Tout le monde sait que « l’information, c’est le pouvoir » …, mais les informations confidentielles constituent aussi un risque sécuritaire important si elles tombent entre de mauvaises mains.
Pour maintenir la sécurité du lieu de travail, les experts préconisent de faire appel à un prestataire de service externe pour le déchiquetage des documents et la destruction des informations.
On estime que les employés de bureau utilisent toujours plus de 10 000 feuilles de papier par an. Mais que dire des milliers de documents numériques stockés sur les disques durs de leurs ordinateurs ? Pour les entreprises, la protection des informations confidentielles sous toutes les formes est cruciale – de leur création à leur destruction.
Si le déchiquetage en interne peut être une solution pour certains, une étude Ponemon de 2014 révèle que les entreprises considèrent que le recours à un prestataire externe pour la destruction de documents est plus efficace. La plupart des déchiqueteuses de bureau coupent les papiers en lanières, et celles-ci peuvent être réassemblées. Les tâches de déchiquetage prennent beaucoup de temps : les agrafes et pinces trombones doivent être enlevées, et les feuilles de papier introduites à la main dans la machine. Et, s’agissant des coûts du déchiquetage en entreprise, il ne faut pas oublier de tenir compte de l’augmentation potentielle des risques de fraude interne.
Comment évaluer la fiabilité d’un prestataire de services de déchiquetage
- Quelles sont les expériences et références du prestataire choisi
Le prestataire a une longue expérience en matière de solutions locales de destruction de données sécurisée. - Quel matériel de déchiquetage de documents sera utilise
Utilisation d’une technique à coupe croisée industrielle qui réduit le papier en confettis et permet différentes tailles de coupe pour répondre aux besoins spécifiques. - Quelle est la politique de traçabilité pour le déchiquetage de document
La traçabilité est assurée : fourniture de conteneurs verrouillés et sécurisés de différents styles et tailles pour recevoir et protéger les documents destinés à être détruits ; collecte et déchiquetage sécurisés des documents par des agents spécialisés en sécurité de l'information. - IL y a-t-il des services de destruction de documents sur mesure
Les services sont ajustés aux besoins et aux conditions spécifiques de chaque entreprise. Les options comprennent le déchiquetage hors site ou sur site, ainsi qu’une programmation flexible permettant de satisfaire les exigences de chacun. - S'assurer du restpet de la législation et des règles de conformite
Le prestataire est au courant de la législation en vigueur en matière de protection des données, et des changements de la réglementation dans les différents secteurs d’activité. Il peut aussi donner des conseils en matière de conformité. Près de la moitié des répondants de l’étude Ponemon a indiqué avoir opté pour un prestataire externe pour la destruction de documents afin d’être sûr d’être en conformité avec la réglementation en vigueur. - Destruction des supports numériques
Le prestataire propose un service de destruction de disques durs et de supports de stockage numériques. Selon un article récent sur CIO.com, le directeur général de Information Security Forum (ISF) Steve Durbin estime que « la destruction des informations électroniques est tout aussi importante que celle des informations papier ». Tout ce qui contient des données – supports de stockage électroniques, disques durs obsolètes, appareils mobiles – tout doit être protégé. - Service de soutien et d'information
Le traitement sécurisé de l’information est un objectif prioritaire, complémentaire d’une stratégie globale de gestion de l’information. Celle-ci comprend une politique Shred-it all qui spécifie que tous les documents doivent être détruits dès qu’on n’en a plus besoin. Il ne s’agit pas seulement de sensibiliser les membres de l’entreprise à leur responsabilité et leur capacité d’action en matière de sécurité de l’information précise Steve Durbin, mais plutôt d’intégrer des comportements positifs de sécurité de l’information aux activités quotidiennes pour inciter le personnel à réfléchir à leurs pratiques et habitudes. - Pratiques écologiques, recyclage du papier
Après avoir été déchiqueté, le matériel papier est recyclé à 100 %. - Certificat de destruction
Après chaque intervention, le prestataire de destruction de documents fournit un certificat de destruction qui atteste que l’entreprise a satisfait à ses obligations légales. En utilisant une déchiqueteuse de bureau, il n’y a pas de preuve de destruction.
Afin de mieux protéger votre entreprise, mettez en place une politique de gestion sécurisée des documents. Voici quelques conseils gratuits pour vous y aider.