La gouvernance des données représente l’ensemble des procédures, règles, normes, responsabilités et paramètres qui assurent que les données sont exploitées de façon efficiente, sécurisée et efficace au sein de l’entreprise.
Bonnes pratiques
La culture data
Tirer parti des données pour piloter son entreprise
Le data management, ou gestion des données est le processus de collecte, de traitement, de stockage, de partage et d’utilisation des données au sein d’une organisation et de son écosystème. Ces processus doivent être sécurisés, efficaces et conformes aux réglementations afin d’apporter une valeur ajoutée à l’organisation.
Étapes :
Une stratégie de sauvegarde fondée sur les meilleures pratiques n'a pas besoin d'être une boîte noire. Voici 10 façons d'y parvenir :
planifier soigneusement pour s'assurer que toute stratégie de sauvegarde répond aux exigences de l'organisation.
Cette démarche s'inscrit dans le cadre de la planification de la reprise après sinistre et de la continuité des activités.
La découverte et la classification des données constituent une première étape essentielle du processus.
Toutes les données ne sont pas forcément jugées suffisamment critiques pour justifier une sauvegarde.
Elles doivent être classées en fonction de l'impact potentiel sur l'entreprise en cas d'indisponibilité.
Trois copies des données, sur deux supports différents, avec une copie stockée hors site et hors ligne.
Étant donné que les acteurs de la menace recherchent également les copies de sauvegarde des données à des fins d'extorsion, il est utile de les chiffrer afin qu'ils ne puissent pas monnayer les données qui y sont stockées.
Cela ajoutera une couche de défense supplémentaire au mécanisme 3-2-1 (au moins 3 copies, 2 types de stockage différents, 1 copie hors site) si vous l'utilisez.
Une grande partie des données d'entreprise réside désormais dans des applications SaaS (Software-as-a-Service).
Il est utile d'ajouter une couche de protection supplémentaire en sauvegardant ces données également.
Vous devez les tester régulièrement pour vous assurer que les données sont sauvegardées correctement et qu'elles peuvent être récupérées comme prévu.
La régularité des sauvegardes dépend du type d'activité de l'entreprise. Une boutique en ligne très fréquentée nécessitera des sauvegardes presque continues, tandis qu'un petit cabinet d'avocats pourra se contenter d'une fréquence moins élevée.
Le RGPD est une législation européenne qui encadre le traitement des données personnelles, y compris celles de santé, avec des obligations spécifiques pour les hôpitaux qui souhaitent utiliser des solutions de Big Data :
Le Code de la santé publique impose des obligations spécifiques pour les acteurs du secteur de la santé. Les hôpitaux doivent s'assurer que le traitement des données respecte les règles de confidentialité et de sécurité établies par la législation française :
Les hôpitaux qui souhaitent externaliser le stockage ou le traitement des données doivent faire appel à un hébergeur certifié Hébergeur de Données de Santé (HDS), conformément à l’article L1111-8 du Code de la santé publique. Cette certification garantit que l’hébergeur respecte des normes de sécurité strictes, spécifiques aux données de santé.
La sécurité informatique est un aspect crucial du traitement des données de santé. En France, les hôpitaux doivent respecter les normes de sécurité informatique, notamment le RGS (Référentiel Général de Sécurité) qui fixe les exigences pour garantir la confidentialité, l’intégrité et la disponibilité des systèmes d'information.
Pour l’utilisation des données dans le cadre de la recherche médicale ou d’essais cliniques, des autorisations spécifiques de la part du Comité de Protection des Personnes (CPP) et de la CNIL peuvent être requises. De plus, les projets de recherche doivent suivre les principes éthiques et la protection des droits des patients.
Si l'hôpital fait appel à des prestataires externes (fournisseurs de solutions de Big Data, prestataires de services cloud, etc.), il est essentiel que des contrats solides soient établis, incluant des clauses sur la confidentialité, la sécurité des données, la conformité au RGPD et à la législation française.