Prévoyez des mesures de protection

Prévoyez des mesures de protection

Avant de lancer votre initiative, assurez-vous d’avoir un plan pour limiter l’accès et protéger les renseignements personnels par des mesures de protection physiques, techniques et administratives.

Vous devriez examiner et mettre à jour vos mesures de protection chaque fois que des changements physiques, techniques ou administratifs sont apportés à votre initiative. Il peut s’agir de nouvelles méthodes de traitement des renseignements personnels, notamment l’utilisation d’un nouveau système ou d’une nouvelle plateforme, ou d’un roulement du personnel.

Mesures de protection physiques

Les mesures de protection physiques sont des moyens de protéger les atouts physiques de votre institution, et comprennent ce qui suit :

  • veiller à ce que les employés n’aient accès qu’aux étages ou aux pièces où ils ont une habilitation de sécurité;
  • enregistrer les visiteurs à la réception;
  • verrouiller votre écran lorsque vous quittez votre bureau;
  • ranger de façon appropriée des documents physiques ou des dossiers, selon leur classification.

Mesures de protection techniques

Les mesures de protection techniques sont des moyens de protéger les renseignements électroniques, et comprennent ce qui suit :

  • limiter l’accès aux systèmes ou logiciels qui hébergent des renseignements personnels et établir un accès basé sur les rôles au sein d’un système ou d’un logiciel;
  • tenir un registre de tous les cas où des renseignements personnels ont été consultés, modifiés ou supprimés;
  • vérifier régulièrement qui a accès aux renseignements personnels et si cet accès est toujours nécessaire;
  • un moyen pour votre initiative d’utiliser des renseignements dépersonnalisés ou anonymisés afin de réduire les risques liés au partage des renseignements personnels.

L’équipe de sécurité de la TI de votre institution peut vous aider à mettre en place diverses mesures de protection techniques pour protéger vos renseignements personnels.

Mesures de protection administratives

Les mesures de protection administratives sont des politiques, des procédures et des pratiques qui protègent les renseignements personnels. En voici quelques exemples :

Il est important de fournir une formation régulière et à jour afin que tous les employés, les tiers et les entrepreneurs comprennent leurs rôles et responsabilités en matière de protection de la vie privée de prévention des atteintes à la vie privée.

Conseil sur la protection de la vie privée : Il est particulièrement important d’inclure des mesures de protection dans tout contrat ou toute entente sur les échanges des renseignements lorsque vous travaillez avec des tiers.

Cours essentiels de formation en matière de protection des renseignements personnels :

Détails de la page

Date de modification :