Classification de l’information
La classification des informations est indispensable si l’entreprise veut économiser des soucis de plusieurs ordres : accès à ses informations, réputation. Une récente affaire canadienne le prouve.
De quoi s’agit-il ?
Un disque dur portatif contenant les renseignements personnels de 583 000 bénéficiaires de prêts d’études a été perdu par Emploi et Développement Social Canada (ESDC).
Émoi, enquête, il n’était pas protégé par un mot de passe, les données n’étaient pas cryptées et les employés qui le manipulaient n’avaient pas conscience du caractère personnel des données… Vous en voulez encore ? ESDC ne savait pas exactement ce qu’il contenait…
Cerise sur le gâteau (il en faut de temps en temps), la déclaration a été effectuée 2 mois après la perte… On comprend que le ministère n’ait pas réussi à le retrouver.
Bonne nouvelle quand même, ESDC a accepté les recommandations du commissariat à la protection de la vie privée qui fera le point dans un an. Mais quand on part de si bas, on ne peut que progresser.
Vous ne me croyez pas ? Allez jeter un œil sur ce lien.
Et n’oubliez pas d’aller voir l’aide à la classification de l’information disponible sur ce site qui vous aidera à savoir quelles informations sont vraiment sensibles et méritent donc d’être protégées.
Laisser un commentaire