{"id":1501,"date":"2019-11-18T22:01:20","date_gmt":"2019-11-18T21:01:20","guid":{"rendered":"https:\/\/www.privaciz.com\/?p=1501"},"modified":"2019-11-20T09:14:08","modified_gmt":"2019-11-20T08:14:08","slug":"la-conformite-rgpd-un-defi-permanent","status":"publish","type":"post","link":"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/","title":{"rendered":"La conformit\u00e9 RGPD\u00a0: un d\u00e9fi permanent"},"content":{"rendered":"<p><em>R\u00e9dig\u00e9 par Olivier NICOLAS, Directeur Business Unit <a href=\"https:\/\/www.softeamsoftware.fr\" target=\"_blank\" rel=\"noopener noreferrer\">SOFTEAM Software<\/a>.<\/em><\/p>\n<p><img loading=\"lazy\" class=\"wp-image-1516 size-full alignright\" src=\"https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent.png\" alt=\"Blog la conformit\u00e9 RGPD un d\u00e9f permanent\" width=\"560\" height=\"315\" srcset=\"https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent.png 560w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent-300x169.png 300w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent-230x129.png 230w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent-350x197.png 350w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent-480x270.png 480w\" sizes=\"(max-width: 560px) 100vw, 560px\" \/><\/p>\n<h3>Quel est l\u2019\u00e9tat des lieux du RGPD\u00a0?<\/h3>\n<p>McKinsey<a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a> fait un <a href=\"https:\/\/www.mckinsey.com\/business-functions\/risk\/our-insights\/gdpr-compliance-after-may-2018-a-continuing-challenge\" target=\"_blank\" rel=\"noopener noreferrer\">\u00e9tat des lieux de la prise en compte du RGPD en entreprise<\/a> depuis la mise en vigueur de la r\u00e9glementation en mai 2018.<\/p>\n<p>Tout d\u2019abord, les analystes constatent que peu d\u2019entreprises sont aujourd\u2019hui 100% conformes. La moiti\u00e9 des soci\u00e9t\u00e9s se consid\u00e8rent mal pr\u00e9par\u00e9es. Elles assurent leur conformit\u00e9 manuellement. Les d\u00e9fis organisationnels persistent \u00e9galement, en particulier pour respecter les droits des personnes concern\u00e9es mais aussi la gestion des fuites de donn\u00e9es personnelles quand elles sont d\u00e9tect\u00e9es. Les entreprises ont le plus grand mal \u00e0 mettre en place des solutions durables.<\/p>\n<blockquote><p><strong>&#8220;50% des entreprises se consid\u00e8rent mal pr\u00e9par\u00e9es au RGPD&#8221;<\/strong><\/p><\/blockquote>\n<p>McKinsey pr\u00e9cise que cette immaturit\u00e9 des entreprises ne concerne pas seulement les entreprises europ\u00e9ennes mais elle est un probl\u00e8me mondial puisque toute entreprise manipulant des donn\u00e9es personnelles (clients, employ\u00e9s) de r\u00e9sidents europ\u00e9ens doivent se conformer au RGPD. De plus, d\u2019autres pays ont introduit des r\u00e8glementations inspir\u00e9es du RGPD : les entreprises doivent aussi prot\u00e9ger des donn\u00e9es personnelles des Australiens, Br\u00e9siliens, Californiens, Japonais et Cor\u00e9ens du Sud.<\/p>\n<h3>Quels risques pour les entreprises ?<\/h3>\n<p>Les risques pour les entreprises sont connus : une r\u00e9putation \u00e9corn\u00e9e (pour le moins) et un portefeuille all\u00e9g\u00e9. Le Ponemon Institute avec IBM a men\u00e9 une <a href=\"https:\/\/databreachcalculator.mybluemix.net\/executive-summary\" target=\"_blank\" rel=\"noopener noreferrer\" name=\"_ftnref2\">enqu\u00eate<\/a> aupr\u00e8s de 507 organisations \u00e0 travers le monde entre juillet 2018 et avril 2019. Ces organisations repr\u00e9sentaient toutes les fili\u00e8res\u00a0: sant\u00e9, finance, \u00e9nergie, pharmaceutique, industrie, technologie, \u00e9ducation, services, spectacle, transports, communication, biens de consommation, m\u00e9dia, h\u00f4tellerie, distribution, recherche, secteur public.<\/p>\n<p>En moyenne, une fuite de donn\u00e9s co\u00fbte 3,92 millions de dollars (M$) \u00e0 une entreprise dont 1,42 M$ en perte de chiffre d\u2019affaires.<\/p>\n<blockquote><p><strong>&#8220;En moyenne une fuite de donn\u00e9es coute 3,92 M$ \u00e0 une entreprise, dont 1,42 M$ en perte de CA&#8221;<\/strong><\/p><\/blockquote>\n<p>Les pays les plus touch\u00e9s sont les \u00c9tats-Unis (un co\u00fbt moyen par entreprise de 8,19 M$), le Moyen Orient (5,97 M$), l\u2019Allemagne (4,78 M$), le Canada (4,44 M$), la France (4,33 M$) et le Royaume-Uni (3,88 M$).<\/p>\n<p><img loading=\"lazy\" class=\"wp-image-1503 aligncenter\" src=\"https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-300x169.png\" alt=\"Co\u00fbt moyen d'une fuite de donn\u00e9es pour une entreprise en 2019\" width=\"652\" height=\"367\" srcset=\"https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-300x169.png 300w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-768x432.png 768w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-1024x576.png 1024w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-830x467.png 830w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-230x129.png 230w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-350x197.png 350w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite-480x270.png 480w, https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/www.privaciz.com_coutmoyenfuite.png 1920w\" sizes=\"(max-width: 652px) 100vw, 652px\" \/><\/p>\n<p>Pour une fuite massive (plus d\u2019un million de dossiers), le co\u00fbt est estim\u00e9 en 2019 \u00e0 42 M$ et pour une fuite super-massive (plus de 50 millions de dossiers) il est de 388 M$.<\/p>\n<p>McKinsey pr\u00e9cise que les cinq facteurs principaux qui contribuent le plus \u00e0 ces fuites sont :<\/p>\n<ul>\n<li>La <a href=\"https:\/\/www.privaciz.com\/2019\/09\/01\/le-rgpd-ca-ne-me-concerne-pas-je-suis-sous-traitant\">sous-traitance<\/a><\/li>\n<li>Le d\u00e9faut de conformit\u00e9<\/li>\n<li>La migration dans le Cloud<\/li>\n<li>La <a href=\"https:\/\/www.privaciz.com\/privaciz-model\">complexit\u00e9 du syst\u00e8me d\u2019information<\/a><\/li>\n<li>La gestion op\u00e9rationnelle du syst\u00e8me d\u2019information<\/li>\n<\/ul>\n<p>Enfin la probabilit\u00e9 pour une entreprise de subir une fuite de donn\u00e9es dans les deux ans augmente\u00a0: elle \u00e9tait de 22,6% en 2014, elle est de 29,6% en 2019. Presque une entreprise sur trois sera touch\u00e9e par une fuite de donn\u00e9es.<\/p>\n<blockquote><p><strong>&#8220;1 entreprise sur 3 sera touch\u00e9e par une fuite de donn\u00e9es&#8221;<\/strong><\/p><\/blockquote>\n<h3>Une gestion du RGPD sur le long terme<\/h3>\n<p>Il convient donc de mettre en place des mesures de s\u00e9curit\u00e9 adapt\u00e9es. En plus des mesures conventionnelles comme la gestion des habilitations, la tra\u00e7abilit\u00e9 ou la s\u00e9curisation des \u00e9quipements, des mesures pr\u00e9conis\u00e9es par la r\u00e8glementation RGPD peuvent \u00eatre mises en \u0153uvre comme la pseudonymisation, le chiffrement ou l&#8217;anonymisation. Pour cela,\u00a0 il faut <a href=\"https:\/\/www.privaciz.com\/privaciz-dpo\">inventorier<\/a> les traitements, les donn\u00e9es personnelles manipul\u00e9es et les mesures de s\u00e9curit\u00e9 prises ou \u00e0 prendre et constituer ainsi le plan d&#8217;actions de la conformit\u00e9.<\/p>\n<p>Il convient aussi de revoir les <a href=\"https:\/\/www.privaciz.com\/privaciz-model\">processus internes<\/a> de l&#8217;organisation, de <a href=\"https:\/\/www.privaciz.com\/privaciz-dpo\">formaliser des proc\u00e9dures<\/a> et de les automatiser l\u00e0 o\u00f9 aujourd\u2019hui elles sont majoritairement manuelles et parfois ne constituent que des solutions de contournement.<\/p>\n<p>En particulier, rappelons que les r\u00e9sidents europ\u00e9ens peuvent exprimer leurs droits (acc\u00e8s, modification, oubli etc.) aupr\u00e8s des entreprises et des administrations. Ces demandes, si elles sont trait\u00e9es manuellement par les entreprises, peuvent constituer une charge de travail importante pour les organisations. D\u2019autant que les citoyens seront de plus en plus conscients de leurs droits et donc de plus en plus concern\u00e9s par l\u2019utilisation qui peut \u00eatre faite de leurs donn\u00e9es. Mais les entreprises devront aussi compter sur les requ\u00eates des autorit\u00e9s de contr\u00f4le comme des groupes d\u2019int\u00e9r\u00eat, des r\u00e9seaux sociaux et des m\u00e9dias. Un client qui consid\u00e8re ne pas avoir \u00e9t\u00e9 trait\u00e9 \u00e9quitablement pourra causer des dommages \u00e0 la r\u00e9putation de l\u2019entreprise. Nous ne saurions que trop recommander de mettre en place un <a href=\"https:\/\/www.privaciz.com\/privaciz-consent\">Guichet Num\u00e9rique d\u2019expression des droits<\/a> qui indique clairement au client que l\u2019entreprise se soucie de la protection de ses donn\u00e9es et automatise les workflows de traitement par l\u2019entreprise des demandes des personnes concern\u00e9es.<\/p>\n<blockquote><p><strong>&#8220;Automatiser l\u2019expression des droits des personnes concern\u00e9es&#8221;<\/strong><\/p><\/blockquote>\n<p>Une autre proc\u00e9dure essentielle concerne la d\u00e9claration \u00e0 l\u2019autorit\u00e9 de contr\u00f4le (la CNIL en France) de toute fuite de donn\u00e9es. Et le d\u00e9lai est r\u00e9duit : 72 heures. Ce qui est court pour une organisation en \u00e9tat de stress, surtout si elle est grande et d\u00e9centralis\u00e9e. Seulement 25% des entreprises interrog\u00e9es par McKinsey affirment qu\u2019elles peuvent tenir ce d\u00e9lai alors que les estimations indiquent que ces d\u00e9clarations vont \u00eatre 100 fois plus nombreuses dans les ann\u00e9es \u00e0 venir. L\u00e0 aussi, une <a href=\"https:\/\/www.privaciz.com\/privaciz-dpo\">automatisation de la relation avec l\u2019autorit\u00e9<\/a> est un facteur cl\u00e9 de succ\u00e8s.<\/p>\n<blockquote><p><strong>&#8220;Automatiser la d\u00e9claration de fuite avant 72 heures&#8221;<\/strong><\/p><\/blockquote>\n<p>McKinsey consid\u00e8re le RGPD et la protection des donn\u00e9es comme \u00ab\u00a0des actifs strat\u00e9giques au service d&#8217;une croissance durable des entreprises\u00a0\u00bb.<\/p>\n<h3>Conclusion<\/h3>\n<p>Le RGPD favorise la prise de conscience chez les clients de l\u2019inversion du pouvoir sur leurs donn\u00e9es personnelles. Il les rend maitre de celles-ci, mettant ainsi les entreprises de plus en plus sous pression. Au risque de se faire submerger par la t\u00e2che de mise en conformit\u00e9 et ses obligations, de perdre des revenus lors de fuites de donn\u00e9es et finalement de perdre la confiance de leur march\u00e9 (globalis\u00e9) et de leurs employ\u00e9s, les entreprises se doivent\u00a0de :<\/p>\n<ul>\n<li>pr\u00e9voir d\u00e8s la conception de leur Syst\u00e8me d\u2019Information la protection des donn\u00e9es (<a href=\"https:\/\/www.privaciz.com\/2019\/06\/19\/livre-blanc-rgpd-privacy-by-design-mise-en-pratique-et-valeur-ajoutee\">Privacy-by-design<\/a>)<\/li>\n<li><a href=\"https:\/\/www.privaciz.com\/privaciz-consent\">automatiser<\/a> et rationaliser leur approche en <a href=\"https:\/\/www.privaciz.com\/privaciz-dpo\">formalisant les proc\u00e9dures<\/a><\/li>\n<\/ul>\n<p>McKinsey conclut en affirmant que<strong> ce n\u2019est qu\u2019en automatisant que les entreprises rel\u00e8veront le d\u00e9fi du maintien de la conformit\u00e9 RGPD \u00e0 long terme.<\/strong><\/p>\n<hr \/>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Daniel Mikkelsen, Henning Soller, Malin Strandell-Jansson, Marie Wahlers\u00a0 <a href=\"https:\/\/www.mckinsey.com\/business-functions\/risk\/our-insights\/gdpr-compliance-after-may-2018-a-continuing-challenge\" target=\"_blank\" rel=\"noopener noreferrer\">\u00ab GDPR compliance since May 2018: A continuing Challenge \u00bb<\/a>, McKinsey, juillet 2019<\/p>\n","protected":false},"excerpt":{"rendered":"<p>R\u00e9dig\u00e9 par Olivier NICOLAS, Directeur Business Unit SOFTEAM Software. Quel est l\u2019\u00e9tat des lieux du RGPD\u00a0? McKinsey[1] fait un \u00e9tat des lieux de la prise en compte du RGPD en entreprise depuis la mise en vigueur de la r\u00e9glementation en mai 2018. Tout d\u2019abord, les analystes constatent que peu d\u2019entreprises sont aujourd\u2019hui 100% conformes. La [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1516,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[2],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v15.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>La conformit\u00e9 RGPD\u00a0: un d\u00e9fi permanent - Privaciz<\/title>\n<meta name=\"description\" content=\"RGPD outil automatisation GDPR proc\u00e9dure incident fuite expression droits personnes concern\u00e9es\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La conformit\u00e9 RGPD\u00a0: un d\u00e9fi permanent - Privaciz\" \/>\n<meta property=\"og:description\" content=\"RGPD outil automatisation GDPR proc\u00e9dure incident fuite expression droits personnes concern\u00e9es\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/\" \/>\n<meta property=\"og:site_name\" content=\"Privaciz\" \/>\n<meta property=\"article:published_time\" content=\"2019-11-18T21:01:20+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-11-20T08:14:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent.png\" \/>\n\t<meta property=\"og:image:width\" content=\"560\" \/>\n\t<meta property=\"og:image:height\" content=\"315\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\">\n\t<meta name=\"twitter:data1\" content=\"5 minutes\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.privaciz.com\/#website\",\"url\":\"https:\/\/www.privaciz.com\/\",\"name\":\"Privaciz\",\"description\":\"Maitrisez votre conformit\\u00e9 RGPD\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.privaciz.com\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/#primaryimage\",\"inLanguage\":\"en-US\",\"url\":\"https:\/\/www.privaciz.com\/wp-content\/uploads\/2019\/11\/Web-Blog-defi-permanent.png\",\"width\":560,\"height\":315,\"caption\":\"Blog la conformit\\u00e9 RGPD un d\\u00e9f permanent\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/#webpage\",\"url\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/\",\"name\":\"La conformit\\u00e9 RGPD\\u00a0: un d\\u00e9fi permanent - Privaciz\",\"isPartOf\":{\"@id\":\"https:\/\/www.privaciz.com\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/#primaryimage\"},\"datePublished\":\"2019-11-18T21:01:20+00:00\",\"dateModified\":\"2019-11-20T08:14:08+00:00\",\"author\":{\"@id\":\"https:\/\/www.privaciz.com\/#\/schema\/person\/a9ba8850f706560cd9d28c5b2f60c01a\"},\"description\":\"RGPD outil automatisation GDPR proc\\u00e9dure incident fuite expression droits personnes concern\\u00e9es\",\"breadcrumb\":{\"@id\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.privaciz.com\/en\/\",\"url\":\"https:\/\/www.privaciz.com\/en\/\",\"name\":\"Accueil\"}},{\"@type\":\"ListItem\",\"position\":2,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/\",\"url\":\"https:\/\/www.privaciz.com\/en\/2019\/11\/18\/la-conformite-rgpd-un-defi-permanent\/\",\"name\":\"La conformit\\u00e9 RGPD\\u00a0: un d\\u00e9fi permanent\"}}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.privaciz.com\/#\/schema\/person\/a9ba8850f706560cd9d28c5b2f60c01a\",\"name\":\"Olivier NICOLAS\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.privaciz.com\/#personlogo\",\"inLanguage\":\"en-US\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f5640e81cfa6dc683b8cfe53c7bd061b?s=96&d=mm&r=g\",\"caption\":\"Olivier NICOLAS\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/posts\/1501"}],"collection":[{"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/comments?post=1501"}],"version-history":[{"count":21,"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/posts\/1501\/revisions"}],"predecessor-version":[{"id":1527,"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/posts\/1501\/revisions\/1527"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/media\/1516"}],"wp:attachment":[{"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/media?parent=1501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/categories?post=1501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.privaciz.com\/en\/wp-json\/wp\/v2\/tags?post=1501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}