GDPR : les entreprises ne sont pas dans les temps. Pourquoi ?
GDPR : la sécurité analysée en 5 points clés
GDPR : la sécurité analysée en 5 points clés
La pression réglementaire s’accélère, en effet, le GDPR sera effectif en mai 2018.
Si l’exigence de signalement des fuites de données sous 72h, instaurée par le Règlement Général sur la Protection des Données personnelles au niveau européen, n’est pas respectée. Que va-t-il se passer ?
Les entreprises s’exposent à une amende équivalente à 4 % de leur chiffre d’affaires mondial (non protection des données personnelles et absence de signalement dans les temps).
Question de mise en conformité
Les entreprises cacheraient les failles de sécurité par peur des conséquences sur leur business et leur réputation.
– 75 % des entreprises se sont fixées un délai limite dans les investigations à mener en interne suite à un incident de sécurité
– 44 % des professionnels déclarent dépasser régulièrement ce délai limite d’investigation
– 7 % déclarent avoir déjà été condamnés à une amende ou avoir déjà été confrontés à de très sérieuses problématiques de conformité
Quid du reporting des incidents ?
Le GDPR touche toute entreprise traitant des données personnelles en Europe et celles dont l’activité s’étend sur l’Europe.
– 1/3 des entreprises n’ont pas l’obligation légale de signaler leurs incidents de sécurité selon l’étude
– Parmi les 70 % d’entreprises soumises à une obligation de signalement, 1/4 n’ont aucune limite de temps imposée pour signaler l’incident
Dynamiser la sécurité en 5 points clés
Voici les éléments à retenir pour investiguer la sécurité rapidement et sereinement
– Capacité à transformer les données en informations compréhensibles
– Accès facile aux données pertinentes
– Accès rapide aux données
– Bénéficier d’un point de départ unique incluant détails pertinents et capacité à réaliser une analyse en profondeur ad-hoc
– Voir les différences entre actions des utilisateurs et base de référence des activités « normales »
Enquête de Balabit auprès de 108 professionnels de l’IT et de la sécurité (DSI, RSSI, des secteurs de la sécurité informatique, de la finance, d’organismes gouvernementaux, de la santé) présents sur la Conférence RSA 2016 de San Francisco, au sujet de leurs processus d’investigation en place au sein de leur organisation. Objectif : définir les aspects les plus importants dans leurs processus d’investigation de sécurité, s’ils sont satisfaits de leurs processus en place ou ce qui doit être amélioré.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Les 6 recommandations pour les RSSI
- Cybersécurité : comment évaluer sa cyber maturité !
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Le Grand Défi Cybersécurité à l’honneur
Les plus consultés sur iTPro.fr
- Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
- Le Cercle de l’Innovation décerne le Prix de l’Innovation du Public 2026
- Avec l’IA agentique, la robustesse des SI redevient stratégique
- Les erreurs du secteur bancaire dans son approche IA
Articles les + lus
Le futur de la cryptographie post-quantique
Deepfakes et IA : 64% des Français pensent savoir les détecter, mais la confiance reste fragile
Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
Crypto Crime 2026 : États et cybercriminels convergent vers une industrialisation des infrastructures
Analyse Patch Tuesday Juin 2026
À la une de la chaîne Sécurité
- Le futur de la cryptographie post-quantique
- Deepfakes et IA : 64% des Français pensent savoir les détecter, mais la confiance reste fragile
- Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
- Crypto Crime 2026 : États et cybercriminels convergent vers une industrialisation des infrastructures
- Analyse Patch Tuesday Juin 2026
