Jekyll CyberSecurity Prendre contact

Ce qu'un dirigeant engage sans le savoir

Lecture 3 min · Audit cybersécurité

Déléguer son informatique ne délègue pas la responsabilité. En cas de fuite de données ou de manquement, c'est vers le dirigeant qu'on se tourne, pas vers le prestataire.

Une responsabilité qui ne se sous-traite pas

Protéger les données de vos clients et de vos salariés est une obligation légale (le RGPDRGPDRèglement général sur la protection des données., le règlement européen sur les données personnelles). Cette obligation pèse sur l'entreprise, donc sur vous, même si un tiers gère la technique au quotidien.

Le risque qu'on porte sans le voir

Tant que rien ne se passe, tout va bien. Le problème surgit d'un coup : une boîte mail piratée, un fichier client dans la nature, un salarié qui part avec des données. Là, la question n'est plus technique, elle est juridique, et elle est pour vous.

Où j'interviens

Je vous aide à voir ce que vous engagez réellement, et à ramener ce risque à un niveau raisonnable. Raisonnable, parce que l'absolu n'existe pas : qui vous vend le risque zéro vous ment. Concrètement : ce qui est exposé, ce qui doit être couvert en priorité, et ce que vous devez pouvoir montrer en cas de contrôle.

Vous n'êtes pas sûr de ce que vous engagez ? Mieux vaut le savoir à froid qu'au moment d'un incident.

Prendre contact