28.07.2017 Views

Guide 2017

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

contrôles de la CNPD en cas de réclamations<br />

ou de pannes visibles, mais aussi longtemps<br />

que ce régulateur n’intervenait pas, les organismes<br />

ne se mobilisaient pas si elles disposaient<br />

d’une autorisation de traitement. Avec<br />

la nouvelle réglementation, l’organisation<br />

doit démontrer en cas de procès qu’elle a<br />

respecté la loi et mis en œuvre une gestion<br />

formelle des risques, non seulement pour<br />

limiter des conséquences indésirables pour<br />

elle, mais aussi dans l’intérêt des droits de ses<br />

clients. Avec la publication de la réglementation<br />

européenne 2016/679 et ses pénalités<br />

qui visent surtout les entreprises privées, on<br />

ne peut plus nier l’importance économique<br />

de la protection des données. Cependant,<br />

certains aspects pratiques de cette réglementation<br />

dépendent encore de précisions qui<br />

devraient être apportées au niveau national,<br />

et celles-ci n’ont pas encore été établies au<br />

Luxembourg.<br />

Quelle aide peut apporter itrust consulting<br />

aux organismes?<br />

Nous aidons les entreprises à documenter<br />

leurs conformités. En fonction<br />

de la situation de chaque organisme,<br />

nous proposons une formation à<br />

la gestion de la sécurité et à la protection<br />

des données, un système de<br />

gestion documenté et éprouvé auprès de<br />

multiples clients issus des secteurs public<br />

et privé ainsi qu’une analyse d’écart et<br />

une appréciation des risques encourus<br />

par l’organisation et les clients endommagés<br />

en cas d’incident. Nous continuons<br />

ensuite à prioritiser, planifier, et<br />

budgétiser les mesures de sécurité qui<br />

s’imposent. Grâce à nos outils et notre<br />

expérience, nous pouvons les implémenter<br />

plus efficacement que le personnel<br />

interne qui se voit confronté pour la<br />

première fois à cet ensemble d’exigences.<br />

Nos méthodes sont surtout éprouvées<br />

auprès d’entités ayant des ressources<br />

limitées et en interne où nous gérons la<br />

pseudonymisation des identifiants des<br />

élèves participant aux épreuves standardisées<br />

au Luxembourg, et ceci, bien<br />

sûr, sans pouvoir accéder aux résultats<br />

sensibles de ces épreuves.<br />

Finalement, nous pouvons mettre à disposition<br />

du personnel qualifié externe<br />

sur un poste de DPO, d’auditeur interne,<br />

ou même de RSI. Nous pouvons gérer<br />

Carlo Harpes<br />

ces fonctions entièrement ou assister les<br />

personnes déjà nommées avec les compétences<br />

de toute notre équipe. Cette<br />

formule, appelée Security as a Service,<br />

définit à l’avance la quantité de travail,<br />

les méthodes, responsabilités, objectifs<br />

et prestations, tout en permettant de<br />

recourir en cas de besoin ou de dégâts à<br />

la disponibilité de toute l’équipe d’itrust<br />

consulting.<br />

Notre atout principal est une analyse de<br />

risque efficace. Nous avons aussi récemment<br />

fait évoluer notre outil web d’analyse<br />

de risques, appelé TRICK Service, en<br />

y ajoutant les fonctions nécessaires à la<br />

protection des données. L’outil supporte<br />

à la fois des niveaux de conformité ou de<br />

risque que des notions financières.<br />

Au niveau de la cybersécurité, nous soulignons<br />

également l’utilité de la réalisation<br />

de tests réguliers, surtout dans le<br />

domaine de l’ingénierie sociale. Nous<br />

préconisons par exemple de réaliser plusieurs<br />

fois par an des campagnes de<br />

sensibilisation auprès du personnel ou de<br />

réaliser des tests réguliers pour le maintenir<br />

en alerte.<br />

LG - Best of & <strong>Guide</strong> <strong>2017</strong> 19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!