Seulement 2% des entreprises qui se disent prêtes pour GDPR sont conformes aux exigences de la législation
Paris, 25 juillet 2017 – Une étude menée à l’échelle mondiale par Veritas Technologies, leader mondial de la gestion de l’information, révèle que les entreprises dans le monde pensent à tort être conformes au Règlement Général sur la Protection des Données (GDPR).
Près d’un tiers des répondants (31%) déclarent que leur entreprise est déjà conforme aux principales exigences de la réglementation. Cependant, une analyse croisée des réponses avec les dispositions de GDPR suggère que seulement 2% d’entre elles sont réellement prêtes, révélateur d’une certaine confusion du niveau de préparation.
Les résultats du rapport Veritas GDPR 2017 montrent que près de la moitié (48%) des entreprises qui pensent être conformes n'ont pas de visibilité totale sur les incidents de perte de données personnelles. De plus, 61% d’entre-elles admettent qu’il est difficile pour les entreprises d’identifier et de signaler une faille de données personnelles dans les 72 heures – une exigence fondamentale de la réglementation GDPR quand il y a un risque pour les individus concernés.
Toute entreprise incapable de signaler la perte ou le vol de données personnelles - telles que les dossiers médicaux, les adresses e-mail et les mots de passe - à l'organe de surveillance dans ce délai est en rupture avec cette exigence clé.
Les résultats de ce rapport suggèrent que les entreprises qui pensent être conformes au GDPR devraient revoir leurs stratégies de conformité. Une violation de cette clause peut conduire à une amende pouvant atteindre jusqu’à 4% du chiffre d’affaires annuel ou encore jusqu’à 20 millions d’euros, le montant le plus élevé étant retenu.
La menace des anciens employés
Limiter l’accès des anciens employés aux données de l’entreprise et supprimer leurs informations d’identification contribue à éviter les activités malveillantes, les pertes financières et les dommages causés à l’image de marque. Pourtant, 50% des entreprises qui se disent conformes déclarent que d’anciens employés ont toujours accès aux données internes. Ces résultats mettent en évidence que même les entreprises les plus confiantes luttent pour contrôler l'accès des anciens employés et leur potentielle prédisposition aux attaques.
Les obstacles dans l’exercice du « droit à l’oubli »
Dans le cadre de GDPR, les résidents de l’Union Européenne auront le droit de demander la suppression de toutes leurs données personnelles des bases de données d’une entreprise. Cependant, l’étude Veritas montre que de nombreuses entreprises ne seront pas en mesure de rechercher, localiser et supprimer des données personnelles dans le cadre du principe du droit à l’oubli.
Parmi les entreprises qui pensent être prêtes pour GDPR, un cinquième (18%) admettent que les données personnelles ne peuvent être supprimées ou modifiées. Et 13% d’entre elles affirment ne pas avoir les capacités de rechercher et d’analyser efficacement les données personnelles pour détecter à la fois des références explicites et implicites d’un individu. Elles ne seront également incapables de visualiser avec précision la localisation de ces données, car les sources et les dépôts de données ne sont pas clairement identifiés.
Ces défaillances rendraient une entreprise non conforme à GDPR.
Les entreprises doivent s’assurer que les données personnelles ne sont utilisées que pour les raisons pour lesquelles elles ont été collectées et soient supprimées lorsqu'elles ne sont plus nécessaires.
Démystifier la responsabilité à GDPR
L’étude menée par Veritas montre également qu’il existe une confusion des entreprises concernant la responsabilité des données détenues dans les environnements cloud. Près de la moitié des entreprises (49%) qui pensent être conformes à la régulation GDPR considèrent que le fournisseur de services cloud (CSP) est l’unique responsable de la conformité des données stockées dans le cloud. Cependant, la responsabilité incombe aux contrôleurs des données (l’entreprise) de s’assurer que le processeur des données (CSP) fournit des garanties GDPR suffisantes. Ce sentiment illusoire de protection pourrait entraîner de graves répercussions dans le cadre de GDPR.
« A moins d’un an de l’entrée en vigueur de GDPR, nous constatons qu’une grande majorité des entreprises qui pensaient être en conformité sont en réalité très loin du but. Ces dernières s’exposent non seulement au risque majeur de violation de la réglementation, mais également à l’incapacité d’avoir le contrôle de leurs données personnelles en cas de faille ou d’attaque provenant de personnes extérieures » rappelle Thierry Lottin, Country Manager France chez Veritas. « Pour ces entreprises, il est temps qu’elles sollicitent les bons conseils pour déterminer précisément leur niveau de préparation et pour les aider à établir une stratégie précise afin d’assurer leur conformité. Car un défaut de conformité pourrait bien mettre en péril la confiance des employés dans le cadre du « droit à l’oubli » mais aussi l’image de marque et à terme la pérennité des entreprises ».
La GDPR vise à harmoniser les mandats de confidentialité et de protection des données personnelles dans les états membres de l’Union Européenne (UE). Cela demande aux entreprises de mettre en œuvre des mesures et processus de protection appropriés pour gérer efficacement les données personnelles. GDPR prendra effet le 25 mai 2018 et s’appliquera à toutes les entreprises – faisant parties ou non de l’UE – offrant des biens ou services aux résidents de l’UE, ou contrôlant leur comportement.
Pour comprendre comment Veritas Technologies peut aider votre entreprise à devenir conforme à GDPR, rendez-vous sur https://www.veritas.com/solution/general-data-protection-regulation
Méthodologie
Veritas a confié au cabinet d’études indépendant Vanson Bourne la réalisation de cette étude sur laquelle ce rapport est basé.
Au total, 900 décideurs d'entreprise ont été interrogés en février et mars 2017 aux États-Unis, au Royaume-Uni, en France, en Allemagne, en Australie, à Singapour, au Japon et en République de Corée. Les répondants faisaient partie d'entreprises comptant au moins 1 000 employés et appartenant à tout type de secteur. Pour être admissibles à la recherche, les répondants devaient travailler dans des entreprises ayant des activités au sein de l’UE.
Les entretiens ont été effectués en ligne à l'aide d'un processus rigoureux de sélection à plusieurs niveaux pour s'assurer que seuls les candidats appropriés pouvaient bien participer à l’étude.
A propos de Veritas Technologies
Veritas Technologies permet aux entreprises de toutes tailles de tirer pleinement parti de leurs informations, leurs principales ressources numériques. A l’aide de la plate-forme Veritas, les clients peuvent accélérer leur transformation digitale et répondre aux exigences business et informatique grâce à la gestion des données multi-cloud, à la protection des données, l’optimisation de stockage, et la mise en conformité et la portabilité des charges sans aucune limitation au niveau des fournisseurs de cloud. 86 % des sociétés du classement Fortune 500 s’appuient sur Veritas pour extraite toute la valeur de leurs données et gagner ainsi en compétitivité. Pour en savoir plus consultez www.veritas.com ou suivez-nous sur Twitter @VeritasTechFR
Déclarations prévisionnelles : Toute indication prospective des plans pour les produits est préliminaire et toutes les dates de sortie futures sont provisoires et peuvent être modifiées à la seule discrétion de Veritas. Tout lancement futur du produit ou toutes modifications en matière de capacité, de fonctionnement ou des fonctionnalités du produit font l'objet d'une évaluation continue par Veritas, et peuvent ou non être mises en œuvre, ne doivent pas être considérées comme des engagements fermes de Veritas, ne doivent pas être prises en compte lors des décisions d’achat. Elles ne peuvent être incorporées dans aucun contrat.
Veritas et le logo Veritas sont des marques commerciales ou des marques déposées de Veritas Technologies LLC ou de ses filiales aux Etats-Unis et dans d’autres pays. Les autres noms peuvent être les marques déposées de leurs propriétaires respectifs.
Contacts Presse:
Veritas
Brooke Hamilton
brooke.hamilton@veritas.com
+44 (0) 7713 697268
LEWIS
Christel Sandi / Pascalyne Wilson
veritasfrance@teamlewis.com
+33 (0) 1 85 65 86 44