Articles

La gouvernance de l’information n’est plus un luxe, mais une nécessité

On entend souvent dire que les informations valent plus que le pétrole. Bien que cette comparaison puisse sembler un peu exagérée, il est évident que les informations sont une denrée qui peut avoir un impact considérable sur les organisations – pour le meilleur et pour le pire. Du scandale de Facebook et Cambridge Analytica aux violations de données d’Equifax et de Capital One, les dirigeants de sociétés et les consommateurs ont pris conscience du pouvoir qu’exercent les informations sur les entreprises et leur image. C’est la raison pour laquelle les organisations doivent se pencher sur la gouvernance de l’information et la manière dont elle peut les affecter.

La gouvernance de l’information ne se limite pas à la gestion des données : il s’agit d’une stratégie de protection, d’exploitation et de maintenance des actifs informationnels.

La gouvernance de l’information est une discipline dans laquelle les employés, les consommateurs et les organisations visent les mêmes objectifs : protection de la vie privée, transparence et intégrité. Les dirigeants visionnaires d’aujourd’hui comprennent à quel point il est important d’atteindre ces objectifs pour accomplir leur mission globale et réaliser le chiffre d’affaires escompté.

Mais comment procéder concrètement ? Pour inclure la protection de la vie privée, la transparence et l’intégrité dans la mission d’une entreprise, il faut s’intéresser aux technologies et aux processus susceptibles de les compromettre.

Les dark data, une menace pour la vie privée

Les « dark data » font partie des menaces les plus préoccupantes pour la vie privée et la confiance des consommateurs. Ce sont des contenus si éparpillés, volumineux et divers qu’ils sont mal connus. Les dark data sont les sous-produits de la croissance exponentielle des données de ces dernières années et de la diversité des sources d’informations (applications d’entreprise traditionnelles, e-mails, réseaux sociaux, outils collaboratifs, appareils mobiles, etc.). Selon les estimations actuelles, plus de la moitié des informations présentes dans une organisation traditionnelle sont des dark data.

De nombreuses organisations disposent déjà d’équipes de cybersécurité et d’une infrastructure informatique pour détecter les activités externes suspectes. Mais même dans les organisations les plus vigilantes, les politiques et les procédures de gouvernance de l’information peuvent être insuffisantes pour compenser les mauvaises pratiques de leurs employés en matière de gestion de l’information. Ainsi, les organisations qui souhaitent saisir les opportunités et limiter les risques des dark data ont besoin de processus et d’outils puissants de gouvernance de l’information pour comprendre et gérer correctement ces données, qui sont souvent cachées sous nos yeux.

Transparence : les non-conformités révélées au grand jour

De plus en plus préoccupés par la protection de leur vie privée, les consommateurs commencent à exiger que les organisations leur montrent toutes les informations dont elles disposent sur eux, en vertu de réglementations telles que le RGPD, le CCPA et le NYDFS. De nombreux consommateurs souhaitent connaître, modifier voire effacer les informations les concernant, afin de se sentir tranquilles et de s’assurer que ces données ne sont pas perdues dans le cyberespace, exposées aux criminels.

Par le passé, les consommateurs pensaient que les politiques et les procédures des entreprises avec lesquelles ils réalisent des transactions garantiraient automatiquement la bonne gestion de leurs informations. Les consommateurs et les organisations ont eu beaucoup à apprendre pour connaître les implications de la protection des données et identifier des politiques et des outils robustes permettant de la mettre en œuvre. Maintenant que cette phase d’apprentissage est terminée, les organisations doivent prendre des mesures pour répondre aux exigences réglementaires ou assumer les conséquences. Des entreprises essuient des pertes considérables en termes d’amendes (Marriott et British Airways ont récemment été condamnées à des amendes s’élevant à près de 350 millions de dollars), de réputation ternie et de manque à gagner.

Des outils pour assurer l’intégrité

De nombreuses organisations ont commencé à prendre des mesures pour se mettre en conformité, mais leur plan d’action présente des lacunes non identifiées. Elles réécrivent leurs politiques de confidentialité sans se soucier de leur application concrète, modifient les procédures internes sans consulter ou former leurs employés, enregistrent toutes les informations possibles “par mesure de précaution”, définissent des politiques de conservation sans moyen de les mettre en œuvre – vous voyez le tableau.

Il existe des outils faciles à utiliser et à mettre en œuvre pour aider les organisations à combler ces lacunes en matière de gestion de l’information. Un plan de gestion de l’information, aussi bien intentionné qu’il soit, ne peut pas réussir sans les meilleurs outils – solutions logicielles, consultants, professionnels et experts de la gouvernance de l’information – disponibles. Lorsque l’entreprise sera amenée à démontrer les efforts déployés en matière de gouvernance de l’information (en cas d’audit, de litige ou de demande d’accès d’une personne concernée, par exemple), une approche dénuée de conviction ne sera pas d’une grande aide.

À l’horizon

La protection de la vie privée, la transparence et l’intégrité grâce à une gouvernance de l’information améliorée ne sont pas une utopie. Ce sont des objectifs accessibles qui peuvent être atteints en associant des technologies, des processus et un changement de culture. Des produits comme everteam.discover, everteam.policy et everteam.archive peuvent jouer un rôle essentiel de catalyseurs technologiques et aider les organisations à se lancer dans ce parcours important. Les produits d’Everteam permettent aux organisations d’analyser les fichiers, de se connecter aux applications hébergeant des données structurées et non structurées, de découvrir et d’assainir les dark data, de mettre en place des politiques de conservation cohérentes et harmonisées, de désactiver les applications obsolètes et de migrer les informations, pour un niveau accru de conformité et de protection de la vie privée. Engagé dans la gouvernance de l’information depuis 30 ans, Everteam a aidé certaines des plus grandes entreprises au monde à adopter une approche robuste et durable pour protéger la vie privée, assurer la conformité, gagner la confiance des clients, les fidéliser et soutenir une croissance continue.

Les clients sont de plus en plus exigeants vis-à-vis des organisations avec lesquelles ils interagissent. Ils veulent faire à nouveau confiance aux banques qui détiennent leurs actifs financiers, aux entreprises de la santé qui les aident à préserver leur bien-être physique et aux géants des réseaux sociaux qui leur permettent de rester en contact avec leurs proches partout dans le monde. La vie privée, la transparence et l’intégrité ont été les victimes de l’ère de l’information, mais elles peuvent être préservées grâce à une approche concertée de gouvernance de l’information – avec des récompenses inestimables pour ceux qui acceptent de relever ce défi. Everteam peut aider votre organisation à réaliser cette vision – contactez-nous pour discuter de l’“art du possible” dès à présent.

Au fur et à mesure que la loi RGPD s’accélère, le mandat de conformité devient réel

Depuis sa mise en œuvre en mai 2018, le RGPD a fait l’objet de nombreuses discussions mais peu d’actions concrètes de la part de nombreuses entreprises des deux côtés de l’Atlantique.  Le RGPD décrit les exigences strictes en matière de protection des données et de la vie privée pour les citoyens de l’UE et de l’EEE. De nombreuses organisations se sont efforcées de comprendre son sens ; beaucoup moins ont mis en œuvre des programmes de conformité pour répondre à ces exigences.  La menace que représentent les amendes imposées par le RGPD ont paru vagues jusqu’alors pour de nombreuses entreprises – appliquées uniquement aux géants de l’IT comme Facebook, Google et Microsoft.  

Cette semaine, le coût de la non-conformité au RGPD est devenu plus concret avec les amendes massives que le Bureau du Commissaire à l’Information (ICO) du Royaume-Uni a infligé à Marriott International et British Airways, basés respectivement aux Etats-Unis, et au Royaume-Uni.  Les amendes de 110 M€ de Marriott découlent de multiples atteintes à la protection des données en 2014 et 2016 qui ont compromis la vie privée de plus de 500 millions de clients. British Airways (BA) a été condamnée à une amende encore plus élevée de 204 M€ à la suite d’une atteinte à la protection des données en 2018 qui a mis à jour des informations relatives aux cartes de crédit de centaines de milliers de clients.

Deux points sont à noter pour les entreprises qui cherchent à éviter un sort similaire : 1.) Les deux sociétés ont toujours été considérées comme de bons garants de la confiance des clients et sont des marques très respectées et 2.) le montant de ces amendes, tout en restant énorme, reste inférieur aux plafonds autorisés (1,5% des revenus de BA et 2,4% des revenus du Marriott contre 4% permis par les directives du RGPD).  En d’autres termes, si des amendes massives comme celles-ci peuvent être infligées à des entreprises bien gérées comme BA et Marriott, elles peuvent l’être à quiconque n’a pas tenu compte des nouvelles réalités de la protection des données.

Les enseignements pour les entreprises qui cherchent à éviter les amendes et à conserver la confiance de leurs clients sont claires. Sachez où résident les données de vos clients, assurez-vous qu’elles soient protégées de façon appropriée et travaillez activement à les gérer afin de minimiser les risques. Comme les applications d’entreprise et les sources de données sont souvent éloignées et diversifiées, il est essentiel de disposer d’outils souples pour découvrir les informations existantes et mieux le gouverner au moyen de politiques cohérentes afin d’évaluer et de corriger toute vulnérabilité.

Everteam travaille avec des organisations, partout dans le monde, et leur permet de rendre visible les données structurées et non structurées, où qu’elles soient. Nos solutions identifient les informations sensibles et fournissent des outils pour mieux les gérer pour améliorer la conformité, pour réduire les coûts de risque et les coûts informatiques et pour améliorer l’efficacité opérationnelle. Pour ceux qui cherchent à éviter les amendes, à améliorer le service et à accroître la confiance des clients, Everteam est là pour les aider.  Nous aidons certaines des plus grandes entreprises mondiales à surmonter les obstacles réglementaires posés par le RGPD, le CCPA (en Californie), le NYDFS (à New York), et nombre d’autres mesures de protection de la confidentialité des données mises en place par les organismes de réglementation du monde entier.