Conformité en matière de souveraineté des données
Comment garantir la souveraineté de vos données, logiciels et opérations ?
La souveraineté des données est un sous-ensemble de la « souveraineté numérique » qui fait référence « à la capacité de contrôler votre propre destin numérique – les données, le matériel et les logiciels sur lesquels vous comptez et que vous créez ». Étant donné que les entreprises modernes dépendent énormément des plateformes numériques, la souveraineté numérique englobe une grande partie des plateformes, processus et services clés qui font la réussite des entreprises mondiales aujourd’hui.
Dans notre dernier livre électronique, nous décrivons comment nous pouvons aider les entreprises à garantir leur souveraineté logicielle, opérationnelle et en matière de données grâce à une évaluation automatisée des risques et à la protection et au contrôle centralisés des données sensibles sur les systèmes cloud et sur site.
Obtenir le livre électroniqueDans le cadre d’une stratégie de cloud réussie, Thales considère la souveraineté des données comme l’un des 3 piliers qui s’inscrivent dans la démarche de souveraineté numérique d’une entreprise, aux côtés de la souveraineté opérationnelle et de la souveraineté logicielle.
Pourquoi ces 3 piliers sont-ils importants ? Les entreprises qui prennent en charge la souveraineté de leurs données dans le cloud trouveront plus facile de migrer les charges de travail sensibles vers le cloud et de les gérer.
La décision de la Cour de justice de l’Union européenne (CJUE) dans l’arrêt Schrems II a invalidé le cadre du Bouclier de protection des données entre l’UE et les États-Unis. Thales permet aux entreprises d’assurer le maintien de leur mise en conformité avec le RGPD en matière de souveraineté des données et de respecter l’arrêt Schrems II, grâce à un cadre de confidentialité fiable destiné à protéger les flux de données transatlantiques qui suivent ces principes fondamentaux.
Thales a annoncé une nouvelle collaboration avec Google Cloud qui accélérera la capacité des entreprises à migrer en toute sécurité leurs données sensibles entre les infrastructures informatiques de cloud public, hybrides et privées. Les clients de Google Cloud peuvent désormais maintenir une forte souveraineté des données dans le Google Cloud avec une visibilité et une gestion du cycle de vie des clés de chiffrement.
Amazon Web Services (AWS) est pratique et permet de réaliser des économies. Toutefois, pour parvenir à la souveraineté des données dans le cloud AWS, vous devez respecter les règles de sécurité, de confidentialité et de conformité, ainsi que les meilleures pratiques, pour protéger les données. Les solutions de chiffrement avancé et de gestion centralisée des clés de Thales vous permettent de protéger et de contrôler vos données dans le cloud.
Que vous fonctionniez à 100 % sur Microsoft Azure, ou sur un cloud hybride, vous devez toujours suivre les meilleures pratiques de sécurité pour protéger les données et atteindre la souveraineté des données dans le cloud Azure. Les solutions Thales proposent un certain nombre de solutions pour protéger les données sensibles en s’appuyant sur les méthodologies BYOE (Apportez votre propre chiffrement) ou BYOK (Apportez votre propre clé).
Le RGPD est peut-être la norme de confidentialité des données la plus complète à ce jour. Elle concerne toute organisation qui traite les données personnelles des citoyens de l'UE - quel que soit le lieu du siège de l'organisation.
Toute organisation qui joue un rôle dans le traitement des paiements par carte de crédit et de débit doit se conformer aux exigences strictes de conformité PCI DSS pour le traitement, le stockage et la transmission des données de compte.
Partout dans le monde, des nouvelles exigences en matière de notification des brèches de données ont vu le jour suite à la perte d'informations personnelles. Elles varient selon les juridictions mais comprennent presque toutes une clause de "safe harbour".