Aller au contenu principal

Publié le 28 mai 2026

Considérations technologiques pour assurer le traitement sécurisé d’informations sensibles par plusieurs parties

Les entreprises doivent traiter de nombreuses informations sensibles. Elles mettent dès lors en place des mesures de sécurité visant à en garantir la confidentialité, l’authenticité ou encore la disponibilité. S’il existe des solutions permettant de stocker et de transférer des informations en toute sécurité, il en va autrement pour leur traitement, a fortiori lorsqu’il doit être réalisé par plusieurs parties dans des plateformes numériques. Les considérations technologiques dont il est ici question synthétisent les exigences permettant d’assurer un traitement sécurisé des informations sensibles par plusieurs parties, proposent une architecture cible adéquate et formulent des recommandations pour les projets de développement et d’acquisition.

Dans de nombreuses plateformes de communication et de collaboration, les informations sensibles sont traitées simultanément par plusieurs personnes ou entités. Sur le plan sécuritaire, des exigences spécifiques émergent alors au niveau stratégique, technique et organisationnel.

C’est sur la base de ces exigences que les considérations technologiques proposent une architecture cible adéquate permettant d’assurer un traitement sécurisé des informations sensibles par plusieurs parties. Le principe de base consiste à ne conserver les informations sensibles qu’à un seul endroit à la fois et à assurer leur accessibilité via des terminaux et des canaux de communication sécurisés. Cette stratégie permet d’éviter de produire des copies qui doivent ensuite être protégées une à une et assure donc la gestion et le respect des exigences en matière de sécurité.

En cas d’échange synchrone d’informations lors de conversations ou de communications vidéos, l’architecture cible prévoit un chiffrement de bout en bout transparent. En cas de sécurisation cryptographique, les informations sensibles doivent être protégées de toute consultation ou manipulation par des tiers à travers une gestion des clés appropriée. Si l’organisation ou l’entreprise ne gère pas ses systèmes de traitement d’informations dans ses propres centres de calcul, elle doit veiller, par le biais de procédés de chiffrement homomorphe ou de l’informatique confidentielle, à ce que l’exploitant des systèmes ne puisse ni consulter ni modifier ses données.

L’architecture cible est préconisée comme base aussi bien pour les projets de développement que pour les projets d’acquisition.

Les considérations technologiques décrivent de manière détaillée et nuancée pourquoi le stockage centralisé et le contrôle des accès sont essentiels et définissent les aspects dont il faut tenir compte pour assurer le traitement sécurisé des informations sensibles par plusieurs parties.