• Skip to primary navigation
  • Skip to main content
  • Skip to footer
ControlCase No Tag LOGO md

ControlCase

IT Certifications, Continuous Compliance and Cybersecurity Services Provider

  • Company
    • About Us
    • Careers
    • Locations
    • Team
  • Industries
    • Business Process Outsourcing
    • Cloud Service Providers
    • Retail
    • Telecom | Entertainment
    • Managed Service Providers
  • Certifications
    • PCI DSS Certification
    • CSA STAR Certification
    • GDPR Assessment
    • HIPAA Assessment
    • HITRUST Certification
    • ISO 27001 Certification
    • FedRAMP 3PAO Services and NIST 800-53
    • CMMC Certification
    • MARS-E Assessment
    • PCI SSF
    • P2PE Certification
    • SOC2 Report
  • Solutions
    • Continuous Compliance Solution
    • One Audit
    • Card Data Discovery Software
    • Data Security Rating
  • Testing
    • Application Reviews
    • Application Security Training
    • Code Reviews
    • Card Data Discovery
    • External Vulnerability Scans
    • Firewall Security Reviews
    • Internal Vulnerability Scans
    • Log Monitoring
    • Penetration Testing
  • Resources
    • Events
    • News
    • Webinars
    • Courses
    • Blog
    • Tools
    • Become a Partner
  • Contact Us
  • English

Désormais tout est privé – Le barème prêt

You are here: Home / Blog / Désormais tout est privé – Le barème prêt

« Les données sont le nouveau pétrole » – Une citation surutilisée de nos jours, mais malheureusement, elle est vraie et résonne avec la philosophie sous-jacente à toute mise en œuvre de la sécurité de l’information.

La poussée vers la digitalisation à travers le monde signifie que diverses industries telles que la vente au détail, la santé, la restauration, etc. ont migré une part importante de leurs activités / services vers le mode en ligne. Cela oblige les consommateurs à partager leurs données personnelles ou sensibles (par exemple, numéros de carte, numéros SSN, dossiers médicaux, données d’identification, etc.) sur ces canaux en ligne. Toutes ces données sensibles attirent les hackers et les utilisateurs malveillants comme des abeilles vers le miel, car une base de données contenant des données sensibles se vend à des prix exorbitant  sur le darknet.

Ainsi, la protection et le maintien de la confidentialité de ces données devient la responsabilité principale de toute organisation. Cette responsabilité est définie par l’industrie comme un terme unique connu sous le nom de « confidentialité des données ».

Compte tenu de la criticité et de la sensibilité de la confidentialité des données, les gouvernements du monde entier ont fourni des lignes directrices pour réglementer le traitement et la protection de ces données par les organisations relevant de leurs juridictions respectives. Voici quelques-unes des lois sur la confidentialité bien connues à travers le monde :

  • Philippines – Loi de 2012 sur la protection des données
  • Singapour – Loi de 2012 sur la protection des données personnelles (PDPA)
  • Europe – Règlement général sur la protection des données (RGPD)
  • Royaume-Uni – Loi sur la protection des données
  • États-Unis – HIPAA
  • Inde – Projet de loi 2019 sur la protection des données personnelles (pas encore une loi)

Aux États-Unis, parallèlement à la HIPAA, des lois sur la protection étatique de la vie privée telles que la California Consumer Protection Act (CCPA), Nevada SB 220, Massachusetts Data Protection Law, etc. sont également imposées.

Toutes ces réglementations sont très étendues et large et nécessitent des experts en la matière tels que ControlCase pour vous aider à naviguer dans la mise en œuvre et le maintien. Cependant, les bonnes pratiques peuvent être utilisées comme un barème prêt par toute organisation pour commencer son voyage de « maintien de la confidentialité des données »

  • Accepter et stocker uniquement les informations nécessaires à la réalisation des opérations de l’activité respectives. Évitez de prendre des informations personnelles supplémentaires inutiles.
  • S’assurer que l’architecture et la mise en œuvre du système de confidentialité des données sont finalisées après avoir engagé des experts en la matière pour identifier la meilleure approche pour les organisations respectives. L’approche de chaque organisation peut varier en fonction du nombre d’enregistrements, de l’étendue de l’exposition, de la probabilité d’attaques, etc.
  • Assurez-vous du consentement du consommateur est acquis avant le stockage de toute information personnelle ou sensible.
  • S’assurer que des procédures sont mis en place pour supprimer toutes les données de tout consommateur qui choisit son « droit d’oublier
  • Assurez-vous que votre site comporte une section qui décrit la posture de contrôle utilisée et les réglementations respectées pour protéger les données personnelles en tant qu’assurance pour le consommateur.
  • Exécutez un scan des données à l’échelle de l’entreprise pour identifier les emplacements connus et inconnus où sont stockées des données sensibles / personnelles.
  • Assurez-vous que des contrôles de cryptage sont présents pour la transmission et le stockage des informations sensibles ou personnelles avec des méthodes de gestion des clés solides.
  • Les bonnes pratiques de sécurité telles que le contrôle d’accès basé sur les rôles, l’authentification à deux facteurs pour accéder aux systèmes de production, la surveillance IDS / IPS, le renforcement du système et la mise à jour des derniers correctifs, la suppression des composants systèmes obsolètes, etc. doivent être suivies.
  • Effectuer des évaluations / audits annuels par des tiers avec des sociétés d’audit SME telles que ControlCase, pour valider la confidentialité des données et la sécurité de l’organisation par rapport aux réglementations applicables en matière de confidentialité des données, pour confirmer son adhésion.
  • En cas de lacunes ou de vulnérabilités, demander l’aide des SME pour élaborer un plan d’action correctif.

Les implémentations de base ci-dessus indiqués doivent être la priorité absolue car une violation résultant du non-respect des réglementations entraînerait :

  • Mauvais article de presse et perte de réputation de l’organisation
  • Contentieux et litiges
  • De lourdes sanctions allant jusqu’à environ des millions de dollars.

Alors, commencez par les bases de notre barème prêt et engagez-vous avec une SME pour travailler sur votre parcours de confidentialité des données. Parce que, comme le dit notre slogan – “Désormais tout est privé !!!!”

Ceci conclut notre première partie de cette série, veuillez rester à l’écoute avec nous pour les prochains articles de cette série qui décortiqueront davantage la confidentialité des données.

Ashish Kirtikar
ControlCase
Chef de Region - L'Europe et Royame Uni

Related Blog

HIPAA, CCPA, and GDPR: Privacy or Information Security?
Modern enterprise security teams must address many different types of requirements as they create their cyber defenses. These requirements can be internally generated, customer requested, legally defined, mandated by a court, or driven by an incident. They typically involve adding new protections such as cyber security platforms or increasing assurance such as through penetration testing.
CCPA vs. GDPR
¡Todo es Privado! ....No Significa No….
The push towards digitization across the globe means that various industries like retail, healthcare, F&B etc. have moved a significant amount of their business / services to online mode. This requires consumers to share their personal or sensitive data (e.g. Card Numbers, SSN Numbers, Health Records, Identification data etc.) on these online channels.
Désormais tout est privé .... Non signifie Non ...
The push towards digitization across the globe means that various industries like retail, healthcare, F&B etc. have moved a significant amount of their business / services to online mode. This requires consumers to share their personal or sensitive data (e.g. Card Numbers, SSN Numbers, Health Records, Identification data etc.) on these online channels.
It’s All Private!!!! - No Means No…
The push towards digitization across the globe means that various industries like retail, healthcare, F&B etc. have moved a significant amount of their business / services to online mode. This requires consumers to share their personal or sensitive data (e.g. Card Numbers, SSN Numbers, Health Records, Identification data etc.) on these online channels.
It’s All Private!!!! - The Ready Reckoner
The push towards digitization across the globe means that various industries like retail, healthcare, F&B etc. have moved a significant amount of their business / services to online mode. This requires consumers to share their personal or sensitive data (e.g. Card Numbers, SSN Numbers, Health Records, Identification data etc.) on these online channels.

About Us

ControlCase is a global provider of certification, cybersecurity, and continuous compliance services. ControlCase is committed to empowering organizations to develop and deploy strategic information security and compliance programs that are simplified, cost-effective, and comprehensive in both on-premise and cloud environments.
ControlCase offers certifications and a broad spectrum of cyber security services that meet the needs of companies required to certify to PCI DSS, HITRUST, SOC2, CMMC, ISO 27001, PCI PIN, PCI P2PE, PCI TSP, PCI SSF, CSA STAR, HIPAA, GDPR, SWIFT, and FedRAMP.

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Footer

Connect

Corporate Headquarters
3975 FAIR RIDGE DR STE T25S-D
FAIRFAX, VA 22033

Send us a message

Call Us

Search

About Us

ControlCase is a United States based company, headquartered in Fairfax, Virginia with locations in North America, Europe, Latin America, Asia/Pacific, Australia and the Middle East to serve our clients globally.

Quick Links

  • Company
  • Careers
  • Locations
  • Covid-19 Notice

Certifications, Assessments and Reports

  • PCI DSS Certification
  • CSA STAR Certification
  • GDPR Assessment
  • HIPAA Assessment
  • HITRUST Certification
  • ISO 27001 Certification
  • FedRAMP and 3PAO Services
  • MARS-E Assessment
  • PCI SSF
  • P2PE Certification
  • SOC2 Report

© ControlCase LLC 2025 | Privacy Policy | Impartiality Statement | Legal Notices

  • English
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}