Que faut-il savoir sur « Données sensibles : intégrité, confidentialité, traçabilité » ?
Extrait de Gestion des incidents
Rien n’alimente autant une crise que la confusion autour des données.
Il faut distinguer ce qui exige la confidentialité, ce qui exige l’intégrité, et ce qui exige la disponibilité en priorité.
La cartographie des données sensibles qualifie les domaines (clients, santé, paiements, RH, secrets industriels), les emplacements (on premise, cloud, SaaS), les traitements (collecte, calcul, diffusion), les détenteurs (métiers, DSI, fournisseurs), et les obligations (réglementaires, contractuelles).
La conséquence opérationnelle est double : des parcours de restauration spécifiques pour les jeux de données critiques, et des exigences de preuve pour tout ce qui pourrait devoir être notifié à une autorité ou à des clients.
L’intégrité se protège par des contrôles croisés, des journaux inviolables, des signatures, la confidentialité par des politiques d’accès strictes et une gestion de secrets disciplinée, la disponibilité par des répliques cohérentes et des sauvegardes restaurables.
Une donnée incorrectement classée peut considérablement ralentir le processus décisionnel.
