Toutes les données ne comportent pas le même risque. Une liste d'emplacements de parcs publics nécessite une protection minimale. Une base de données d'informations de santé des clients nécessite des mesures de protection importantes. Comprendre quelles données sont sensibles et appliquer des protections appropriées est une responsabilité fondamentale de gestion des données.

Ce qui rend les données sensibles

Les données sont sensibles quand leur divulgation, modification ou perte non autorisée pourrait causer un préjudice — aux individus, à l'organisation ou au public. Les catégories courantes de données sensibles comprennent :

  • Renseignements personnels. Toute information sur un individu identifiable : nom, adresse, date de naissance, informations financières, informations de santé, et plus encore.
  • Informations commerciales confidentielles. Contrats, dossiers financiers, plans stratégiques et autres informations dont la divulgation pourrait nuire à l'organisation.
  • Informations protégées par la loi. Informations soumises au secret professionnel de l'avocat, aux ordonnances judiciaires ou à d'autres protections légales.
  • Informations sensibles pour la sécurité. Informations dont la divulgation pourrait permettre un accès non autorisé aux systèmes ou aux installations.

Principes fondamentaux de protection

  • Contrôle d'accès. Seules les personnes qui ont besoin d'accéder aux données sensibles pour leur travail devraient y avoir accès. Révisez et révoquez l'accès quand les rôles changent.
  • Moindre privilège. Donnez aux gens l'accès minimum nécessaire pour faire leur travail — lecture seule là où l'accès en écriture n'est pas nécessaire, accès à des enregistrements spécifiques plutôt qu'à des bases de données entières.
  • Chiffrement. Les données sensibles doivent être chiffrées au repos et en transit. La plupart des plateformes cloud modernes le font par défaut, mais vérifiez.
  • Élimination sécurisée. Quand les données sensibles ne sont plus nécessaires, éliminez-les de manière sécurisée — pas seulement supprimées d'un dossier, mais correctement effacées ou détruites.
Protection de la vie privée dès la conception

La protection de la vie privée dès la conception signifie intégrer les protections de la vie privée dans vos systèmes et processus de données dès le départ, plutôt que de les ajouter après coup. Lors de la conception d'un nouveau formulaire, d'une base de données ou d'un processus impliquant des renseignements personnels, demandez : quelles sont les informations minimales dont nous avons besoin ? Qui a besoin d'y accéder ? Comment allons-nous les protéger ? Combien de temps allons-nous les conserver ? Répondre à ces questions à l'étape de conception est bien plus efficace que de retrofitter des protections plus tard.

Reconnaître et répondre aux incidents

Même avec de bonnes protections en place, des incidents se produisent. Une violation de données, un accès non autorisé ou une divulgation accidentelle nécessite une réponse rapide. Connaissez le processus de réponse aux incidents de votre organisation. Au Canada, les organisations soumises à la LPRPDE sont tenues de signaler certaines violations au Commissaire à la protection de la vie privée et d'aviser les personnes concernées. Connaissez vos obligations avant qu'un incident ne se produise.

Points clés

  • Identifiez quelles données sont sensibles et appliquez des protections proportionnelles au risque
  • Appliquez les principes de contrôle d'accès et de moindre privilège
  • Chiffrez les données sensibles au repos et en transit
  • Intégrez les protections de la vie privée dès le départ, pas comme une réflexion après coup
  • Connaissez vos obligations de réponse aux incidents avant qu'un incident ne se produise
Prochaine étape

La protection signifie aussi s'assurer que les données survivent aux accidents et aux pannes. Apprenez les stratégies de sauvegarde dans Sauvegarder les données importantes.

← Tout documenterSauvegarder les données importantes →