top of page

Sécurité des données et accès aux données

Il est clair qu’à partir du moment, où une donnée est archivée numériquement, il existe des risques. La question est surtout de se demander qui y a accès. En effet, le contrôle de cet accès par l’authentification est primordial. C’est à l’entreprise de bien définir qui a le droit de faire quoi sur quelles données : celles des clients, des salariés, des performances de l’entreprise. Limiter les accès permet de gagner en sécurité.

 

Aujourd’hui avec l’activité nomade des dirigeants, on retrouve l’information en entreprise sur un systeme d'information mais aussi sur le portable ou sur l’ordinateur portable. Les données, sur un cloud ou ailleurs, doivent faire l’objet d’une attention particulière.  Car le vol de données est un vrai problème d’actualité. Rentrer dans une vraie politique de sécurité, c’est classifier autour de la donnée. Cela doit demander une vraie réflexion.

 

Le contenu archivé est considéré comme figé et ne peut donc être modifié. Ceci est notamment possible en garantissant l'authenticité via l’empreinte électronique, la signature électronique, la traçabilité des accès et bien d'autres moyens.Pour pérenniser l’archivage électronique, il est envisageable de procéder à des copies multiples de documents ou fichiers archivés, en diversifiant les technologies de stockage. Un moyen d’éviter la disparition des formats fichier est de choisir des formats durables, libre d’accès.

 

De nombreuses normes fournissent aux organisations une marche à suivre pour assurer l'archivage des documents :

  • NF Z 42-013, publiée en 1999. Elle précise des procédures techniques et organisationnelles permettant de garantir l'intégrité des documents lors de leur enregistrement, de leur stockage et de leur restitution.

  • ISO 14641-1, datée de janvier 2012 définit les spécifications pour la mise en œuvre d'un Système d'archivage électronique

  • NF Z 43-400, homologuée le 20 août 2005, traite des COM  désignant le procédé de stockage sur microformes ; et des COLD désignant le procédé de stockage sur disques laser

  • ISO 14721:2003, transposition de l'OAIS (Open Archive Information System), modèle conceptuel destiné à la gestion, à l'archivage et à la préservation longue de documents numériques.

bottom of page