réduire ce risque :
- Assurez-vous que le fournisseur de services cloud ou le sous-traitant ne partagera pas vos données avec un tiers
- vérifier dans quels pays les données seront stockées et traitées – cela pourrait avoir des conséquences sur la protection des données
- Assurez-vous de pouvoir effectuer des copies de sauvegarde locales de vos données
- Une personne concernée dispose des mêmes droits d'accès quel que soit le lieu de stockage de ses données ; assurez-vous donc que les demandes d'accès puissent être facilitées
- essayez de minimiser la quantité de données personnelles stockées dans le cloud ou chez un tiers
- Que se passe-t-il si le fournisseur devient insolvable ? Prévoyez un plan de contingence
- Les données sont-elles chiffrées ? Si oui, avez-vous accès aux clés et qui d'autre y a accès ?
De nombreuses ressources sont disponibles, notamment :
ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf















