Collaboration de contenu et RGPD

Collaboration de contenu et RGPD

Partager le post

Afin de protéger de manière fiable les données sensibles lors de la collaboration de contenu, les entreprises ont besoin d'une stratégie globale - et du support technique approprié. ownCloud explique ce qui compte.

Le monde du travail numérique est difficilement imaginable sans collaboration de contenu. Cependant, lorsqu'elles travaillent ensemble sur des documents, les entreprises sont soumises à de nombreuses exigences réglementaires. Le RGPD les oblige à protéger les informations personnelles et la prochaine directive NIS 2 impose des exigences strictes en matière de sécurité des données aux opérateurs d'infrastructures critiques. En outre, les entreprises doivent respecter les accords avec les clients, partenaires et fournisseurs sur le traitement confidentiel des données sensibles.

Stratégie de données complète

Afin de répondre à ces exigences, les entreprises doivent développer une stratégie de données complète et en tirer des lignes directrices pour la gestion et la protection des données tout au long de leur cycle de vie. Votre plate-forme de collaboration de contenu doit alors prendre en charge efficacement la mise en œuvre technique de ces directives. Pour ce faire, elle doit répondre à quelques exigences clés. Le spécialiste de la collaboration de contenu ownCloud explique ce qui est important :

  • 1. Contrôle des droits d'accès. Quels utilisateurs sont autorisés à accéder à quels fichiers ? La plate-forme doit permettre de classer automatiquement les documents en fonction des directives de l'entreprise et de leur attribuer les paramètres de publication appropriés. Ce faisant, il devrait également tenir compte de l'évolution future des documents. Un fichier qui n'était pas critique lors de sa création peut devenir pertinent pour le RGPD au cours de la collaboration parce qu'un employé ajoute des informations personnelles.
  • 2. Enrichissement avec des métadonnées. Dans la collaboration de contenu, les utilisateurs modifient principalement des fichiers contenant des données non structurées. Pour que de tels fichiers puissent être analysés et donc classés automatiquement, ils nécessitent des métadonnées. La plateforme doit donc proposer un maximum de possibilités pour enrichir les fichiers avec des métadonnées : de la dérivation à partir du fichier lui-même à la génération automatique par reconnaissance d'image, OCR ou IA jusqu'à l'affectation manuelle.
  • 3. Gestion de la rétention. De nombreux fichiers sont soumis à des exigences de conservation. Certaines peuvent ne pas être stockées du tout, d'autres doivent être supprimées dès que leur finalité de traitement ne s'applique plus, tandis que d'autres doivent être stockées pendant des décennies. La gestion du cycle de vie devrait être à la disposition des entreprises avec lesquelles elles peuvent garantir de manière fiable le respect de toutes les obligations de stockage et de suppression.
  • 4. Contrôle des emplacements de stockage. Lorsque les employés stockent des fichiers localement sur leurs appareils, les organisations ne peuvent plus les superviser. Ce n'est généralement pas un problème, mais c'est un risque avec les fichiers sensibles. Par conséquent, les entreprises devraient pouvoir contrôler le stockage local et, si nécessaire, l'empêcher. Dans le cas de documents particulièrement sensibles, il peut même être nécessaire qu'ils ne quittent jamais le serveur et que seules des images en filigrane soient transmises au navigateur de l'utilisateur.
  • 5. Récupération de fichiers. Une plate-forme de collaboration de contenu peut être un outil puissant pour se défendre contre les attaques de ransomwares - si son versioning permet de restaurer n'importe quel fichier à n'importe quel moment. Ensuite, les entreprises peuvent restaurer les fichiers dans l'état dans lequel ils se trouvaient juste avant qu'ils ne soient chiffrés par le rançongiciel.

"En plus des fonctionnalités techniques, les entreprises doivent également prêter attention à la viabilité future de la plate-forme", explique Holger Dyroff, co-fondateur et COO d'ownCloud. « Par exemple, Microsoft cessera bientôt de prendre en charge la version sur site de SharePoint et ne proposera que l'outil de collaboration de contenu à partir du cloud public. Il ne pourra alors plus supporter adéquatement de nombreuses stratégies de protection des données sensibles. Si les entreprises s'appuient sur une solution qui leur laisse le libre choix du modèle d'exploitation, elles gardent leurs options ouvertes pour l'avenir.

Plus sur owncloud.com

 


À propos d'ownCloud

ownCloud développe et intègre un logiciel de collaboration numérique open source qui permet aux équipes d'accéder facilement aux fichiers et de collaborer sur ces derniers, où qu'ils se trouvent et sur n'importe quel appareil. Plus de 200 millions de personnes dans le monde utilisent déjà ownCloud comme alternative aux clouds publics - et optent donc pour plus de souveraineté numérique, de sécurité et de protection des données.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus