Conformité au RGPD pour smartphones et tablettes
Dans le cadre du nouveau règlement général sur la protection des données, les entreprises doivent également assurer une protection complète de leurs terminaux mobiles.
Le 25 mai 2018, le règlement général de l'UE sur la protection des données (RGPD) est en vigueur. Ce que l'on oublie souvent : L'utilisation de terminaux mobiles est également concernée par le RGPD.
Étant donné que les données à caractère personnel sont aujourd'hui de plus en plus souvent traitées ou stockées sur des smartphones et des tablettes, il est évident que ces données doivent également y être protégées de manière adéquate. Selon le RGPD, les entreprises doivent également prouver qu'elles ont mis en place des mécanismes de protection pour protéger les données à caractère personnel sur leurs terminaux mobiles. Le RGPD exige entre autres
- Protéger l'intégrité et la confidentialité des données d'entreprise sur les appareils mobiles, qu'ils appartiennent à l'entreprise ou à l'utilisateur concerné (BYOD) ;
- des dispositions appropriées pour protéger les données par le biais d'un cryptage ; les données doivent être cryptées non seulement sur le terminal mobile lui-même, mais aussi pendant leur transfert
- Documentation détaillée des mécanismes de protection respectifs, de telles documentations doivent également pouvoir être présentées à tout moment, indépendamment de cas concrets de dommages.
Selon l'article 25, la protection des données doit être assurée par une technologie appropriée et par des paramètres par défaut respectueux de la protection des données. Pour ce faire, des mesures techniques et organisationnelles (TOM) appropriées doivent être prises.
Conformité à la réglementation grâce à la technologie des conteneurs
Pour les systèmes mobiles, les entreprises ne peuvent répondre à ces exigences qu'en séparant les données et les applications professionnelles et privées sur la base de conteneurs. Ce n'est qu'ainsi que les données professionnelles peuvent être protégées de manière fiable contre les menaces externes et l'utilisation non autorisée. Si les données et applications professionnelles se trouvent dans un conteneur crypté et si la communication entre le terminal mobile et le système informatique de l'entreprise est également cryptée sans faille, les exigences correspondantes sont remplies.
Avec une technologie de conteneurisation, toutes les exigences du RGPD sont respectées et les smartphones et tablettes sont protégés par une stricte séparation des données privées et professionnelles.
Auteur : Günter Junk, CEO de la Virtual Solution AG