in

10 façons de se protéger des risques internes – Par Scott Phippen, Responsable général du contrôle du personnel, Confidentialité et conformité

Les fuites de données et les menaces à la cybersécurité font désormais partie du quotidien. Ces histoires sont autant une aubaine pour les médias qu’un véritable cauchemar pour le reste d’entre nous. Du fait de la nature du monde de l’entreprise, une part de ce risque est inévitable.

Mais lorsque l’on pense aux menaces modernes qui pèsent sur notre entreprise, nos employés et nos clients, on imagine généralement des voleurs en train d’élaborer leur prochain cambriolage, des pirates informatiques abstraits qui tentent d’installer un logiciel malveillant à distance, ou des petits curieux avec un peu trop de temps à perdre. On ne pense que rarement aux risques internes à l’entreprise, c’est-à-dire à la possibilité qu’un employé, un sous-traitant, un intérimaire, un fournisseur ou tout autre individu utilise son droit d’accès pour causer du tort, volontairement ou non.

Selon une étude menée en 2014 par le Centre de protection des infrastructures nationales (CPNI) britannique, 88 % des attaques internes détectées sont le fait d’employés permanents. Ces attaques sont principalement menées à des fins de gain financier (47 % des cas). Les risques internes peuvent se présenter sous de nombreuses formes : fraude, vol de propriété physique ou intellectuelle, sabotage, espionnage, violence ou encore cyberattaques. La prévention est la première ligne de défense contre ce type d’attaques, ce qui implique de déployer des efforts proactifs en continu. Ces efforts se traduisent notamment par :

  1. le déploiement d’un système robuste de sélection des employés avec vérification des antécédents
  2. des formations régulières et obligatoires pour les employés
  3. l’exécution d’évaluations des risques fournisseurs et de protocoles de sécurité
  4. le maintien de points d’accès contrôlés pour les employés nécessaires uniquement et l’élimination des points de défaillance uniques
  5. une protection adéquate et permanente des données sensibles ou propriétaires
  6. la mise en place de procédures permettant aux employés de signaler leurs préoccupations sans risque de représailles, les encourageant ainsi à prendre la parole
  7. la protection continue du personnel en surveillant de façon proactive l’activité des employés et en identifiant les signaux d’alerte potentiels
  8. le développement d’une culture visant à encourager tous les employés à reconnaître et à signaler les risques potentiels, de façon à faire de l’intégrité une valeur fondamentale de l’entreprise
  9. le suivi et l’évaluation des rôles privilégiés de façon régulière
  10. l’identification des interventions, des inspections ou des mesures disciplinaires adéquates qui doivent être entreprises

Chez Iron Mountain, nous sommes fiers de répondre à tous ces besoins. Nous disposons également d’une équipe interne spécialisée dans les risques de sûreté et la sécurité à l’échelle globale, d’un réseau pluridisciplinaire étendu de « Défenseurs de la sécurité » et d’un groupe de recherche sur les menaces internes. Chaque jour, ces experts mettent tout en œuvre pour protéger l’entreprise, ses employés et ses clients contre toutes les formes de menaces potentielles. En outre, nous nous efforçons de faire valoir l’importance de la sûreté et de la sécurité à tous les niveaux de l’entreprise pour faire de chaque employé un défenseur de la sécurité, et non une menace.

Nous voulons tous croire que notre personnel est le plus compétent et le plus brillant, agissant avec intégrité et honneur tout en représentant fièrement nos entreprises. Chez Iron Mountain, nous pensons qu’en tant que gardiens de confiance des plus précieuses ressources de nos clients, il est de notre devoir de tout mettre en œuvre pour protéger ce qui compte le plus pour vous, chaque jour et par tous les moyens possibles.

Corinne
Corinne

Depuis plus de 25 ans dans le métier de la communication et du marketing, Corinne a démarré sa carrière à la télévision avant de rejoindre une agence événementielle. Curieuse dans l’âme, elle poursuit sa carrière dans l’IT et intègre une société de conseil en éditique puis entre chez un éditeur de logiciels leader sur son marché, SEFAS. Elle est ensuite nommée Directrice Communication chez MGI Digital Graphic, constructeur de matériel d’impression numérique et de finition international coté en bourse. Revenue en 2008 chez SEFAS au poste de Directrice Marketing et Communication groupe, elle gère une équipe répartie sur 3 géographies (France, Etats-Unis et Angleterre), crée le groupe utilisateurs de l’entreprise et lance un projet de certification ISO 9001, ISO 14001 et ISO 26000 couronné de succès. Pendant 7 ans membre du conseil d’administration de l’association professionnelle Xplor France et 2 ans sa Présidente, Corinne a créé dès 2010 TiKibuzz, son agence de marketing et de communication. Elle devient Directrice de la Communication en charge des Relations Presse, du Lobbying et du marketing digital chez DOCAPOST, groupe La Poste, durant 3 ans avant de rejoindre la start-up FINTECH Limonetik, en 2013. C'est cette même année qu'elle crée votre média professionnel, DOCaufutur, l'avenir du document.

Written by Corinne

Depuis plus de 25 ans dans le métier de la communication et du marketing, Corinne a démarré sa carrière à la télévision avant de rejoindre une agence événementielle. Curieuse dans l’âme, elle poursuit sa carrière dans l’IT et intègre une société de conseil en éditique puis entre chez un éditeur de logiciels leader sur son marché, SEFAS. Elle est ensuite nommée Directrice Communication chez MGI Digital Graphic, constructeur de matériel d’impression numérique et de finition international coté en bourse. Revenue en 2008 chez SEFAS au poste de Directrice Marketing et Communication groupe, elle gère une équipe répartie sur 3 géographies (France, Etats-Unis et Angleterre), crée le groupe utilisateurs de l’entreprise et lance un projet de certification ISO 9001, ISO 14001 et ISO 26000 couronné de succès.
Pendant 7 ans membre du conseil d’administration de l’association professionnelle Xplor France et 2 ans sa Présidente, Corinne a créé dès 2010 TiKibuzz, son agence de marketing et de communication.
Elle devient Directrice de la Communication en charge des Relations Presse, du Lobbying et du marketing digital chez DOCAPOST, groupe La Poste, durant 3 ans avant de rejoindre la start-up FINTECH Limonetik, en 2013. C'est cette même année qu'elle crée votre média professionnel, DOCaufutur, l'avenir du document.