En ce mois de la Cyber, la protection des données et la cybersécurité sont plus que jamais au cœur des préoccupations des entreprises. Nous souhaitons mettre en lumière les dispositifs d’aide proposés par l'Agence nationale de la sécurité des systèmes d'information (ANSSI), particulièrement avec le programme « MonAideCyber ».

Un objectif : passer de la sensibilisation à l’action

En juin dernier, nous avons eu l’opportunité de rejoindre la communauté « MonAideCyber », un nouveau programme de diagnostic cyber proposé par l'ANSSI. Ce programme gratuit permet aux entreprises de bénéficier d’un diagnostic réalisé par un expert formé par l'ANSSI, afin d’évaluer leur niveau de cybersécurité et de mettre en place des mesures concrètes. Naturellement, ces diagnostics sont disponibles sur tout le territoire français.

L’objectif est d’accompagner et non de surveiller. Les résultats de ce diagnostic ne remontent pas à l'ANSSI. Seules quelques données de suivi, anonymisées et utilisées pour générer des statistiques, sont collectées. Le véritable enjeu est d’aider les entreprises à identifier et à déployer les bonnes pratiques en matière de sécurité informatique.

Un diagnostic sur mesure pour des actions concrètes

Le diagnostic proposé se compose de 37 questions, couvrant différents aspects de la cybersécurité. En fonction des réponses, six mesures prioritaires sont identifiées à déployer sur six mois, accompagnées d’indicateurs de maturité. Ces mesures s’inscrivent dans une démarche pragmatique, ciblée sur les domaines les plus critiques pour votre structure. Deux questions en particulier, en lien avec le RGPD, ont été soumises par la CNIL et font le lien avec les bases de la protection de la vie privée.

Pourquoi un cabinet de mise en conformité au RGPD devrait-il s’intéresser à la cybersécurité ?

Tout simplement parce que la protection des données personnelles ne peut se faire sans une infrastructure informatique sécurisée. La cybersécurité et la protection des données sont étroitement liées.  En particulier aux termes de l’article 32 du RGPD, qui impose des mesures techniques et organisationnelles appropriées pour protéger les données personnelles.

D’autres dispositifs sont disponibles en fonction de la taille de la structure et de sa maturité dans le domaine cyber existent. Grâce à ces initiatives, les entreprises de toutes tailles peuvent renforcer leur posture de sécurité et mieux se préparer aux menaces.

Plus d’informations sur « monaideCyber » : par ici.

Besoin d’un diagnostic : par là.

Nos derniers articles

A la recherche d'un DPO externe, d’un accompagnement ou d’une formation RGPD ?

Notre équipe est à votre disposition pour découvrir vos besoins et vous proposer une méthodologie d'intervention adaptée.