Gardons le contact
Abonnez-vous pour recevoir des nouvelles, des opinions et des conseils sur la protection de votre entreprise.
S’ABONNERUne atteinte aux données est une urgence organisationnelle qui doit être gérée rapidement et efficacement pour atténuer les pertes et rester du bon côté de la conformité. Lorsqu’un tel événement se produit, de nombreuses organisations font appel à un accompagnateur en atteinte aux données : le « premier répondant » appelé à diriger l’intervention et le rétablissement.
Habituellement, un accompagnateur en matière d’atteinte aux données est un avocat spécialisé en cybersécurité et en droit à la vie privée. Il agit à titre de gestionnaire de projet et oriente l’organisation en ce qui a trait à la meilleure marche à suivre, avec l’aide d’une équipe qu’il constitue à partir d’une diversité de disciplines. L’équipe peut compter des experts en TI, en criminalistique, en droit, en réglementation et en communication, dont la contribution peut être requise pour aider à gérer l’atteinte1.
Pourquoi travailler avec un accompagnateur en matière d’atteinte aux données? Comme dans bien d’autres situations de gestion de crise, votre personnel interne n’a peut-être pas l’expertise nécessaire pour gérer une atteinte aux données ou il se peut que vous préfériez que vos employés clés demeurent concentrés sur leurs responsabilités habituelles.
Le fait de confier à un expert juridique le soin de gérer la situation est avantageux, puisque celui-ci comprend les lois relatives aux exigences de notification et a de l’expérience pour travailler avec les organismes de réglementation sur les enjeux comme les amendes et les pénalités. De plus, comme l’a souligné un expert juridique, en tant qu’avocats, les accompagnateurs en matière d’atteinte aux données peuvent préserver la confidentialité de vos renseignements grâce au secret professionnel, ce qui peut bonifier davantage la protection et la sécurité de vos communications2.
Les accompagnateurs en matière d’atteinte aux données interviennent dans trois principaux domaines :
En cas d’atteinte aux données, il est important de répondre rapidement et correctement. Si votre organisation n’a pas les ressources internes nécessaires pour gérer les enjeux juridiques et les questions de conformité, il serait avisé de confier la démarche à un accompagnateur en matière d’atteinte aux données. Les accompagnateurs en matière d’atteinte aux données sont de précieuses sources d’information et d’expertise et peuvent contribuer à alléger le poids qui pourrait peser sur vos épaules en période de crise.
Ce que vous devez savoir sur la déclaration obligatoire des atteintes aux mesures de sécurité, Commissariat à la protection de la vie privée du Canada, octobre 2018
1 “Data Breach: Frequently Asked Questions,” Siskinds, May 2020
2,6 “Why Your Company Should Secure A Data Breach Coach,” Forbes, July 29, 2019
3,4 “Digital Forensics: Identifying the Who, What, When and How of Cyber Attacks,” Secure Cyber Defense
5 “What you need to know about mandatory reporting of breaches of security safeguards,” Office of the Privacy Commissioner of Canada, Oct. 2018
7 “A Crisis Communications Plan for Data Breaches,” Pushkin PR
8 “Why Your Company Needs a Data Breach Communications Plan,” Medium, March 9, 2020
Abonnez-vous pour recevoir des nouvelles, des opinions et des conseils sur la protection de votre entreprise.
S’ABONNER