Dossier Sécurité Avis d’expert Par Fabien Rech, directeur de McAfee pour l’Europe du sud LES SERVICES PROVIDERS ET L’APRÈS-RGPD Pour les value added resellers, les entreprises de services numériques et autres fournisseurs de services managés en tout genre, l’après-RGPD est devenu une chance. Pour eux-mêmes, et pour leurs clients. Voici pourquoi. vers la création d’un véritable avantage concurrentiel, obligeant à disposer de nouveaux outils, Aussi paradoxal que cela puisse ou à entreprendre une certaine Le cryptage, au repos comme paraître, le RGPD est source migration de données. en transit, est une méthode efficace d’opportunités. Le respect de la vie Accompagner la migration des pour limiter les notifications de privée et la protection des données données vers de nouveaux sites. violations, tout comme les coûts qui sont des sujets qui vont durer Avec le RGPD, près de la en résultent. Bien que ces violations et évoluer sur le long terme. moitié des entreprises envisage de données cryptées doivent Encore faut-il pérenniser la nouvelle de modifier le lieu de stockage toujours être signalées au relation client, inscrite dans des informations, leur choix régulateur, si le client les rend un cadre réglementaire strict. étant principalement influencé « inintelligibles à toute personne D’où l’importance de maîtriser par les lois sur la protection des non autorisée à y accéder », certains éléments. données du pays hôte. La détection il n’est pas tenu d’effectuer et la classification automatisées des notifications individuelles. Donner l’exemple. Après avoir des données privées sont, C’est un point important. Bio express conseillé leurs clients sur la mise pour l’entreprise, une manière Ne pas avoir peur du signalement. en œuvre du RGPD, les intégrateurs de disposer de l’information. Les violations de données Après une expérience réussie doivent maintenant s’y conformer. Les outils de prévention de pertes privées ont un impact majeur de chef de projet, Fabien Rech Leurs services Ventes et Marketing, de données analysent les réseaux sur la réputation d’une entreprise. décide de développer, à 25 ans parce qu’ils traitent de gros et les terminaux pour tout savoir Ainsi, pour éviter la stigmatisation seulement, sa société. volumes de données personnelles, de son cycle de vie. associée au signalement Il travaille avec des références sont rompus à l’exercice de Convaincre les entreprises d’agir d’une faille, près de la moitié prestigieuses telles que LVMH, confidentialité. Par exemple, plus vite. L’une des parties des entreprises préféreraient Sephora ou Airbus, puis procéder à l’audit de la base les plus contraignantes du RGPD être sanctionnées financièrement… passe dans le giron de Lexsi, de données, afin de supprimer est l’obligation de communiquer plutôt que de rendre publique spécialiste en cybersécurité. les contacts qui n’y ont pas au régulateur national, dans l’attaque subie ! Il appartient Durant dix ans, il crée explicitement adhéré. Afficher les soixante-douze heures, toutes donc aux MSP d’encourager des partenariats au sein de sa déclaration de confidentialité les caractéristiques des violations. un changement culturel au sein l’écosystème de la sécurité. Aujourd’hui, le temps moyen est Désireux de relever des défis, auprès de son propre écosystème des entreprises, par des actions Fabien rejoint McAfee en 2008. engage la conversation sur les évalué à onze jours. Or, les analyses de sensibilisation et de formation Il y exerce différentes fonctions mesures prises. Voilà un préalable. comportementales et les outils à la sécurité. Il résulte de ces commerciales et dirigeantes, Explorer les opportunités. Les de réponse active aident à contrôler observations que, au lendemain avant d’en devenir, voilà entreprises concernées par le RGPD ces mouvements et à réduire du 25 mai 2018, une nouvelle ère quelques mois, directeur sont de plus en plus convaincues le temps nécessaire pour détecter a vu le jour en matière de protection pour l’Europe du sud. par le potentiel de business issu les usages inappropriés. des données : la confidentialité de la protection des données. Pour s’est muée en activité courante, révolutionnaire pour développer les MSP, par exemple, cela réoriente qui nécessite des changements les nouveaux cadres concurrentiels. la discussion autour d’une dépense profonds dans la relation client. L’évolution des attitudes à l’égard Cela se traduit notamment par de la protection de la vie privée, un langage contractuel révisé, l’augmentation des budgets « […] la protection de la vie privée, et une refonte de la manièredont les données personnelleset l’amélioration des outils, la hausse des budgets et l’amélioration tout concourt à faire de cette sont traitées, stockées, transférées situation une occasion unique pour des outils, [voici] une occasion unique » et utilisées. Par conséquent, se concentrer sur les meilleures les MSP ont de nombreuses pratiques. À l’arrivée, tout le monde occasions d’utiliser cette directive sera gagnant. ■ Suite du dossier p. 116 114 E.D.I N°83 | novembre 2018