{"id":1035,"date":"2024-10-16T13:20:42","date_gmt":"2024-10-16T11:20:42","guid":{"rendered":"https:\/\/nouvelhorizonconseil.com\/?p=1035"},"modified":"2026-08-12T14:52:03","modified_gmt":"2026-08-12T12:52:03","slug":"teletravail-rgpd-droit-obligation-les-sources-risques-protection-des-donnees","status":"publish","type":"post","link":"https:\/\/nouvelhorizonconseil.com\/?p=1035","title":{"rendered":"T\u00e9l\u00e9travail et RGPD : droit et obligation, les sources de risques, protection des donn\u00e9es"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2024\/10\/Teletravail-et-RGPD-300x200.jpg\" alt=\"T\u00e9l\u00e9travail et RGPD cabinet DPO\" width=\"702\" height=\"468\" class=\" wp-image-1036 alignleft\" srcset=\"https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2024\/10\/Teletravail-et-RGPD-300x200.jpg 300w, https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2024\/10\/Teletravail-et-RGPD-1024x682.jpg 1024w, https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2024\/10\/Teletravail-et-RGPD-768x512.jpg 768w, https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2024\/10\/Teletravail-et-RGPD.jpg 1280w\" sizes=\"auto, (max-width: 702px) 100vw, 702px\" \/><\/p>\r\n<p>Le t\u00e9l\u00e9travail, devenu incontournable depuis la crise sanitaire, d\u00e9signe une organisation du travail o\u00f9 les missions sont effectu\u00e9es hors des locaux de l&rsquo;entreprise, souvent \u00e0 domicile. Selon une \u00e9tude r\u00e9cente, pr\u00e8s de 30% des salari\u00e9s en Europe travaillent d\u00e9sormais \u00e0 distance au moins une fois par semaine.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h3>Importance de la S\u00e9curit\u00e9 des Donn\u00e9es et du RGPD<\/h3>\r\n<p>En t\u00e9l\u00e9travail, le respect des engagements en mati\u00e8re de <a href=\"https:\/\/nouvelhorizonconseil.com\/info\/mesures-techniques-et-organisationnelles-rgpd\/\">s\u00e9curit\u00e9 des donn\u00e9es<\/a> et de respect de la confidentialit\u00e9 sont incontournables mais faut-il encore que les collaborateurs y soient sensibilis\u00e9s. . Le non-respect des mesures techniques et organisationnelles d\u00e9ploy\u00e9es par l\u2019entreprise peut entrainer des incidents importants pour cette derni\u00e8re, des sanctions disciplinaires pour les salari\u00e9s, dans certains cas, et voire des sanctions administratives pour l\u2019entreprise. Pour se pr\u00e9munir de tout incident et prot\u00e9ger son Syst\u00e8me d&rsquo;Information, l\u2019entreprise peut notamment mettre en place des acc\u00e8s par VPN \u00e0 certains de ses outils, de l\u2019Authentification Multifactor (MFA) et envisager le chiffrement des \u00e9quipements.<\/p>\r\n<p><strong>Sensibilisation des Collaborateurs<\/strong><\/p>\r\n<p>La <a href=\"https:\/\/nouvelhorizonconseil.com\/info\/sensibilisation-rgpd-salaries\/\">sensibilisation des collaborateurs<\/a> aux bonnes pratiques de s\u00e9curit\u00e9 est essentielle. Des formations r\u00e9guli\u00e8res et des communications claires sur les politiques de s\u00e9curit\u00e9 permettent de minimiser les risques (intrusion, virus, chevaux de Troie, etc.). Par exemple, le recours \u00e0 des connexions s\u00e9curis\u00e9es et l&rsquo;utilisation d&rsquo;outils de travail conformes aux standards de s\u00e9curit\u00e9 sont des mesures indispensables.<\/p>\r\n<p>Votre entreprise est-elle pr\u00eate \u00e0 affronter les d\u00e9fis du <strong>t\u00e9l\u00e9travail en toute s\u00e9curit\u00e9<\/strong> ? Respectez-vous pleinement le RGPD pour \u00e9viter des sanctions et renforcer la confiance de vos clients et partenaires ? D\u00e9couvrez comment allier efficacit\u00e9 et conformit\u00e9 en t\u00e9l\u00e9travail dans notre article d\u00e9taill\u00e9.<\/p>\r\n<h2>Quelles sont les sources de risques en t\u00e9l\u00e9travail\u00a0?<\/h2>\r\n<ul>\r\n\t<li>\r\n<h3>S\u00e9curit\u00e9 informatique<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>L&rsquo;utilisation de connexions non s\u00e9curis\u00e9es, de logiciels non autoris\u00e9s et d&rsquo;\u00e9quipements personnels (BYOD) augmente consid\u00e9rablement les risques cyber. En 2023, 43% des entreprises ont signal\u00e9 des incidents de s\u00e9curit\u00e9 li\u00e9s au t\u00e9l\u00e9travail. Un grand nombre d\u2019entreprise n\u00e9glige consid\u00e9rablement la s\u00e9curit\u00e9 \u00e0 distance de l\u2019acc\u00e8s \u00e0 leur Syst\u00e8me d\u2019Information et esp\u00e8re que les collaborateurs seront suffisamment vigilant alors que la responsabilit\u00e9 de s\u00e9curisation ne leur incombe pas enti\u00e8rement.<\/p>\r\n<ul>\r\n\t<li>\r\n<h3>Facteur humain<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>Les erreurs humaines repr\u00e9sentent une grande part des risques et en particulier des fuites de donn\u00e9es. Oublis de verrouillage d&rsquo;ordinateur, erreurs d&rsquo;envoi d&#8217;email, mauvaise gestion des mots de passe ou ouverture d\u2019un fichier et\/ou un lien infect\u00e9 peuvent co\u00fbter cher \u00e0 une organisation. Selon les rapports disponibles sur internet, 91 %\u00a0de toutes les attaques commencent par un e-mail de phishing envoy\u00e9 \u00e0 une victime sans m\u00e9fiance.<\/p>\r\n<ul>\r\n\t<li>\r\n<h3>Protection des donn\u00e9es personnelles<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>L\u2019acc\u00e8s non autoris\u00e9 \u00e0 des donn\u00e9es \u00e0 caract\u00e8re personnel, le vol et\/ou la perte d&rsquo;\u00e9quipements en contenant peut exposer l&rsquo;entreprise \u00e0 des risques \u00e9lev\u00e9s et peut dans certains cas la contraindre \u00e0 notifier les autorit\u00e9s de contr\u00f4le et le cas-\u00e9chant les personnes concern\u00e9es (articles 33 et 34 du RGPD).<\/p>\r\n<h2><\/h2>\r\n<h2>Quelles sont les mesures de protection des donn\u00e9es en t\u00e9l\u00e9travail \u00e0 mettre en place\u00a0?<\/h2>\r\n<ol>\r\n\t<li><strong> <\/strong><strong>Formation et sensibilisation\u00a0: <\/strong>Chaque employ\u00e9 est un gardien de la s\u00e9curit\u00e9 de l&rsquo;entreprise. En les formant, vous leur donnez les bases pour d\u00e9tecter et d\u00e9jouer les tentatives de phishing. Il est indispensable de rappeler que les obligations applicables lors du travail en entreprise sont \u00e9galement applicables en t\u00e9l\u00e9travail.<\/li>\r\n\t<li><strong> <\/strong><strong>Charte de s\u00e9curit\u00e9\u00a0des Syst\u00e8mes d\u2019Information : <\/strong>Imaginez que votre entreprise soit une forteresse. La charte de s\u00e9curit\u00e9 est le mur protecteur qui emp\u00eache les intrus d&rsquo;entrer. En cr\u00e9ant des r\u00e8gles claires pour le t\u00e9l\u00e9travail, vous garantissez que chaque employ\u00e9 contribue \u00e0 la d\u00e9fense de cette forteresse, r\u00e9duisant ainsi les risques de violations.<\/li>\r\n\t<li><strong> <\/strong><strong>\u00c9quipements s\u00e9curis\u00e9s\u00a0: <\/strong>Pensez \u00e0 un coffre-fort invisible autour de vos donn\u00e9es. Le VPN et l\u2019authentification multi-facteurs (MFA) font partie des cl\u00e9s de ce coffre, prot\u00e9geant vos informations pr\u00e9cieuses. Selon Cybersecurity Ventures, ces mesures ont permis de r\u00e9duire les incidents de s\u00e9curit\u00e9 de 30%.<\/li>\r\n\t<li><strong> <\/strong><strong>Restriction des acc\u00e8s\u00a0: <\/strong>Imaginez que seules les personnes les plus dignes de confiance puissent entrer dans la salle des tr\u00e9sors. Limiter l&rsquo;acc\u00e8s aux donn\u00e9es de votre entreprise aux seules personnes habilit\u00e9es \u00e0 en connaitre renforce cette s\u00e9curit\u00e9.<\/li>\r\n<\/ol>\r\n<h2><\/h2>\r\n<h2>Recommandations CNIL pour la mise en place du t\u00e9l\u00e9travail en conformit\u00e9 avec le RGPD<\/h2>\r\n<p>La <a href=\"https:\/\/www.cnil.fr\/fr\/teletravail-les-regles-et-les-bonnes-pratiques-suivre\">CNIL a formul\u00e9 des recommandations<\/a> essentielles pour garantir une mise en place s\u00e9curis\u00e9e du t\u00e9l\u00e9travail . Voici les points cl\u00e9s \u00e0 retenir :<\/p>\r\n<ul>\r\n\t<li>\r\n<h3>S\u00e9curisation du Syst\u00e8me d&rsquo;Information (SI)<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>La CNIL insiste sur la n\u00e9cessit\u00e9 de renforcer la s\u00e9curisation des Syst\u00e8mes d&rsquo;<span>I<\/span>nformation. Cela inclut, entre autres, l&rsquo;installation de pare-feu, d&rsquo;antivirus, et l&rsquo;utilisation de VPN (r\u00e9seau priv\u00e9 virtuel) avec authentification \u00e0 deux facteurs pour \u00e9viter l&rsquo;exposition directe des services sur Internet.<\/p>\r\n<ul>\r\n\t<li>\r\n<h3>Fourniture d&rsquo;outils appropri\u00e9s<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>Les employeurs doivent fournir aux collaborateurs des outils de communication et de travail qui garantissent la confidentialit\u00e9 des \u00e9changes et des donn\u00e9es partag\u00e9es. La CNIL recommande de privil\u00e9gier des outils dont l&rsquo;entreprise conserve la ma\u00eetrise et qui assurent au minimum une authentification et un chiffrement des communications.<\/p>\r\n<ul>\r\n\t<li>\r\n<h3>Charte de s\u00e9curit\u00e9<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>La mise en place d&rsquo;une charte de s\u00e9curit\u00e9 sp\u00e9cifique au t\u00e9l\u00e9travail ou un article d\u00e9di\u00e9 au travail \u00e0 distance dans les conventions de t\u00e9l\u00e9travail est vivement recommand\u00e9. Ce document doit \u00eatre communiqu\u00e9 \u00e0 tous les collaborateurs et peut \u00eatre int\u00e9gr\u00e9 au r\u00e8glement int\u00e9rieur. La charte de s\u00e9curit\u00e9 doit inclure des directives claires sur l&rsquo;utilisation des \u00e9quipements en t\u00e9l\u00e9travail, les connexions s\u00e9curis\u00e9es, et les bonnes pratiques de s\u00e9curit\u00e9.<\/p>\r\n<ul>\r\n\t<li>\r\n<h3>Contr\u00f4le et surveillance des employ\u00e9s<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>La CNIL rappelle que le contr\u00f4le de l&rsquo;activit\u00e9 des salari\u00e9s en t\u00e9l\u00e9travail doit respecter leurs droits et libert\u00e9s. Les dispositifs de contr\u00f4le doivent \u00eatre proportionn\u00e9s, ad\u00e9quats \u00e0 l&rsquo;objectif poursuivi, et faire l&rsquo;objet d&rsquo;une information pr\u00e9alable des employ\u00e9s. Les outils de surveillance permanente, tels que les dispositifs vid\u00e9o ou les keyloggers, sont strictement interdits, sauf cas exceptionnels d\u00fbment justifi\u00e9s.<\/p>\r\n<ul>\r\n\t<li>\r\n<h3>Formation et sensibilisation<\/h3>\r\n<\/li>\r\n<\/ul>\r\n<p>La CNIL pr\u00e9conise la formation et la sensibilisation des collaborateurs aux enjeux de la s\u00e9curit\u00e9 informatique et de la protection des donn\u00e9es personnelles. Les employ\u00e9s doivent \u00eatre inform\u00e9s des risques sp\u00e9cifiques li\u00e9s au t\u00e9l\u00e9travail et des mesures \u00e0 adopter pour les minimiser, comme l&rsquo;utilisation de mots de passe robustes et la vigilance face aux tentatives de phishing.<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>En r\u00e9sum\u00e9, l&rsquo;adaptation continue des mesures de s\u00e9curit\u00e9 est cruciale pour r\u00e9pondre aux \u00e9volutions constantes des menaces et garantir la protection des donn\u00e9es en t\u00e9l\u00e9travail. Les entreprises doivent r\u00e9guli\u00e8rement revoir et mettre \u00e0 jour leurs politiques de s\u00e9curit\u00e9, sensibiliser leurs collaborateurs et adopter de nouvelles technologies pour maintenir la s\u00e9curit\u00e9 de leur Syst\u00e8me d\u2019information. Une vigilance accrue et des pratiques proactives permettent de minimiser les risques de cyberattaques et de fuites de donn\u00e9es.<\/p>\r\n<p>Pour garantir la <strong>s\u00e9curit\u00e9 de vos donn\u00e9es en t\u00e9l\u00e9travail et assurer votre conformit\u00e9 au RGPD<\/strong>, contactez Nouvel Horizon Conseil. Nos <a href=\"https:\/\/nouvelhorizonconseil.com\/externaliser-la-mission-de-dpo\/\">DPO externes<\/a> vous accompagneront dans la mise en place de solutions de s\u00e9curit\u00e9 adapt\u00e9es \u00e0 vos besoins.<\/p>","protected":false},"excerpt":{"rendered":"Le t\u00e9l\u00e9travail, devenu incontournable depuis la crise sanitaire, d\u00e9signe une organisation du travail o\u00f9 les missions sont effectu\u00e9es hors des locaux de l&rsquo;entreprise, souvent \u00e0 domicile. Selon une \u00e9tude r\u00e9cente, pr\u00e8s de 30% des salari\u00e9s en Europe travaillent d\u00e9sormais \u00e0 distance au moins une fois par semaine. &nbsp; Importance de la S\u00e9curit\u00e9 des Donn\u00e9es et [&#8230;]<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"https:\/\/nouvelhorizonconseil.com\/?p=1035\">Lire la suite\u2026<span class=\"screen-reader-text\"> from T\u00e9l\u00e9travail et RGPD : droit et obligation, les sources de risques, protection des donn\u00e9es<\/span><\/a><\/p>","protected":false},"author":3,"featured_media":1036,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[10],"class_list":["post-1035","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-teletravail-et-rgpd"],"acf":[],"_links":{"self":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1035"}],"version-history":[{"count":3,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1035\/revisions"}],"predecessor-version":[{"id":1039,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1035\/revisions\/1039"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/media\/1036"}],"wp:attachment":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}