Le paysage de la sécurité des données et de l'information évolue à une vitesse sans précédent. Les compétences en matière de piratage se multiplient, tout comme la rapidité de mise sur le marché et d'adoption des nouvelles technologies. Cette évolution, conjuguée à une législation croissante visant à protéger les propriétaires de données, représente un défi majeur pour les entreprises.

EPI-USE Labs peut vous aider à naviguer ce domaine complexe et critique avec une suite de solutions couvrant les risques liés aux données, la sécurité, la confidentialité et la conformité. Pour offrir à nos clients une protection complète, nous avons également conclu un partenariat avec Soterion, dont le logiciel de conformité résout les problèmes de GRC (gouvernance, gestion des risques et conformité) pour les clients SAP.

Play video

Quels sont vos défis en matière de confidentialité et de sécurité des données SAP ?

Renforcer la conformité des données SAP

Renforcer la conformité des données SAP

L'objectif de tout projet de confidentialité est d'augmenter la conformité aux lois liés à la protection des données, requises dans la juridiction de l'entreprise. La structure de SAP rend la conformité à la confidentialité des données particulièrement délicate. L'une des raisons les plus convaincantes pour se conformer aux réglementations liées à la protection des données est les amendes appliquées en cas de non-respect ; les nouvelles lois prévoient des sanctions financières élevées imposées par les autorités légales.

Depuis plus de 20 ans, nous implémentons des projets de confidentialité dans le monde entier, dans de multiples secteurs, et nous avons identifié les étapes essentielles à une approche commune du projet :

  • Identifiez vos risques : Évaluation de l'impact et des risques
  • Trouver et cartographier vos PII
  • Revue des risques et des contrôles d'accès
  • Nettoyer le backlog dans la Production
  • Gérer les PII dans les copies de Production
  • Traiter les les demandes d'accès des personnes concernées (DSAR)
  • Traiter les demandes individuelles de suppression
  • Identification proactive des Data Subjects
  • Audit et examen continus
Répondre au droit d'accès/de retrait

Répondre au droit d'accès/de retrait dans les systèmes de Production

Que vous adhériez au PDPA en Thaïlande, à l'une des lois des États américains ou au RGPD en Europe, vous êtes tenu de fournir une réponse au droit d'accès et de suppression des données à caractère personnel de votre environnement.

Le droit à la suppression n'annule pas vos autres exigences légales et de conformité, telles que la conservation de documents pour un contrôle fiscal. Vous devez maintenant trouver un moyen de valider si les données sont nécessaires pour toute autre raison légale, et si ce n'est pas le cas, supprimer les données sensibles de votre système.

SAP présente un défi en matière de suppression des données : en tant que base de données relationnelle, les données sensibles sont intrinsèquement liées à vos transactions commerciales. Les méthodes traditionnelles d'archivage ou de suppression signifient donc que vous devez supprimer complètement vos transactions et vos données master.

EPI-USE Labs propose une alternative avec Data Redact, qui supprime les IPI des enregistrements tout en préservant l'intégrité référentielle de la solution. Enfin, Data Disclose fournit une cartographie efficace des IPI dans un fichier PDF, ce qui permet un processus efficace pour répondre au droit d'accès.

Masquer les données dans les systèmes non productifs

Masquer les données dans les systèmes non productifs

Chaque entreprise a besoin de tester ses processus, qu'il s'agisse des mises à jour annuelles de l'impôt sur les salaires, de la mise à niveau du service pack ou de nouvelles customisations. Vous ne voudriez pas découvrir que vous avez un problème avec les nouveaux processus en Production ; c'est pourquoi la plupart des entreprises prendront une copie de leurs systèmes de Production et créeront des environnements de test.

Le nombre d'environnements de test varie en fonction de l'entreprise, mais une configuration typique consisterait à avoir

  • Développement avec peu ou pas de données réelles
  • Qualité une copie réduite des données de la Production
  • Pré-production une copie complète de la base de données de Production.

Les nouvelles lois sur la confidentialité stipulent que vous devez obtenir un consentement éclairé et explicite pour l'utilisation des données relatives aux personnes concernées. D'après notre expérience, la plupart des entreprises ne disposent pas de ce consentement pour l'utilisation des données à des fins de test. Même si vous disposiez d'un processus de consentement, il est difficile de comprendre ce qu'il faut faire en cas de non-consentement de la part d'une personne concernée.

Nous recommandons l'anonymisation des données avec Data Secure, qui fournit une anonymisation directe des données sur place, ou la possibilité de masquer les données à la sortie lorsque la solution est liée à Client Sync, qui fait partie de la Data Sync Manager Suite.

Comprendre les risques liés à la confidentialité & à la sécurité des données

Comprendre les risques liés à la confidentialité & à la sécurité des données

Pour résoudre un problème, il faut d'abord le comprendre. En ce qui concerne la confidentialité et la sécurité des données, vous devez comprendre les risques liés à vos processus d'entreprise et à votre infrastructure IT.

Considérez vos processus d'entreprise et vos risques de sécurité. Par exemple, vos collègues du front office ou des RH prennent-ils des notes pendant les appels ? Si c'est le cas, quel est le processus de sécurité pour ces notes ? Respectez-vous les bonnes pratiques en matière de sécurité des données dans l'ensemble de votre entreprise ? 

En ce qui concerne votre parc informatique, les trois principales considérations sont :

  • Menace externe : Sécurité du réseau et de l'infrastructure, comme les pare-feu ou la protection VPN.
  • Menace interne : Le risque d'accès aux données dans le réseau/système SAP.
  • Risque de conformité : Où se trouvent vos IPI et comment sont-elles gérées ?

Notre service complet d'évaluation de la confidentialité des données SAP offre une transparence sur les risques internes et de conformité pour votre entreprise.

GRC centré sur l'entreprise pour SAP

GRC centré sur l'entreprise pour SAP

Les solutions de gouvernance, de risque et de conformité (GRC) prennent en compte de nombreux aspects des risques d'accès. Nous sommes partenaires de Soterion, qui offre une analyse rapide et efficace de vos risques GRC avec des ensembles de règles standards à couvrir :

  • Segregation of Duties (SoD)
  • Confidentialité : utilisateurs accédant à des données sensibles
  • Accès aux données entre juridictions
  • Risque des transactions critiques.

Ces solutions peuvent s'intégrer entre SAP et les applications cloud (telles que SAP SuccessFactors) afin de fournir une vision holistique de votre risque d'accès.

Soterion propose également une évaluation de vos licences système, des processus d’accès "firefighter" et bien plus encore.

Minimiser la surface d'attaque de SAP

Minimiser la surface d'attaque de SAP

Pour protéger les données sensibles, envisagez de réduire la « surface d'attaque » de votre environnement SAP, c'est-à-dire la topographie des systèmes et des données susceptibles d'être attaqués. Le masquage des données permet de conserver l'intégrité référentielle et la fonctionnalité des données de vos systèmes de test, de formation, de sandbox et de développement sans rendre les personnes concernées identifiables ni laisser les champs de données sensibles exposés.

Data Secure, qui fait partie de la suite Data Sync Manager (DSM) d'EPI-USE Labs, est une solution complète de protection des données qui masque les données SAP pour protéger les informations sensibles. Il permet aux données de fonctionner correctement grâce à des centaines de règles de masquage prédéfinies. De nouvelles règles peuvent être créées en partant de zéro, les règles existantes peuvent être étendues ou le contenu peut être téléchargé à partir d'autres utilisateurs de la communauté sur notre plateforme collaborative, Client Central. Il en résulte une protection des données en temps réel.

De nombreuses entreprises ont intégré des paysages SAP avec des données distribuées dans des environnements ERP, CRM, SRM et externes. Data Secure anonymise les objets de données intégrés de manière cohérente sur différents systèmes.

Besoin de masquer des données en dehors de SAP ? Notre équipe de développement personnalisé peut mettre au point une solution qui masque les données et qui étend Data Secure aux systèmes non SAP.

LOGICIEL

Data Privacy Suite pour les solutions SAP 

Respecter la législation relative à la confidentialité des données

Notre solution innovante de confidentialité des données et de conformité aide les entreprises dotées de systèmes SAP® à se conformer aux législations telles que le RGPD (Règlement Général sur la Protection des Données) et autres législations relatives à la confidentialité des données.

 

Soterion Access Risk Manager

Une GRC centrée sur l'entreprise et efficace pour SAP

Avec Soterion et EPI-USE Labs, vous pouvez évaluer, mettre à jour et maintenir les rôles et les autorisations de manière rentable et intuitive, tout en respectant les réglementations en matière de confidentialité des données.

Play video
 

Archive Central

Isoler des informations spécifiques pour assurer la conformité réglementaire.

Archive Central™ est une solution web sécurisée basée sur les rôles qui permet aux Data Privacy Officers (DPO) ou aux utilisateurs professionnels d'accéder aux données historiques pour effectuer des requêtes, des rapports et des comparaisons. Cryptez les informations sensibles telles que les IPI pour des raisons de sécurité et de conformité réglementaire. 

Play video

SERVICES

Data privacy consulting

Play video

SAP est l'un des systèmes les plus robustes au monde, mais aussi l'un des plus complexes, et sa structure rend la mise en conformité avec la législation relative à la confidentialité des données particulièrement délicate. Une connaissance approfondie du domaine est nécessaire pour cartographier et comprendre l'intégration interfonctionnelle de plusieurs objets et systèmes SAP.

En tant que partenaire SAP de longue date, EPI-USE Labs a une connaissance approfondie de la structure des données SAP. Nous avons développé une connaissance approfondie de SAP et notre mapping d'intégrité est défini à la fois au niveau des champs individuels et entre les systèmes.

Nous aidons nos clients à se conformer aux lois sur la confidentialité des données en masquant les données non Productives copiées hors des systèmes de Production. Nous nous occupons également de la désensibilisation des données dans la Production grâce à notre technologie d'expurgation. Nos logiciels de pointe, combinés à notre vaste expérience acquise dans le cadre de projets menés dans de nombreux pays et secteurs d'activité, nous permettent de vous fournir des conseils d'experts sur les défis liés à la confidentialité des données.

Services de suppression de données en masse

Effacez les données historiques que vous n'avez plus de raison légale de conserver, telles que les coordonnées bancaires, grâce à une procédure simple.

EN SAVOIR PLUS

Évaluations de la confidentialité des données et de la sécurité

Nous pouvons vous aider à comprendre et à identifier vos informations personnelles identifiables (IPI) et à évaluer vos risques d'accès.

EN SAVOIR PLUS

Évaluation des risques d'accès et redéfinition des rôles

Découvrez les risques d'accès à votre système SAP et réduisez-les grâce à une nouvelle redéfinition des rôles adaptée à l'objectif visé. 

Obtenez plus d'informations pour gérer la confidentialité, la sécurité et les risques liés aux données SAP.

Data Security Blogs

Blogs:
Parlons de la Sécurité des Données

EN SAVOIR PLUS

SAP data privacy Ultimate Guide

Explorez notre guide complet :
Road to SAP data privacy compliance

DÉCOUVRIR

Data Privacy and Security webinar

Visionnez nos webinaires :
Confidentialité et sécurité des données

VOIR PLUS

Privacy and Security success stories

Témoignages Clients :
Confidentialité et sécurité des données

EN SAVOIR PLUS

Useful SAP downloads

Téléchargez: ebooks,
livres blancs et autres

VOIR PLUS

Prendre contact

Gérez la confidentialité, la sécurité et les risques liés à vos données SAP