Vous avez sélectionné :

La directive RGPD

Détermination des niveaux de risque et mise en œuvre des mesures de sécurité appropriées : voici les obligations structurantes de la mise en conformité avec le RGPD (Règlement Général sur la Protection des Données).






LA DIRECTIVE RGPD
La sécurité des données personnelles est un élément central du plan de conformité. Toute entreprise doit la mettre en place depuis l‘application (en 2018) du règlement européen relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.

Le renforcement des obligations relatives à la sécurité des données correspond à une volonté des autorités de réduire le nombre d'incidents de sécurité donnant lieu à la diffusion de données personnelles au préjudice des personnes physiques concernées et tout particulièrement de leur vie privée.

La consultation des dernières sanctions prononcées par la CNIL montre d'ailleurs qu'il s'agit d'une priorité pour l'autorité française de protection des données personnelles.

La dernière en date a été l'occasion de voir prononcer, pour la première fois, une amende de 40.000 euros pour violation de données.

La CNIL s'est appuyée de manière inédite sur les nouvelles règles issues de la loi république numérique entrée en vigueur en novembre 2016. Avant cette loi, seul un avertissement pouvait être prononcé.


Les obligations issues du RGPD en matière de sécurité des données
Il faut d'abord préciser que le RGPD repose sur une logique de responsabilisation et de transparence.

En matière de sécurité des données, ce principe impose aux entreprises de mettre en œuvre par elles-mêmes des mécanismes et des procédures internes permettant de démonter le respect des règles relatives à la protection et à la sécurité des données.

Le RGPD prévoit une obligation de garantir la sécurité des données personnelles par la mise en place de mesures adéquates sur un plan technique et organisationnel.
Cela passe par exemple par la pseudonymisation ou le chiffrement des données.

En pratique, il s'agit de se prémunir contre trois types de situations :

• défaut de confidentialité
• défaut de disponibilité (perte ou destruction de données résultant d'un acte malveillant ou d'un accident)
• ou défaut d'intégrité (altération des données résultant d'un acte malveillant ou d'un accident)

Cette première obligation n'est pas nouvelle. Le RGPD la renforce en précisant que les garanties doivent être intégrées par défaut au système d'information (principe du « security by default »).

De plus, il apporte quatre changements significatifs :


Premièrement,
pour chacun des traitements de données qu'elle opère, l'entreprise devra procéder à une évaluation des risques pour la vie privée.

Il s'agit d'identifier, analyser, estimer, traiter les risques et organiser leur évaluation de manière régulière. Et ce, afin d'être en capacité de déterminer les mesures qui lui permettront de se conformer à l'obligation de garantir la sécurité des données.

Dans certains cas, cette évaluation devra prendre la forme particulière d'une analyse d'impact. Elle pourra conduire à une obligation pour l'entreprise de se rapprocher de la CNIL pour valider les mesures de sécurité requises pour des traitements spécifiques.

L'analyse d'impact s'imposera par exemple pour les traitements de données sensibles ou les traitements utilisés pour faire du profilage automatique.

Les données sensibles sont des informations concernant l'origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses, l'appartenance syndicale, la santé ou la vie sexuelle. En principe, les données sensibles ne peuvent être recueillies et exploitées qu'avec le consentement explicite des personnes.


Deuxièmement,
l'obligation de notification des violations de données personnelles : sauf à ce qu'elles ne représentent aucun risque pour les droits et libertés des personnes physique (en pratique, les hypothèses seront peu nombreuses), le responsable de traitement devra notifier à la CNIL, dans un délai de 72h, les mesures prises pour remédier à la violation, atténuer ses conséquence négatives et apporter des garanties quant au risque de répétition de l'incident.

Il devra également fournir à l'autorité :

• une description de la violation et des données concernées
• les coordonnées du délégué à la protection des données
• une description de l'impact probable de la violation.


Troisièmement,
il faut relever que la réputation de l'entreprise sera particulièrement exposée lorsque l'information de chacune des personnes concernées sera requise. Toutes les fois où la violation représentera un risque élevé pour leurs droits et libertés, l'entreprise devra en faire part aux personnes concernées.


Quatrièmement,
l'obligation de mettre en œuvre les mesures de sécurité appropriées pèse désormais directement sur le sous-traitant et non seulement sur son donneur d'ordre, le responsable de traitement.

Le RGPD prévoit en effet une liste d'obligations à inclure dans le contrat entre le sous-traitant et son client.

Entre autres, le sous-traitant aura la charge de prendre toutes mesures requises pour assurer la sécurité du traitement. Il doit aussi aider le responsable du traitement à remplir ses obligations en matière de sécurité des données et de réalisation des analyses d'impact.

Afin de limiter sa responsabilité, le sous-traitant devra être particulièrement attentif à la rédaction de ses contrats, à la documentation des échanges et aux recommandations adressées à ses clients.

Il est important de préciser que ces obligations relatives à la sécurité des données personnelles s'ajoutent
à celles qui ont trait à la sécurisation du système d'information en tant que tel.

Par exemple, en matière de contrat de maintenance informatique, le prestataire est tenu par une obligation de conseil et de mise en garde de son client.

Une application particulière de cette obligation touche à la sécurité informatique et aux précautions qu'il doit inviter son client à prendre afin de limiter le risque d'incident de sécurité.

L'étude de ce risque est compatible et peut être menée en parallèle de l'évaluation des risques sur la vie privée. A titre d'exemple, il est utile de se référer à la méthode eBIos, méthode de gestion des risques publiée par l'Agence nationale de la sécurité des systèmes d'information (AnssI).


Les recommandations pratiques de la CNIL
La CNIL a diffusé en octobre 2017 un guide dont l'objectif est d'accompagner les entreprises dans leur plan de mise en conformité avec les obligations de sécurité des données personnelles.

Elle propose une méthode en quatre volets à laquelle il est utile de se référer :

1/ procéder au recensement des traitements de données personnelles. Afin de consolider cet inventaire, il est recommandé d'utiliser le modèle de registre de données proposé par la CNIL.

2/ procéder à une étude d'évaluation des risques pour la vie privée engendrés par chacun des traitements recensés. A cette fin la CNIL met à disposition un questionnaire d'évaluation.

3/ déterminer les mesures techniques et organisationnelles au vu des niveaux de risques. A cette fin la CNIL développe un volet de 17 fiches de recommandations concernant par exemple, la gestion des sites web, prestataires de maintenance ou sous- traitant.

4/ s'assurer de l'effectivité des mesures mises en place au moyen d'audits de sécurité périodiques.

Ce qu’il faut retenir sur le RGPD
• Cette directive obligatoire relative à la protection des données peut être « lourde » à intégrer dans les entreprises.
• Elle impose la mise en œuvre de multiples sécurités dans l'entreprise : c'est le côté positif !
• Les amendes administratives pour faute à la directive RGPD sont importantes : 20 millions d'euros, ou 4 % du C.A + réparation / dédommagement qui peuvent être exigés par les parties concernées







ACTU & CONSEILS

DANS L'ACTUALITÉ DE MMEDIA





  • 🔥 VOTRE SAUVEGARDE, VOTRE CONTRÔLE !

    20 Février 2025
    Contrairement aux services cloud classiques, nous avons fait le choix de gérer notre propre service de sauvegarde.
  • PROTÉGEZ VOS DONNÉES AVANT QU'IL NE SOIT TROP TARD !

    20 Février 2025
    Aujourd'hui, nos ordinateurs contiennent toute notre vie : photos de famille, documents administratifs, fichiers professionnels, souvenirs précieux… Pourtant, ces données sont bien plus fragiles qu'on ne le pense.
  • DÉCOUVREZ LE PORTABLE TERRA : PERFORMANCE, FIABILITÉ ET INNOVATION

    17 Décembre 2024
    Le portable Terra est bien plus qu’un simple ordinateur. Pensé pour répondre aux besoins variés des utilisateurs modernes, il allie technologie avancée, design élégant et une construction durable.
  • UNE CONCEPTION SUR MESURE DE VOTRE SYSTÈME INFORMATIQUE

    07 Décembre 2024
    Lorsqu’il s’agit de mettre en place un système informatique pour votre entreprise, il est essentiel de ne pas adopter une solution « prête à l’emploi » mais de privilégier une conception sur mesure.
  • L’OUTSOURCING INFORMATIQUE POUR SOUTENIR LA CROISSANCE DE VOTRE ENTREPRISE

    09 Novembre 2024
    L’outsourcing informatique, ou externalisation des services IT, est devenu une solution privilégiée pour les entreprises souhaitant se concentrer sur leur développement tout en optimisant la gestion de leur infrastructure technologique.
  • POURQUOI L’INFO-GÉRANCE EST ESSENTIELLE POUR LA PÉRENNITÉ DE VOTRE ENTREPRISE ?

    13 Octobre 2024
    Dans un environnement économique de plus en plus numérique, la gestion efficace de l’infrastructure informatique est un élément clé pour garantir la pérennité d’une entreprise.
  • LES AVANTAGES DU DÉPANNAGE INFORMATIQUE À DISTANCE POUR LES ENTREPRISES

    11 Septembre 2024
    Aujourd’hui, de nombreuses entreprises choisissent le dépannage informatique à distance comme solution rapide et efficace pour résoudre leurs problèmes techniques.
  • COMMENT LA MAINTENANCE PRÉVENTIVE PROTÈGE VOS INFRASTRUCTURES INFORMATIQUES

    18 Août 2024
    La maintenance préventive est une stratégie incontournable pour toute entreprise qui souhaite éviter les pannes et assurer la continuité de son activité.
  • LES AVANTAGES DE L’INFO-GÉRANCE POUR VOTRE ENTREPRISE

    03 Juillet 2024
    Dans un monde où la technologie évolue constamment, il est crucial pour les entreprises de rester à jour et de s'assurer que leurs infrastructures informatiques fonctionnent sans interruption.
  • AMÉLIORER SA PRODUCTIVITÉ AVEC DES APPLICATIONS DE GESTION DE TÂCHES

    22 Juin 2024
    Dans un monde où nous sommes constamment sollicités par de multiples tâches et responsabilités, gérer son temps et ses priorités peut s’avérer un défi.
  • LES OUTILS DE VISIOCONFÉRENCE POUR RESTER CONNECTÉ

    14 Mai 2024
    Avec l’essor du télétravail et des cours en ligne, la visioconférence est devenue un outil essentiel pour rester connecté.
  • L’IMPORTANCE DE LA CYBERSÉCURITÉ DANS UN MONDE NUMÉRIQUE EN ÉVOLUTION CONSTANTE

    22 Avril 2024
    Dans un monde de plus en plus connecté, où les technologies numériques façonnent notre quotidien, la cybersécurité devient un enjeu majeur.
  • LES AVANTAGES ET LES DÉFIS DU TÉLÉTRAVAIL POUR LES ENTREPRISES ET LES EMPLOYÉS

    12 Mars 2024
    Le télétravail est devenu de plus en plus courant, surtout après la pandémie mondiale de COVID-19.
  • LES MEILLEURES PRATIQUES POUR SÉCURISER VOS DONNÉES EN LIGNE

    08 Février 2024
    Naviguer sur Internet peut être risqué si vous ne prenez pas les mesures appropriées pour sécuriser vos données.
  • QU’EST-CE QUE LA VOIP ?

    12 Janvier 2024
    La VoIP, ou Voix sur Protocole Internet, est une technologie de communication qui permet de transmettre la voix et d’autres données multimédias via Internet.
  • L’IMPORTANCE DE LA FORMATION EN INFORMATIQUE POUR LES EMPLOYÉS

    04 Décembre 2023
    Dans un monde numérique en constante évolution, la formation en informatique est essentielle pour rester compétitif et relever les défis technologiques.
  • LES ÉTAPES POUR CRÉER UN SITE WEB PROFESSIONNEL

    09 Novembre 2023
    La création d’un site web professionnel peut sembler complexe, mais en suivant ces étapes simples, vous pouvez réussir à créer un site web qui correspond à vos besoins :
  • LES AVANTAGES DU BYOD (BRING YOUR OWN DEVICE) EN ENTREPRISE

    07 Novembre 2023
    Le BYOD, ou Bring Your Own Device, est une pratique de plus en plus répandue dans les entreprises.
  • LES DANGERS DES LOGICIELS MALVEILLANTS

    04 Novembre 2023
    Les logiciels malveillants sont des programmes informatiques conçus pour causer des dommages à un système informatique ou pour voler des données sensibles.
  • LES SOLUTIONS DE STOCKAGE CLOUD

    10 Octobre 2023
    Comment sauvegarder, partager et accéder à vos fichiers en toute sécurité ?
  • LES BASES DE LA GESTION DE PROJET INFORMATIQUE

    09 Septembre 2023
    La gestion de projet informatique est essentielle pour assurer le bon déroulement des projets technologiques.
  • LES OUTILS DE COLLABORATION EN LIGNE

    18 Août 2023
    Comment travailler efficacement en équipe à distance ?
  • LES MEILLEURES PRATIQUES POUR LA SAUVEGARDE DE DONNÉES

    06 Juillet 2023
    La sauvegarde de données est essentielle pour assurer la sécurité et la récupération en cas de sinistre.
  • INTRODUCTION À L’INTELLIGENCE ARTIFICIELLE

    15 Juin 2023
    L’intelligence artificielle (IA) est une technologie révolutionnaire qui transforme rapidement le paysage technologique moderne.
  • ASTUCES SIMPLES POUR ACCÉLÉRER VOTRE SYSTÈME

    02 Mai 2023
    Votre ordinateur ralentit-il ? Ne vous inquiétez pas, il existe des astuces simples pour accélérer votre système.
  • CYBERSÉCURITÉ : CE QUE VOUS DEVEZ SAVOIR POUR PROTÉGER VOTRE ENTREPRISE

    09 Avril 2023
    La cybersécurité est un sujet crucial pour toutes les entreprises à l’ère numérique.
  • LES AVANTAGES DE LA VIRTUALISATION

    08 Mars 2023
    Comment elle peut améliorer l’efficacité de votre entreprise
  • COMMENT CHOISIR LE BON LOGICIEL DE GESTION DE PARC INFORMATIQUE POUR VOTRE ENTREPRISE

    08 Février 2023
    En optant pour le bon logiciel de gestion de parc informatique, vous boostez l’efficacité de votre entreprise et réduisez les dépenses de maintenance.
  • COMMENT PROTÉGER VOS DONNÉES PERSONNELLES EN LIGNE

    12 Janvier 2023
    La sécurité informatique est un aspect crucial de notre vie numérique quotidienne.
  • 3 ASTUCES POUR RENDRE VOTRE SYSTÈME PLUS SÛR

    11 Décembre 2022
    Voici 3 astuces pour rendre votre système plus sûr et protéger votre vie privée.
  • DÉCONNECTEZ LES SERVICES LIÉS À VOTRE COMPTE GOOGLE

    14 Novembre 2022
    Les inscriptions à des services en ligne passent souvent par la saisie d’email.
  • DÉSINSTALLEZ COMPLÈTEMENT UN LOGICIEL

    06 Octobre 2022
    Un logiciel comporte de nombreux fichiers, dossiers et inscriptions dans les données du système.
  • 7 ASTUCES POUR RENDRE WINDOWS PLUS FACILE ET PLUS PRATIQUE

    12 Septembre 2022
    Voici une sélection des meilleures astuces pour rendre Windows plus facile et plus pratique.
  • TOP 20 DES RACCOURCIS CLAVIER LES PLUS UTILES

    10 Août 2022
    Il est parfois pratique ou plus rapide d’utiliser un raccourci clavier, plutôt que la souris.
  • 5 RAISONS D’UTILISER MICROSOFT TEAMS

    18 Juillet 2022
    Depuis son lancement, Microsoft Teams est devenue l'application à la croissance la plus rapide de l'histoire de Microsoft.
  • COMPRENDRE LE RÔLE ET LES AVANTAGES DE L’INFOGÉRANCE

    10 Juin 2022
    Le concept de l'infogérance consiste, pour une entreprise, à confier toute ou une partie de la gestion de son système informatique à un prestataire externe.
  • LA MAINTENANCE DU SERVEUR INFORMATIQUE D'ENTREPRISE

    13 Mai 2022
    Le bon fonctionnement du serveur informatique d'entreprise garantit la disponibilité de votre système d'information et donc, de votre structure.
  • LES AVANTAGES DE L’INFOGÉRANCE

    07 Avril 2022
    L'infogérance consiste à confier tout ou une partie de la gestion et de la sécurisation de votre parc informatique à un prestataire externe.
  • LES SOLUTIONS INFORMATIQUES POUR PROTÉGER VOTRE ENTREPRISE

    17 Mars 2022
    Dans un précédent article, nous avons donné la définition des principales attaques informatiques : malware, ransomware, phishing, deepfake…
  • VOTRE NAVIGATEUR WEB EST-IL SÉCURISÉ ?

    13 Février 2022
    Les navigateurs web sont notre fenêtre vers le web, mais leurs utilisateurs accordent peu de crédibilité à leur sécurité.
  • LE LEXIQUE DE LA CYBERSÉCURITÉ

    20 Janvier 2022
    La cybersécurité, ou sécurité information, est l'ensemble des moyens et des bonnes pratiques mis en oeuvre pour protéger son système d’information.
  • NE PAS LAISSER DE TRACE

    18 Décembre 2021
    En agissant comme agiraient les cybercriminels (laisser le moins de traces possibles), l'environnement numérique est sécurisé.
  • LA SÉCURISATION DU RÉSEAU EXTERNE D’UNE ENTREPRISE

    24 Novembre 2021
    Voici quelques notions et conseils pour améliorer la sécurisation du réseau externe de votre entreprise.
  • LA DIRECTIVE RGPD


    picto
  • BIEN CHOISIR SON PRESTATAIRE INFORMATIQUE

    27 Septembre 2021
    En dehors de l'entreprise elle-même, le prestataire informatique (ou service informatique interne s'il existe), est celui qui va détenir l'ensemble des informations liées à une structure informatique.
  • L’UTILISATION DES OBJETS CONNECTÉS PERSONNELS EN ENTREPRISE

    27 Août 2021
    Certaines entreprises permettent à leurs salariés d’utiliser des objets connectés personnels (ordinateur portable, tablette, smartphone).
  • LA SÉCURITÉ DU POSTE INFORMATIQUE

    26 Juillet 2021
    C’est par le poste informatique que tout arrive. Entre erreur humaine, malveillance, dysfonctionnement matériel, les risques sont multiples et bien réels.
  • COMMENT ÉVITER LES ATTAQUES SUR INTERNET ?

    15 Juin 2021
    Internet est devenu incontournable : déclarations, recherches, documentaires, commandes, sites marchands ou vitrines, consultations...
  • SÉCURISER L’ACCÈS À VOTRE RÉSEAU INTERNE

    21 Avril 2021
    Laisser un tiers (représentant, client, fournisseur, personne extérieur à l’établissement) se connecter à votre réseau internet est devenu une pratique courante.
  • EVITER LES RISQUES DE PIRATAGE VIA VOS COURRIELS

    09 Mars 2021
    Au rythme de 30, 50, 100 courriels par jour, le risque d’infection par ce biais est un des plus importants qui soit. Il suffit d’une erreur d’appréciation et d’un clic malheureux.
  • BIEN CHOISIR SES MOTS DE PASSE

    13 Janvier 2021
    Il est essentiel de bien choisir ses mots de passe. En effet, la plupart des cas de piratage ou d’intrusion ont pour origine un mot de passe trop simple à découvrir, trop court, trop évident, trop « 1234 ».
  • CONSEILS POUR SÉCURISER PHYSIQUEMENT LES LIEUX DE STOCKAGE DE VOS DONNÉES

    14 Décembre 2020
    Voici quelques conseils pour sécuriser physiquement les lieux de stockage de vos données.
  • COMMENT PROCÉDER À LA SAUVEGARDE DE VOS DONNÉES ?

    30 Octobre 2020
    Dans le domaine de la sauvegarde informatique, il y a 2 types de clients : ceux qui ont déjà tout perdu, et ceux qui vont les perdre.
  • 12 RÈGLES ESSENTIELLES POUR VOTRE SÉCURITÉ INFORMATIQUE

    31 Août 2020
    Dans un contexte de cyber-malveillance, voici un petit guide pour utiliser vos outils numériques en toute sécurité.
  • L'ORDINATEUR KUBB

    22 Juillet 2020
    Chez Mmedia, nous privilégions les circuits-courts et les produits issus d'une fabrication française.
  • LA SAUVEGARDE DE VOS DONNÉES

    22 Juin 2020
    Chez Mmedia, nous proposons des forfaits mensuels pour assurer la sauvegarde de vos données.
  • ERGONOMIE DU POSTE DE TRAVAIL AU BUREAU

    22 Mai 2020
    Saviez-vous que de nombreuses maladies professionnelles sont liées à une mauvaise ergonomie du poste de travail ?
  • QU’EST-CE QUE LA VOIP ?

    15 Avril 2020
    Si c'est la première fois que vous entendez parler de VoIP, préparez-vous à changer radicalement votre vision de la téléphonie !








7 place de la République
47220 ASTAFFORT

05.53.48.20.85
contact@mmedia.fr


Nos Horaires


Du Lundi au Vendredi
de 9h30 à 12h et
de 14h30 à 18h30

Le Samedi matin
de 9h30 à 12h.

Particuliers


ABONNEMENTS POSTE INDIVIDUEL
SOLUTIONS DE SAUVEGARDE
DEPANNAGE INFORMATIQUE
VENTE MATERIEL INFORMATIQUE
SPECIAL GAMING
SERVICES PERSONNALISES

Professionnels


ABONNEMENTS POSTE INDIVIDUEL
NOMS DE DOMAINE, ADRESSES MAIL...
TELEPHONIE PROFESSIONNELLE
INTERNET
NAS ET SERVEURS PROFESSIONNELS
BAIES DE BRASSAGE
SOLUTIONS DE SAUVEGARDE

Bleu Anthracite