Skip to main content

Nouvelle loi sur la protection des données (nLPD) ou Data Privacy, quelles sont les mesures que les entreprises doivent mettre en vigueur ? 

 

La mise à jour de la réglementation sur la protection des données en Suisse en 2023 (nFADP/nLPD) va au-delà d’une simple conformité réglementaire mais recouvre une importance capitale, autant pour les entreprises du secteur privé que public. C’est pourquoi Softcom accompagne ses clients à relever les défis que ce changement implique. 

Chez Softcom, nous comprenons qu’en garantissant la transparence et en offrant aux utilisateurs finaux un contrôle sur leurs données, nous renforçons l’image de nos clients et stimulons leur croissance dans le monde de la transformation digitale. De plus, une compréhension claire du niveau de sécurité des données est essentielle pour minimiser les risques de fuite, ce qui pourrait compromettre cette confiance gagnée. En tant que partenaires, nous partageons les mêmes objectifs et les mêmes risques. C’est pourquoi nous nous efforçons d’offrir des solutions toujours plus robustes qui garantissent une protection maximale des données. 

Mais concrètement que propose Softcom comme solution ?  

Notre approche se divise en plusieurs volets, répondant aux besoins spécifiques de chaque partie prenante : l’utilisateur final, le client et Softcom. 

  • Pour l’utilisateur final, propriétaire des données, nous offrons des fonctionnalités qui assurent transparence et contrôle sur ses informations personnelles. Celles-ci permettent à l’utilisateur final de consulter, modifier ou même supprimer ses données selon ses préférences.  
  • Pour nos clients, nous fournissons des informations détaillées sur les données stockées, y compris leur classification et leur durée de vie. Softcom propose également ses services de conseil pour l’analyse des systèmes existants par rapport à leur conformité vis-à-vis de la loi, ainsi que son savoir-faire dans l’élaboration d’un concept SIPD (Sécurité de l’information et de la protection des données). 
  • Quant à Softcom, nous nous engageons à sélectionner les technologies appropriées pour assurer une protection adéquate des données, en tenant compte du niveau de risque, des contraintes et du contexte spécifique. Cette approche garantit notre conformité aux réglementations en vigueur et aux choix de gouvernance adoptés par nos clients.  

Quand intégrer la protection des données dans un projet ?  

Pour Softcom, la démarche commence bien avant le début d’un projet, dès la mise en place de la protection de son infrastructure/organisation, et se prolonge jusqu’au décommissionnement de la solution. Tout au long de ces étapes, des activités de maintenance sont nécessaires pour rester à l’écoute des nouvelles menaces émergentes. 

Quelles actions concrètes avons-nous entreprises ?  

Basée sur une culture de sécurité bien ancrée au sein de nos équipes, Softcom a adopté une approche holistique de la cybersécurité l’année dernière. Les résultats obtenus sont, par exemple, un audit des données privées sur l’ensemble des projets et leur anonymisation au besoin. Grâce à ces mesures, toute attaque réussie chez Softcom ne se solderait pas par une fuite de données client. Nous avons également renforcé la sécurité de nos “secrets” (mots de passe ou clés de connexion) en les cryptant systématiquement, les rendant ainsi inutilisables pour les hackers et préservant ainsi la sécurité de nos clients.  

Cette initiative se renforce cette année avec des actions ciblées sur l’ensemble de l’organisation, imposant une approche méthodique et maîtrisée de la cybersécurité sur toute la chaîne de valeur. 

Peut-on éliminer complètement les risques ?  

Malheureusement, le risque zéro n’existe pas. Cependant, Softcom s’engage à accompagner ses clients en gérant ces risques pour les réduire à un niveau minimum, en accord avec leur secteur d’activité, et ce, dans un souci de transparence totale.  

En conclusion, la protection des données ne se limite pas à une simple conformité réglementaire ; elle est également la base de la confiance entre nos clients et leurs propres clients. C’est pourquoi notre Software Factory intègre ce paramètre à toutes les étapes de la production, offrant ainsi une tranquillité d’esprit à chacun sur le long terme.