|
LA TRIBUNE DE HENRI JAMGOTCHIAN
L'AUTEUR
HENRI JAMGOTCHIANDirecteur technique France et Europe du Sud, Mirapoint SES ARTICLES
MEME THEME
La conformité réglementaire est-elle la solution idéale ?
La protection contre des menaces toujours plus sophistiquées gagnera en efficacité si elle s’adosse à une politique d’entreprise globale et stratégique
(22/03/2007)
Depuis la fin des années 90, les entreprises se sont engagées par milliers dans une politique de conformité réglementaire, qu'il s'agisse de la loi Sarbanes Oxley (SOX) et de son équivalent français la Loi sur la Sécurité Financière (LSF), du GLBA (Gramm Leach Bliley Act) ou encore du HIPAA (Healthcare Insurance Portability and Accountability Act). Au-delà, le marché de la conformité est également un eldorado pour les fournisseurs d'infrastructures réseaux et de sécurité des données, qui, pour nombre d'entre eux, font de leur solution le produit-miracle de la conformité. La messagerie électronique et les systèmes de messagerie sont également sous les projecteurs compte tenu de leur rôle dans l'acheminement de données sensibles, des données clients et d'informations financières d'entreprise.
Les lois sont susceptibles de varier d'un pays à l'autre, et la politique d'entreprise en matière de gestion des informations doit également être respectée et s'imposer en tant que référentiel des règles les plus contraignantes. Parallèlement, les lois sont appelées à évoluer, voire se modifier totalement. Ainsi, une perspective plus globale est nécessaire si une entreprise souhaite réellement atteindre ses objectifs de sécurité de l'information. La conformité n'est ainsi qu'une brique d'une politique plus globale qui vise à sécuriser la totalité des actifs intellectuels d'une entreprise.
Une nouvelle politique globale en matière de sécurité des informations Jusqu'à présent, la conformité s'est appliquée de manière réactive et opportuniste. Pourtant, la protection de la propriété intellectuelle et le respect des lois nationales et étrangères poussent les entreprises à appliquer une politique de sécurité dédiée et cohérente, notamment en matière de messagerie.
Au-delà, l'idée d'une politique de sécurité unique et standardisée semble révolue. Ainsi, la conformité à HIPAA, pour une entreprise américaine du secteur de la santé, ressort quelque peu déficiente si cette entreprise dispose d'un hôpital aux Etats-Unis, d'un laboratoire aux Philippines et d'un centre de support en Inde. Dans un tel cas, une protection sans failles contre les menaces implique une politique globale soucieuse des législations locales et adaptée aux nouvelles lois.
Le respect des lois nationales forme le principal axe des politiques de conformité. Pourtant, les lois locales et celles des instances supra-nationales (comme en Angleterre, aux Etats-Unis, en Europe, en Inde et au Japon) constituent, elles aussi, de nouveaux cadres législatifs potentiellement plus contraignants.
Quand la politique d'entreprise devient mondiale Cette approche se concrétise en quatre étapes : - Une analyse des règles de confidentialité web sur les différents pays cibles, - En cas de non-conformité, définition d'une approche ciblée sur chaque pays et mise à jour correspondante de la politique d'entreprise. - Prise en considération des us, coutumes et valeurs des différents pays cibles avec mise à jour correspondante de la politique d'entreprise. - Audit permanent de chaque division de l'entreprise pour valider l'application de la politique.
Aspects culturels et politiques d'entreprise
Une politique mondiale qui vise à respecter les lois nationales ou supra-nationales ne sera exhaustive que si elle intègre également les critères culturels, ethniques ou de sexe pour garantir un contenu approprié et non offensant, ce qui immuniserait l'entreprise contre des risques juridiques et financiers. Toute politique devra faire preuve de flexibilité et être conçue à l'échelle mondiale pour assurer le respect des différentes cultures et des lois locales. VOS REACTIONS, VOS COMMENTAIRES
Réagir-Commenter
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |
MAGAZINE
RUBRIQUES
TOUS NOS ARTICLES
ANNUAIRES
CONTACTS
RECHERCHER