Autres articles
-
Logements neufs : retour progressif aux volumes de 2010
-
L'incubation devient-elle une bulle ?
-
L’entreprise a-t-elle un sexe ?
-
Emploi et handicap : qu’en pensent les premiers concernés ?
-
La confiance des consommateurs s'améliore en Europe et en France
Il faut répertorier les données, mesurer leur degré de sensibilité, mettre en œuvre des techniques permettant le niveau de protection correspondant à la finalité de leur traitement, etc. Tout ceci va bien sûr engendrer des charges importantes pour les DSI. Partir de zéro avec un délai de deux ans pour réussir est un challenge que seules les entreprises avec une DSI disponible vont pouvoir relever. Une DSI disponible ? Elle est déjà bien occupée à développer de nouveaux services, de nouvelles applications. C’est pourquoi, se reposer sur des outils et des services qui sont capables depuis des années de protéger des données sensibles de paiement en réalisant des centaines de millions d’opérations de tokenisation / dé-tokenisation par mois semble être une solution à privilégier. Pour les acteurs du paiement, la sécurité des données exigées par le GDPR n’est qu’une extension de ce qu’ils opèrent pour les données cartes depuis la mise en place de la norme PCI-DSS en 2006. Ce référentiel de sécurité peut d’ailleurs servir de guide pour la conformité GDPR. C’est pourquoi, les grands noms des services de paiement sont à même de fournir à toutes les sociétés qui traitent et stockent des données sensibles à caractère personnel, de les protéger par un process de tokenisation. Cette technique permet de les éliminer de leur système d’information en les pseudonymisant, c’est-à-dire les remplacer par des alias (tokens), tout en préservant les résultats de leurs traitements.
Dans une économie numérique qui pousse les cybercriminels à se réinventer pour dérober les informations les plus importantes, le GDPR instaure une nouvelle gouvernance des données, indispensable pour mieux respecter le consommateur et favoriser de nouvelles utilisations de celles-ci, génératrices de nouveaux services et de nouveaux usages. Outre le risque financier, l’objectif pour les entreprises est de fidéliser leurs clients et d’en conquérir de nouveaux en renforçant leur « capital confiance », au-delà de la mise en conformité avec ce nouveau règlement. Et c’est tout de suite qu’il faut s’y atteler pour transformer ces risques en opportunités !
A propos de l'auteur : Thierry Le Forban est Product Manager Security & Servicing chez Monext.