La sécurité informatique et les ressources humaines...

Les assises de la sécurité et des systèmes d'information se tiennent au Grimaldi Forum à Monaco du 3 au 6 octobre.
Ces assises sont la « rencontre - événement»  entre les  acteurs, les utilisateurs finaux et décideurs de la SSI (Sécurité des Systèmes informatiques) - RSSI, DSI, DI, Risk managers, CIL - pour traiter les problématiques sécuritaires nationales et  internationales  et anticiper les tendances et les innovations de demain.
Parmi les tendances du moment le BYOD (Bring Your Own Device) occupe une place importante dans les discussions. Il s'agit de savoir pour les entreprises comment répondre à la demande, de plus en plus forte des salariés et en premier lieu des dirigeants, de pouvoir travailler à distance en se servant de leurs propres équipements (smartphone, tablette, ordinateur personnel...).
Cette demande amène les entreprises à se poser des questions techniques et de sécurité bien sur et également des questions financières, juridiques et ressources humaines.
En effet, si le télétravail avait déjà amené les responsables RH à réfléchir aux nombreux aspects de la déstructuration du travail au sens classique du terme (durée et lieu du travail, subordination, contrôle... ), il s'agit maintenant de pouvoir définir le statut exact de la personne à la plage qui a un accident alors qu'elle consultait ses mails professionnels sur son smartphone personnel appareil qui contient par ailleurs les derniers jeux vidéos de ses enfants, les photos de la récente soirée arrosée entre amis mélangés avec des données confidentielles de l'entreprise !
Vous allez rire, d'après les participants à ces assises, ce sont les responsables RH qui sont les moins chauds pour aller dans la voie du BYOD !
En réalité, ce n'est pas complètement vrai. Les plus en retraits, voir les plus opposés à cette tendance sont les responsables de l'ANSSI (Agence Nationale de la Sécurité des Systèmes informatiques) qui par la voix de de son directeur général Patrick Pailloux a affirmé :
"Je vais vous dire ma vision des choses : il faut entrer en résistance contre la liberté totale dans l'usage des technologies de l'information. Dans une entreprise : non on ne travaille pas avec son terminal privé, non on ne connecte pas  un terminal contrôlé par  un tiers, non on n'installe pas le dernier joujou à la mode, non je ne mets pas les données de mon entreprise dans le Cloud gratuit, non je ne mets pas au même endroit mes données sensibles et les autres, non je ne laisse pas mon ordinateur connecté si je ne suis pas là. A l'étranger : non je ne peux pas, depuis ma chambre d'hôtel, accéder à mes données sans un dispositif de sécurité, non je ne vais pas au restaurant en laissant mon portable avec des données sensibles dans ma chambre d'hôtel,  non je n'envoie pas par mail des informations très sensibles,... 
La sécurité c'est aussi avoir le courage de dire non." Extraits du discours prononcé le 3 octobre à Monaco.
Est-il possible de résister contre une tendance aussi forte qui correspond tellement aux cultures émergentes ?
A suivre...

Commentaires

Posts les plus consultés de ce blog

Le conte chaud et doux des Chaudoudoux...

Un portrait positif des jeunesses au travail : au-delà des mythes

Tous au bureau ! ou pas...