Management des informations sensibles : Wellcom lance MISS une démarche innovante en 5 étapes

Une étude quantitative et qualitative sur le management des informations sensibles a permis à Wellcom de mettre à jour la disparité qui existe entre la sensibilité des informations de l’entreprise et les moyens mis en œuvre pour les protéger.

Pour apporter une réponse opérationnelle, Wellcom a conçu et développé une démarche exclusive pour manager de façon efficace et sécuriser les informations sensibles des entreprises et organisations.

La communication est comme la musique, elle est faite de sons et de silence. C’est ainsi que pour Wellcom, bien communiquer n’est pas seulement communiquer de façon pertinente et juste, c’est aussi savoir communiquer au bon moment et savoir se taire lorsque cela est nécessaire. Face à une demande de transparence toujours plus forte mais qui se heurte à des nécessités stratégiques de l’entreprise, on peut aussi aller jusqu’à devoir garder le secret. Il y a ainsi des informations dites « sensibles » qu’il faut organiser.

Des informations mal protégées

Avec l’aide d’Opinion Way, Wellcom a récemment interrogé plus de 400 cadres dirigeants pour connaître leur opinion et leurs pratiques en termes de management et sécurisation des données sensibles de leur entreprise*.

44% seulement des dirigeants craignent une intrusion étrangère dans leurs serveurs et 71% n’ont pas effectué d’évaluation des préjudices relatifs à une rupture de confidentialité. De même, 44% d’entre eux n’ont pas de système d’habilitation des personnes ayant accès à ces informations.

Or, l’actualité de ces derniers mois montre bien à quel point les entreprises, tout secteur confondu, sont à la merci de menaces de plus en plus sophistiquées, qui peuvent mettent en péril leur activité, au moins momentanément.

MISS, une démarche en 5 étapes

Pour répondre au déficit de prise de conscience des dirigeants d’entreprises et au manque de processus structurés et d’outils mis en place pour manager et sécuriser leurs données, Wellcom a développé une méthodologie innovante d’accompagnement : MISS pour Management des Informations Sensibles et Secrètes.

Cette démarche exclusive de gestion des informations s’adresse aux organisations et aux entreprises de tous secteurs d’activité.

MISS s’inscrit dans une démarche en 5 étapes successives :

unnamed

Au démarrage de MISS, l’expert Wellcom accompagne l’entreprise pour repérer et identifier les informations sensibles qui appartiennent à plusieurs catégories :

  • Stratégiques (business plan, innovations…),
  • Commerciales (fichiers clients, projets en cours…),
  • Techniques (R&D, process…),
  • Financières (crédits en cours, trésorerie…),
  • Organisationnelles (grille de rémunération…).

Ces catégories ont des enjeux vitaux (informations stratégiques, techniques…), ou plus conjoncturels comme les informations de type organisationnel ou relatives aux ressources humaines.

Les informations sensibles sont ensuite classifiées pour être organisées en 4 niveaux : informations publiques, internes, internes et confidentielles, internes et secrètes.

Dans l’étape suivante, les informations sont analysées pour juger du niveau de risque et de la valeur que chacune revêt. La valeur est très souvent dépendante du caractère confidentiel qui leur est attaché.

Enfin, lors des deux dernières étapes, l’équipe Wellcom établit les fondements dela gestion des informations sensibles et le déploiement d’un dispositif managérialincluant la communication interne et externe relative à ces informations.

Cette démarche novatrice répond à un enjeu majeur. Car la productivité d’une entreprise dépend en large part du partage de ses informations avec ses partenaires et sa communication se doit de gérer un contexte sociétal qui valorise la transparence. Il convient donc de trouver un juste équilibre entre protection des données et communication des informations jugées sensibles.

 

*Etude  Wellcom « Comment gérer et protéger les informations sensibles et secrètes de l’entreprise ? » réalisée avec OpinionWay auprès d’un échantillon représentatif de 402 cadres-dirigeants d’entreprise – Novembre 2015.