Module 10 sur 12 · 83% terminé
Protection des données et de la vie privée
Protéger les informations sensibles et maintenir la vie privée
intermediate · 20 minutes
Protection des données et de la vie privée

Vue d’ensemble
Les données sont l’un des actifs les plus précieux de votre organisation. Les protéger n’est pas seulement le travail de l’IT - c’est la responsabilité de tous. Les violations de données peuvent coûter des millions et détruire la confiance.
Qu’est-ce que l’information sensible?
Données personnelles (PII)
| Type | Exemples |
|---|---|
| Identification | N° AVS, passeport, permis de conduire |
| Contact | Adresse, téléphone, e-mail |
| Financier | Comptes bancaires, cartes de crédit, salaires |
| Médical | Dossiers médicaux, assurance, ordonnances |
| Biométrique | Empreintes, reconnaissance faciale |
Données d’entreprise
- Secrets commerciaux et propriété intellectuelle
- Listes de clients et contacts
- Rapports et projections financiers
- Informations personnelles des employés
- Plans stratégiques et discussions M&A
Catégories réglementaires
| Réglementation | Type de données | Amende |
|---|---|---|
| LPD | Données personnelles suisses | Jusqu’à 250 000 CHF |
| RGPD | Données personnelles UE | Jusqu’à 20M € ou 4% du chiffre d’affaires |
| HIPAA | Informations de santé | Jusqu’à 1,5M $ par violation |
| PCI-DSS | Données de paiement | Amendes + coûts de remplacement cartes |
Partage de fichiers sécurisé
Méthodes approuvées
✅ Plateformes approuvées par l’entreprise (OneDrive, SharePoint)
✅ E-mail chiffré pour les données sensibles
✅ Transfert sécurisé (SFTP, portail entreprise)
✅ Documents protégés par mot de passe
À ne jamais faire
❌ Stockage cloud personnel (Dropbox, Google Drive personnel)
❌ Clés USB pour données sensibles
❌ Envoyer info sensible par e-mail sans chiffrement
❌ Liens de partage publics
Avant de partager
✓ Vérifiez l’identité du destinataire
✓ Vérifiez les autorisations de partage
✓ Supprimez les métadonnées inutiles
✓ Confirmez que le fichier ne contient pas de données sensibles
Classification des données
Niveaux de classification
| Niveau | Définition | Exemple | Traitement |
|---|---|---|---|
| Public | Pas de restrictions | Matériel marketing | Pas de protection nécessaire |
| Interne | Entreprise uniquement | Organigrammes, politiques | Pas de partage externe |
| Confidentiel | Besoin de savoir | Listes clients, financiers | Chiffrer, contrôle d’accès |
| Restreint | Haute sensibilité | Mots de passe, secrets | Accès strict, chiffrement |
Votre responsabilité
- Sachez quelle classification s’applique aux données
- Traitez en conséquence
- Ne partagez pas avec des personnes non autorisées
- Signalez tout mauvais traitement
Stratégie de sauvegarde
La règle 3-2-1
3 copies de toute donnée importante
2 types de supports de stockage différents
1 copie hors site (dans un autre endroit)
Quoi sauvegarder
- Documents de travail
- E-mails
- Listes de contacts
- Projets
- Tout ce que vous ne pouvez pas recréer
Bonnes pratiques
✅ Utilisez les solutions de sauvegarde approuvées par l’entreprise
✅ Vérifiez que les sauvegardes fonctionnent
✅ Testez le processus de restauration
✅ Gardez personnel et travail séparés
✅ Sauvegardez avant les gros changements
Chiffrement
Ce que fait le chiffrement
- Brouille les données - Seuls les autorisés peuvent lire
- Protège en transit - Impossible à lire pendant l’envoi
- Protège au repos - Impossible à lire si volé
- Exigé par la loi pour les données sensibles
Quand chiffrer
| Scénario | Action |
|---|---|
| Envoi de fichiers sensibles | Chiffrez le fichier ou utilisez e-mail chiffré |
| Stockage sur USB | Chiffrez toujours |
| Disque dur ordinateur | Activez BitLocker/FileVault |
| Cloud storage | Utilisez le chiffrement intégré |
| Sauvegardes | Chiffrez avant de stocker |
Outils de chiffrement
- Windows: BitLocker (intégré)
- Mac: FileVault (intégré)
- Fichiers: 7-Zip, VeraCrypt
- E-mail: Chiffrement Outlook, ProtonMail
Spécificités suisses
LPD (Loi fédérale sur la protection des données)
La LPD suisse:
- Protège les données personnelles des résidents suisses
- Exige le consentement pour le traitement des données
- Nécessite des mesures de sécurité appropriées
- Obligation de notifier les violations
PFPDT
Le Préposé fédéral à la protection des données:
- Contrôle le respect de la LPD
- Conseille les entreprises
- Peut imposer des sanctions
Ressources associées
- PFPDT - Protection des données - Autorité fédérale
- GDPR.eu - Guide RGPD
- IAPP Suisse - Association internationale des professionnels de la vie privée