Comment repérer les données sensibles à prendre en compte pendant un incident ?
D’après Gestion des incidents
L’analyse doit examiner les données concernées et les conséquences possibles sur leur disponibilité, leur intégrité, leur confidentialité et la traçabilité des opérations.
Rien n’alimente autant une crise que la confusion autour des données.
Il faut distinguer ce qui exige la confidentialité, ce qui exige l’intégrité, et ce qui exige la disponibilité en priorité.
La cartographie des données sensibles qualifie les domaines (clients, santé, paiements, RH, secrets industriels), les emplacements (on premise, cloud, SaaS), les traitements (collecte, calcul, diffusion), les détenteurs (métiers, DSI, fournisseurs), et les obligations (réglementaires, contractuelles).
La conséquence opérationnelle est double : des parcours de restauration spécifiques pour les jeux de données critiques, et des exigences de preuve pour tout ce qui pourrait devoir être notifié à une autorité ou à des clients.
L’intégrité se protège par des contrôles croisés, des journaux inviolables, des signatures, la confidentialité par des politiques d’accès strictes et une gestion de secrets disciplinée, la disponibilité par des répliques cohérentes et des sauvegardes restaurables.
Une donnée incorrectement classée peut considérablement ralentir le processus décisionnel.
