La sauvegarde des données informatiques dans le transport et la logistique
Le secteur transport et logistique s’engage dans la transition digitale à travers la dématérialisation des divers documents d’entreprise (fichiers clients, contrats, projets en cours, facturation…). Le développement numérique nécessite en contrepartie de porter une attention particulière sur la sécurisation des nouveaux flux et données informatiques. La sauvegarde de ces données exige de se prémunir des conséquences d’actes malveillants, de dupliquer ces données et permet d’assurer la poursuite de l’activité de l’entreprise.
1. La cyber-sécurité
Plus d’une entreprise sur deux déclare avoir subi entre une et trois cyberattaques réussies (Baromètre CESIM 2021).
Par cybersécurité, on entend l’ensemble des mesures et techniques de sécurité des systèmes d’information permettant de résister à des événements issus du cyberespace susceptibles de compromettre la disponibilité, l’intégrité ou la confidentialité des données stockées, traitées ou transmises et des services connexes.
Les 3 points à respecter pour se protéger des risques cyber :
- Mettre en place des moyens de sensibilisation, de prévention
- Déployer un ou des système(s) de protection
- Mettre en place une procédure de signalement des incidents
Organismes et guides cyber :
- ANSSI : Guides des bonnes pratiques de l’informatique / charte d’utilisation des moyens
- CNIL : Tutoriels « Configurer ses outils »
- Afnor : Normalisation et certification (ISO/IEC 27001)
- ENISA : Rapports de l’Agence européenne de la sécurité des réseaux d’information
www.cybermalveillance.gouv.fr
2. Dupliquer ses données
Une des étapes essentielles de prévention des données de l’entreprise réside dans le déploiement d’un système de duplication des données d’activités.
| Les enjeux | Solutions | Outils / process | Niveaux de sécurité / risques |
|---|---|---|---|
• Faire face à un sinistre majeur • Éviter l’arrêt de l’activité • Répondre aux obligations légales | Sauvegarde physique | Supports magnétiques | Faible |
| Sauvegarde en réseau | Duplication locale | Moyen | |
| Sauvegarde “Cloud” | Externalisation des données | Fort |
3. Assurer la poursuite de l’activité de l’entreprise : PRA/PCA*
*Plan de reprise d’activité (PRA) / Plan de continuité d’activité (PCA)
Objectifs
Pallier les conséquences de l’arrêt de l’activité de l’entreprise, voire contribuer à l’éviter.
Solutions
- Firewall
- Antivirus avancé
- Cryptage des données
- Cloud Computing
Risques
- Arrêt de l’activité
- Perte d’exploitation
- Dégradation de l’image de marque
Cadre règlementaire
A défaut d’instaurer une politique de sécurité informatique en interne, il y a un risque de voir sa responsabilité civile et pénale engagée.
Article 34 – Loi informatique et Libertés :
Le responsable du traitement est tenu de prendre toutes précautions utiles, au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données et, notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.