QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Communication de crise » — Partie IV : Sécurité, Risques et Conformité › Chapitre 8 : Gestion des risques et conformité › 2. Mesures de prévention et plans de réponse aux incidents ?

Extrait de Gouvernance des données

Lorsqu’un événement majeur survient, la communication devient cruciale pour rassurer les collaborateurs, informer les clients impactés et répondre aux obligations légales (par exemple, la réglementation peut exiger de déclarer une fuite de données personnelles dans un délai restreint). Le plan de réponse doit donc comporter un volet expliquant :

Qui décide des éléments à révéler (direction, comité de crise, responsable communication).

À quel moment alerter les autorités compétentes (ex. CNIL ou régulateur équivalent selon les pays, s’il s’agit d’infractions liées aux données personnelles).

Comment prendre en compte les contraintes de confidentialité ou les impératifs d’enquête (est-il opportun de diffuser des informations techniques détaillées si l’attaque est encore en cours ?).

Une communication maladroite peut engendrer une perte de confiance durable ou déclencher des poursuites supplémentaires. Inversement, une démarche transparente, réactive et professionnelle rassure souvent les parties prenantes quant à la capacité de l’entité à gérer l’incident.