Fiche de révision : Protection des données et cybersécurité

Plan du Cours

  1. Principes fondamentaux de sécurité
  2. Conformité des données personnelles
  3. Mesures techniques de protection
  4. Sensibilisation des utilisateurs
  5. Scénario de sécurité informatique
  6. Conception d’une formation
  7. Mise en conformité RGPD
  8. Identité numérique et preuve

1. Principes fondamentaux de sécurité

Notions clés & Définitions

  • Interopérabilité : Repose sur le principe que les données ne doivent pas être modifiées pendant leur transit, leur traitement ou leur stockage.
  • Non-répudiation : Consiste à apporter une preuve non réfutable d’un échange ou d’une action réalisée par un utilisateur identifié.

Points essentiels

  • L’authentification et la traçabilité permettent de vérifier l’identité des utilisateurs et de leur accorder des droits d’accès adaptés.

📌 La confidentialité réserve la consultation des informations sensibles aux personnes autorisées, tandis que l’intégrité protège les données contre l’altération et la disponibilité garantit un accès continu.

Astuce mémo

CIA : confidentialité, intégrité, disponibilité

2. Conformité des données personnelles

Points essentiels

  • Les données à caractère personnel doivent être collectées de manière licite, loyale et transparente.

  • Les destinataires des données doivent être clairement informés de la finalité du traitement.

  • L’utilisation de données personnelles à des fins de marketing doit reposer sur une base légale.

  • Les droits des personnes concernées comprennent:

    • le droit d’accès
    • le droit de rectification
    • le droit de suppression
    • le droit d’opposition

Astuce mémo

Collecter, informer, sécuriser, respecter les droits

3. Mesures techniques de protection

★ À maîtriser

  • La sécurité des systèmes d’information repose sur:
    • le contrôle des accès
    • la surveillance des accès
    • la sauvegarde régulière des données
    • le chiffrement des données

Compléments

  • Les serveurs de données de Centrecall sont répliqués afin de permettre une restauration sécurisée et rapide.

  • Centrecall dispose d’un pare-feu certifié ANSSI qui assure le filtrage et la détection des tentatives d’intrusion.

Astuce mémo

Contrôle et chiffrement → accès et flux mieux protégés

4. Sensibilisation des utilisateurs

Notions clés & Définitions

  • Charte informatique : Outil de sensibilisation qui précise le domaine d’application, les conduites à tenir et les points de vigilance relatifs à la confidentialité des informations.

Points essentiels

📌 La charte informatique doit être acceptée par chaque salarié et sa publication par affichage, courriel ou intranet rappelle le caractère obligatoire de ses règles.

📌 L’approche démonstrative transmet un message par une démonstration claire, tandis que l’approche participative fait construire le message collectivement par les apprenants.

Astuce mémo

Approche démonstrative : le formateur montre ; approche participative : l’apprenant construit

5. Scénario de sécurité informatique

★ À maîtriser

  • 🔄 Le scénario de sécurité comporte: la connexion d’operateur1, la connexion de callmanager1, le maintien de la session ouverte de callmanager1 pendant sa pause, la consultation et la suppression accidentelle de la table « clients » par operateur1

Compléments

  • Le serveur de bases de données utilise Debian 10, Apache, PHP, MariaDB et phpMyAdmin, accessible à l’adresse http://192.168.0.1/phpmyadmin.

Astuce mémo

Connexion, consultation, session ouverte, suppression

6. Conception d’une formation

★ À maîtriser

  • 🔄 La préparation d’une formation comprend:
    1. la définition des objectifs
    2. l’analyse des apprenants
    3. l’adaptation de l’approche pédagogique
    4. la préparation des supports
    5. l’évaluation des acquis

Compléments

  • La journée de formation comprend un accueil de 8 h 00 à 9 h 00, un atelier de sensibilisation de 9 h 00 à 12 h 00, un atelier sur la politique de protection de 14 h 00 à 17 h 00 et une évaluation de 17 h 00 à 17 h 30.

Astuce mémo

Objectifs, apprenants, approche, supports, évaluation

7. Mise en conformité RGPD

Points essentiels

  • Les finalités des traitements de Centrecall comprennent:
    • la réalisation d’études de marché
    • l’externalisation de l’accueil téléphonique
    • la sécurité du site
    • la personnalisation des publicités en ligne

📌 Les durées de conservation des données doivent être limitées et proportionnelles aux finalités, avec par exemple une conservation de 5 à 10 ans pour les données collectées lors d’une étude de marché.

  • Les bases légales identifiées sont: le contrat pour l’étude de marché et l’accueil téléphonique, l’intérêt légitime pour la prévention de la fraude, le consentement pour la publicité ciblée et le profilage publicitaire

8. Identité numérique et preuve

Notions clés & Définitions

  • Droit à l’oubli : Permet à une personne de demander l’effacement et le déréférencement de ses données.

Points essentiels

📌 Un IDS détecte les intrusions, tandis qu’un IPS peut prendre des mesures de prévention, notamment bloquer automatiquement des ports ouverts.

  • Le RGPD exige que les transferts de données personnelles hors de l’Union européenne respectent notamment la condition d’un niveau de protection adéquat dans le pays tiers.

Astuce mémo

Attaque → vulnérabilité → solutions techniques et juridiques

Tableaux de synthèse

Principes et mesures de sécurité

PrincipeObjectifMesure associée
ConfidentialitéRéserver l’accès aux personnes autoriséesContrôle d’accès et chiffrement
IntégritéEmpêcher l’altération des donnéesProtection contre les modifications
DisponibilitéGarantir un accès continuSauvegarde et réplication
Non-répudiationProuver une action ou un échangeAuthentification et traçabilité

Teste tes connaissances

Teste tes connaissances sur Protection des données et cybersécurité avec 23 questions à choix multiples et corrections détaillées.

1. Quel principe exige que les données restent inchangées pendant leur transit, leur traitement ou leur stockage ?

2. Quelle propriété fournit une preuve non réfutable qu’un utilisateur identifié a réalisé une action ou participé à un échange ?

Faire le QCM →

Révisez avec les flashcards

Mémorisez les concepts clés de Protection des données et cybersécurité avec 37 flashcards interactives.

Sur quoi repose le principe d'interopérabilité en sécurité ?

Les données ne doivent pas être modifiées pendant leur transit, traitement ou stockage.

Qu'est-ce que la non-répudiation garantit dans un échange ?

Une preuve non réfutable d’une action réalisée par un utilisateur identifié.

Que permettent l'authentification et la traçabilité ?

De vérifier l’identité des utilisateurs et d’accorder des droits d’accès adaptés.

Voir les flashcards →

Cours similaires

Crée tes propres fiches de révision

Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.

Générateur de fiches