L'événement Swarmit sur les défis du cloud Atlassian et les lois suisses en matière de protection des données a eu lieu le 25 octobre à Zurich. L'événement a abordé de manière approfondie des sujets clés tels que les défis du cloud Atlassian, les réglementations en matière de protection des données et les exigences de la FINMA.
Les participants s'attendaient à des conférences et à des discussions, y compris un aperçu de Gabriela Tsekova de PwC sur la protection des données. Notre objectif était d'impliquer les participants dans ces conversations importantes et de les aider à développer des stratégies d'adaptation personnalisées.
Mes données sont-elles protégées ? Mes données et celles de mon organisation sont-elles sécurisées ? Est-ce que mes données peuvent le faire dans le Cloud Atlassian ou peut-être directement sur place ?
Il n'y a (malheureusement) pas de réponse facile à ces questions. Cela a été montré même sans aucune peinture lors de l'événement Swarmit, qui a attiré un public magnifique la semaine dernière. Cependant, j'ai pu en retirer quelques points très importants qui m'aident également dans la tâche permanente de protection des données de mon organisation et de celles de mes clients.
L'architecture de sécurité d'Atlassian constitue une base importante, et des certifications telles que ISO/IEC 27001 et SOC 2 prouvent la conformité de base aux exigences du BDSG et du RGPD. Les certificats et les directives sont faciles à trouver, tout comme l'appel clair et la nécessité de participer.
Un niveau de gestion peut et doit établir des directives de conformité et les fixer sur une base contractuelle fiable. Cependant, il ne suffit pas de signer l' « addendum relatif au traitement des données » (accord supplémentaire sur le traitement des données) ou de publier une directive interne. Dans le cadre du travail quotidien, il convient de sensibiliser le public à la nécessité de traiter avec soin les données structurées et sensibles en particulier.
Atlassian fait preuve d'une grande transparence en ce qui concerne le chiffrement du transport et du repos ainsi que les processus impliqués dans l'accès aux données en cas de support. En tant que clients et consultants, nous avons toutefois la responsabilité de garder un œil sur l'ensemble de l'écosystème et également de contrôler les fournisseurs de plug-ins et d'extensions et de les soumettre à des obligations (contractuelles).
Notre tâche consiste à préparer le cadre organisationnel, technique et réglementaire dans lequel nous pourrons y faire face. Par exemple, un « droit à l'oubli » techniquement possible doit également être appliqué, et les anniversaires des collègues n'ont pas leur place dans le cloud, même si c'est une bonne intention. Avec Atlassian, il existe une bonne base technique et réglementaire.
Il est important que les violations de données et les failles de sécurité soient traitées rapidement et de manière fiable et que nous en soyons informés. N'ayez pas peur de signaler ! Ni en interne au sein de l'organisation, ni en externe vis-à-vis des autorités et institutions ayant des intérêts légitimes.
Enfin et surtout, les informations des personnes concernées, dont les intérêts sont au cœur de la demande de protection et dont nous stockons, gérons et stockons les données en toute sécurité, que ce soit sur un serveur ou, comme cela est clairement visible ici comme une bonne option.
Vous souhaitez utiliser notre expertise et mettre en œuvre des innovations technologiques ?
Vous avez une question ou vous souhaitez obtenir de plus amples informations ? Fournissez vos coordonnées et nous vous rappellerons.