
Révolutionnez vos données

Les données personnelles sont des données particulièrement sensibles, qui ne doivent pas être manipulées ou vues par une personne non habilitée à le faire. Les accès aux données comme l’adresse, la localisation, l’opinion politique ou la croyance d’un utilisateur doivent être limitées, contrôlées et tracées.
Pour cela, il devient indispensable de contrôler les droits d’accès de chacun et de faire la chasse aux comptes à privilèges trop souvent associés sans raisons légitimes aux postes à responsabilités dans l’entreprise.
Les comptes des personnes du “top management” (DG, DAF, DRH) sont à surveiller tout particulièrement, puisqu’elles ont souvent des droits d’accès très larges sans même le savoir. Du côté de la direction des systèmes d’information, les comptes “administrateur” et/ou “super-utilisateur” ont souvent accès par défaut à une grande quantité de données, alors même que leurs fonctions ne les y autorisent pas.
Pour sécuriser et contrôler l’accès aux données personnelles il convient de :
Pour gérer et assurer la traçabilité des comptes à privilèges, des outils existent pour surveiller leur utilisation et leur période d’activité. Cela permet une détection rapide en cas de comportement anormal (utilisation du compte alors que son propriétaire est en congés).
Il est aussi possible de restreindre l’accès à un compte super-utilisateur selon l’appareil ou le lieu de connexion (empêcher l’accès à partir d’un smartphone, pour éviter une fuite de données).
Au final, aucun outil ne pourra remplacer une culture d’entreprise spécifique à la protection des données.
Chaque collaborateur doit être responsabilisé sur cette thématique, pour ne plus jamais qu’un post-it/mot de passe se retrouve collé sur un écran.
Source utile :
Authentification par mot de passe : les mesures de sécurité élémentaires