SECURE&TIP : PARTAGE D’INFORMATIONS

This entry is also available in:

Bonjour.

Maintenant que nous savons ce que nous pouvons ou ne pouvons pas faire en fonction de la classification des informations, voyons comment les partager en toute sécurité.

Nous échangeons quotidiennement des informations avec nos collègues, nos clients, nos fournisseurs et d’autres partenaires.

Mais partager des informations en toute sécurité implique également de s’assurer qu’elles ne parviennent qu’aux personnes autorisées.

Il n’est pas toujours nécessaire qu’une cyberattaque ait lieu pour que des informations sensibles soient divulguées.

Un document partagé avec la mauvaise personne, un accès accordé à quelqu’un qui n’en a pas besoin, l’utilisation d’un canal non autorisé ou le non-respect des mesures de sécurité requises peuvent entraîner la divulgation d’informations sans que vous vous en rendiez compte.

Et lorsque l’information sort du cadre prévu, il n’est plus toujours possible de la récupérer ou d’en limiter la diffusion.

Avant de partager un document ;

Vérifiez :

  • qui a besoin d’accéder à ces informations.
  • quel niveau d’accès est requis.

Vérifiez toujours :

  • les destinataires,
  • les autorisations attribuées
  • la méthode que vous utilisez pour la partager.

Et veillez à appliquer les mesures de protection correspondant à leur classification.

N’oubliez pas : les informations exactes ne doivent être communiquées qu’aux personnes qui en ont besoin.

 

NOTE IMPORTANTE :

Si, malgré le respect de toutes ces mesures, vous rencontrez des situations qui ne sont pas conformes au niveau de sécurité requis ou aux politiques internes, n’hésitez pas à les signaler à votre supérieur hiérarchique, au responsable de la sécurité, au personnel de sécurité et/ou au service informatique, en fonction du type de soupçon.

Si cela vous arrive à titre personnel, signalez-le directement aux autorités de police, afin qu’elles puissent vous donner des conseils appropriés et mener une enquête.