Nous pouvons dire que cette absence de préparation et de sécurisation constitue autant d’opportunités pour toutes les attaques informatiques (de virus informatiques).
Pour une entreprise, le fait de savoir exactement quelles sont les données à sa disposition, où elles se situent, lesquelles sont les plus sensibles, quelles sont les habilitations, qui a accès aux données les plus critiques ou les plus sensibles pour la continuité de l’entreprise, comme les Informations Personnelles Identifiables des clients, des fornisseurs et des employés.
Si une entreprise ne sait pas où se trouvent ses données sensibles, elle ne peut pas les protéger comme l’exigent les meilleures pratiques de sécurité et les obligations réglementaires issues du RGPD.
Le fait de connaître et d’avoir stocker en toute sécurité les données des fournisseurs et des clients, du personnel, d’avoir attribué aux salariés les bonnes habilitations, de les avoir sensibilisés et formés à la cyber sécurité, sont autant d’atouts de protection contre les cyberattaques et un avantage concurrentiel incommensurable.
La visibilité sur les données personnelles et les activités des utilisateurs permet aussi de consacrer moins de ressources à la mise en conformité du RGPD et d’éviter les sanctions en cas de manquement.
Lors de nos formations en cyber sécurité et en RGPD, nous insistons sur l’intérêt d’une mise en conformité non comme le respect d’une ième réglementation mais comme un moyen de survie de l’entreprise en cas d’attaque.