Une donnée « sensible », au titre de l’article 1er de la loi relative à la protection économique des entreprises, peut être identifiée comme un document ou un renseignement d'ordre économique, commercial, industriel, financier ou technique détenu par une société.
Au sein de chaque entreprise, la sensibilité d’une donnée est caractérisée au regard
du préjudice potentiel qui pourrait résulter de sa divulgation ou de son altération. Le diagnostic peut être conduit sur la base d’une analyse de risques au cas par cas.
En fonction de l’organisation impactée (dommage local, global, etc.), du contexte de
l’évènement et de sa durée (court, moyen ou long terme), le préjudice pourra s’apprécier en termes qualitatifs (juridique, commercial, stratégique, réputationnel, scientifique, technique, concernant des intérêts souverains, etc.) et quantitatifs (impacts financiers, et/ou en termes de perte de clients, de marchés, condamnation pénale, etc.).
Il est préférable que les appareils (ordinateurs, tablettes, smartphones, disques durs, clés USB) utilisés pendant le voyage soient des appareils dédiés à la mission, qui ne contiennent pas d’autres fichiers confidentiels.
L'Agence nationale de la sécurité des systèmes d’information (ANSSI) préconise même de ne rien stocker sur ces appareils et de plutôt privilégier la récupération de fichiers chiffrés sur le lieu de mission via deux options :
Renseignez-vous sur la législation locale
Il serait dommageable que les appareils emportées (ordinateurs, tablettes, smartphones, disques durs, clés USB) soient bloqués et/ou vérifiés par les autorités locales lors des contrôles aux frontières.
C'est pourquoi il est conseillé de se renseigner sur la législation locale applicable concernant les contrôles aux frontières du matériel informatique et sur l’importation ou l’utilisation de la cryptographie.
Vous pouvez consulter ces informations en vous rendant sur le site de l'ANSSI.
Sauvegardez les données que vous emportez
En cas de perte, de vol ou de saisie de vos équipements, vos données seront définitivement perdues.
C'est pourquoi il est conseillé de les sauvegarder avant le voyage, et de les conserver dans un lieu sécurisé pour les récupérer en cas de problème.
Créez un mot de passe fort et chiffrez vos données
Afin de bien protéger vos données sur votre appareil, créez un mot de passe fort et sécurisé.
Que faire pendant la mission à l'étranger ?
Dotez vos équipements (ordinateur, tablette, téléphone) d’un filtre de confidentialité. Cela permet de travailler pendant un trajet sans qu’on puisse lire ou photographier vos documents par-dessus l’épaule.
Ne pas communiquer d’information confidentielle en clair par téléphone ou tout autre moyen de transmission de la voix (services de VoIP comme Skype).
Les appareils doivent être surveillés attentivement afin d’éviter un vol. Ne jamais les laisser dans un bureau ou dans la chambre d’hôtel (même dans un coffre).
S’il faut s’en séparer, la carte SIM doit être conservée tout comme la batterie si cela est possible. Des enveloppes inviolables et câbles antivol pour ordinateurs portables existent et constituent également une parade simple dans la plupart des situations usuelles.
N'utilisez pas des appareils qui vous ont été offerts
N’utilisez pas les appareils qui vous ont été offerts (tablette, ordinateur, clé USB, etc.) : ils peuvent contenir des logiciels malveillants.
Pour les mêmes raisons, ne connectez pas vos appareils sur des postes informatiques dont vous n’êtes pas sûr. L’accès à internet dans les cybercafés, les hôtels ou les lieux publics ne garantit aucune confidentialité. Donc soyez vigilant lorsque vous vous connectez.
De même ne rechargez pas vos équipements dans les bornes électriques libre-service. Ce type de borne peut copier vos données.
En cas de perte ou de vol de vos équipements, informez votre responsable sécurité
En cas de perte, vol ou saisie par les autorités d’un équipement, informez immédiatement le responsable de la sécurité informatique de votre entreprise.
De même, vous pouvez vous rapprocher du consulat français avant d'entamer toute démarche auprès des autorités locales
Que faire après la mission à l'étranger ?
Comme indiqué plus haut dans cet article, il est conseillé de changer les mots de passe avant la mission.
Pensez à les modifier de nouveau à votre à votre retour en France, car ils pourraient avoir été interceptés à votre insu.
Faites analyser vos équipements
Lors du retour en France, il est conseillé de confier les équipements utilisés au responsable de la sécurité informatique :
Par ailleurs, l'ANSSI conseille de ne connecter aucun appareil au réseau de l'entreprise avant d’avoir fait ou fait faire au minimum un test anti-virus et anti logiciel-espion.
Penser enfin à effacer l’historique des appels et des navigations ainsi que les données laissées en mémoire cache, cookies, mot de passe d’accès aux sites Web et fichiers temporaires.
Source : Bercy Infos Entreprises