Protection des données et télétravail : Conseils pour travailler en toute sécurité
14.11.2022
De nombreuses personnes apprécient le télétravail, que ce soit à temps plein ou en hybride. Si cette évolution a permis aux entreprises et aux employés de bénéficier d'une plus grande flexibilité, elle s'est également révélée être un défi pour la protection des données. Cependant, en prenant les bonnes mesures en télétravail, vous pouvez rester en conformité avec le RGPD en utilisant le bon équipement et en maintenant de bons processus.
N'utilisez que des technologies approuvées par l'entreprise
Lorsque vous êtes en télétravail, il est préférable d'utiliser l’équipement qui vous a été fournie par l'entreprise pour des raisons professionnelles. Cela inclut votre ordinateur portable ou PC, ainsi que votre téléphone. Si votre travail vous a autorisé à utiliser vos propres appareils, vous devez vous assurer qu'ils sont correctement protégés par un mot de passe avec une authentification multifactorielle pour accéder aux documents et aux mails professionnels. Vous devez également bien séparer dossiers personnels et dossiers professionnels.
Idéalement, vous utiliserez les appareils qui vous sont donnés par votre entreprise car ils devraient être dotés des meilleurs logiciels de sécurité tels que des programmes antivirus dont vous ne disposez peut-être pas sur vos propres appareils. Ils doivent également être mis à jour par l'équipe informatique de l'entreprise afin de garantir qu'ils sont toujours protégés par les dernières mesures de sécurité.
Utilisez un destructeur pour les documents confidentiels
Un destructeur est essentiel pour votre bureau à la maison si vous êtes amené à manipuler des documents confidentiels qui doivent être éliminés. Il existe toutes sortes de documents que vous pouvez imprimer à la maison et qui peuvent contenir des informations confidentielles : des ordres du jour de réunions, des CV, des informations sur les salaires et des contrats. Ils peuvent tous contenir des informations sur l'entreprise, les employés et les clients, telles que des coordonnées et des détails de comptes bancaires, qui pourraient entraîner une violation des données s'ils n'étaient pas éliminés correctement. Si vous traitez de la paperasse à la maison, un destructeur vous permettra de vous débarrasser de vos documents en toute sécurité. Nos destructeurs sont très silencieux et possèdent un niveau de sécurité de coupe transversale P4 afin de garantir que vos documents puissent être éliminés correctement.
N'oubliez pas que les notes manuscrites doivent également être éliminées en toute sécurité. Si vous notez le numéro de téléphone ou le mail d'une personne, il s'agit d'informations confidentielles qui ne doivent pas être partagées, y compris en les mettant dans la poubelle. Vous devez déchiqueter le papier ou le stocker en toute sécurité jusqu'à ce qu'il puisse être détruit correctement.
Suivez les politiques de votre entreprise en matière de traitement des données
Votre entreprise doit déjà avoir mis en place des politiques de protection des données. Ces règles s'appliquent à la maison de la même manière qu'au bureau. Vous devez donc suivre les mêmes processus de traitement des données, quel que soit l'endroit où vous travaillez. Il peut être tentant de faire les choses d'une manière plus "pratique" lorsque vous êtes en télétravail, par exemple en utilisant votre boîte mail personnel pour des questions professionnelles. Toutefois, vous devez toujours utiliser les logiciels et les méthodes habituels mis en avant par votre entreprise.
Vous devriez recevoir une formation de votre employeur sur la manière de traiter les données en toute sécurité afin de maintenir la conformité au RGPD lorsque vous êtes en télétravail. Si vous n'êtes pas sûr de ce que vous devez faire pour éviter une violation des données lorsque vous êtes en télétravail, vous devez vous adresser à votre équipe de sécurité informatique pour obtenir des conseils.
Partager des données en toute sécurité
Si vous devez envoyer des documents ou des fichiers lorsque vous êtes en télétravail, vous devez uniquement utiliser des méthodes sécurisées. Il se peut que vous travailliez à partir d'un serveur à distance sécurisé pour accéder aux fichiers de travail ou que votre entreprise utilise le cloud. Assurez-vous de comprendre quelle méthode votre entreprise a jugé sûre pour partager des documents lorsque vous êtes en télétravail.
L’envoi par mail n'est pas toujours la méthode la plus sûre pour partager des données. Toutefois, si c'est la méthode privilégiée par votre entreprise, vous pouvez utiliser la protection par mot de passe pour envoyer les documents. C'est une bonne pratique à employer pour tout document contenant des données confidentielles. Il suffit d’envoyer un mail avec le document protégé par un mot de passe et d'envoyer le mot de passe séparément par une autre méthode, par exemple via votre application de messagerie professionnelle.
Établir une zone sécurisée pour les appels téléphoniques
En télétravail, lorsque d'autres personnes sont présentes, vous devez trouver un endroit où vous pouvez passer des appels téléphoniques et des réunions vidéo en toute confidentialité. Si vous devez discuter d'informations privées, vous voudrez éviter que quelqu'un vous entende. Si vous partagez votre espace de télétravail, vous devrez peut-être prendre les appels téléphoniques ailleurs ou programmer avec votre collègue de bureau des appels confidentiels à des moments où il prendra une pause.
Configurez correctement votre poste de travail
Lorsque vous aménagez votre poste de travail, vous devez tenir compte de la confidentialité. Votre écran ne doit être vu par personne. Vous devrez donc peut-être le placer loin de la porte, de la fenêtre ou du bureau d'une autre personne si vous partagez l’espace. S'il est difficile de configurer vos écrans de manière à ce qu'ils ne soient pas visibles, vous devriez pouvoir demander à votre entreprise un bouclier de confidentialité. Ainsi, votre écran ne pourra être vu que si vous êtes assis directement en face de lui. Vous devez également placer tous les documents contenant des informations confidentielles de manière à ce qu'ils ne puissent être lus par personne.
Si vous vous éloignez de votre poste de travail, vous devez verrouiller votre PC afin que personne ne puisse y accéder ou le consulter. Vous devez également débarrasser votre bureau de toute paperasse et la classer ou la mettre sous clé. Même les membres de votre famille sont considérés comme des tiers, et s'ils voient des informations confidentielles, il s'agit d'une violation de données.
Rangement à la fin de chaque journée
Lorsque vous terminez votre journée de travail, vous devez prendre le temps de ranger votre bureau afin de sécuriser toutes les informations confidentielles. Il s'agit notamment d'éteindre votre PC et de classer tous les documents. Vous devrez peut-être mettre sous clé les documents contenant des informations confidentielles, simplement en verrouillant la porte de votre bureau à domicile ou en les plaçant dans une boîte sécurisée et verrouillable si vous ne disposez pas d'une pièce séparée pour le télétravail.
Vous ne devez pas laisser de documents sur votre bureau et votre PC ou ordinateur portable ne doit être accessible à personne. Vous ne devez pas partager avec quelqu'un d'autre le mot de passe qui vous permet d'accéder à vos documents de travail.
Soyez vigilant en ligne
Vous devez être tout aussi vigilant en ligne lorsque vous êtes en télétravail que lorsque vous travaillez au bureau. Vous devez faire attention aux mails d'hameçonnage et aux escroqueries. Souvent, ces messages peuvent ressembler à des mails légitimes et peuvent même sembler provenir d'un collègue ou d'un fournisseur. Cependant, vous devez être attentif et ne pas cliquer sur les liens ou télécharger les fichiers si quelque chose vous semble anormal. Si vous avez des doutes sur un mail, vous devez contacter votre équipe de sécurité informatique pour qu'elle le vérifie.
Vous devez également vous méfier des téléchargements à partir de sites Web. Cela peut permettre aux pirates d'accéder à votre réseau et à vos informations confidentielles. Ne téléchargez rien à partir de sites Web inconnus. Si un client ou un fournisseur vous a demandé de télécharger quelque chose, vous devez d'abord vérifier ses coordonnées. Si vous n'êtes toujours pas sûr, vous devriez en parler à votre équipe de sécurité informatique avant de télécharger quoi que ce soit.
Signalez tout incident
Si une violation de données se produit, vous devez toujours la signaler, même si elle vous semble minime. Vous devez informer votre équipe informatique, ainsi que le responsable de la protection des données si votre entreprise en a un. Ils seront en mesure d'enquêter sur ce qui s'est passé et de prendre les mesures nécessaires pour limiter la violation. Ils peuvent également avoir besoin de créer et de mettre en œuvre de nouvelles politiques pour s'assurer que cela ne se reproduise pas. Ils pourront également le signaler à la direction s’occupant de la sécurité de l'information.
Leitz propose une gamme d' accessoires de bureau à domicile pour vous aider à rester productif et organisé lorsque vous êtes en télétravail.
En savoir plus sur la protection des données et nos destructeurs de documents :
Les meilleurs destructeurs de documents à usage intensif pour une capacité de broyage élevée
Quels sont les dispositifs de sécurité dont sont généralement dotées les destructeurs ?