Collaborer avec des prestataires externes

Informatique cloud et cybersécurité
Le cloud offre des ressources informatiques flexibles aux autorités et aux entreprises, mais présente aussi des risques sécuritaires. L’OFCS met en évidence les points qui appellent à la vigilance en matière de protection des données, de contrôle et de contrat.

Cybersécurité tout au long de la chaîne logistique
Afin de réduire les cyberrisques sur la chaîne des fournisseurs, les organisations doivent connaître et évaluer les risques auxquels elles sont exposées. Elles doivent aussi fixer les conditions et prescriptions régissant le travail des prestataires auxquels elles font appel – fournisseurs, sous-traitants, fournisseurs d’accès ou de services – et bien sûr contrôler leur application. Pour ce faire, les entreprises, autorités et autres organisations devraient recourir à une approche stratégique des risques inhérents à la chaîne logistique, tant du côté des technologies d’information et de communication (TIC) que des technologies opérationnelles (TO). Il s’agit là de l’aspect cybersécurité en gestion des risques de la chaîne logistique (cybersecurity supply chain risk management).

Recommandation - Collaborer avec des prestataires externes de services informatiques
Si les grandes entreprises possèdent souvent leur propre département informatique, nombre de petites entreprises font appel à un prestataire externe. Assurez dans ce cas que les responsabilités en matière de sécurité informatique sont clairement définies entre votre prestataire externe et vous, notamment en ce qui concerne les mesures techniques et organisationnelles. Définissez contractuellement les responsabilités en cas d'incident suite au non-respect des mesures de sécurité convenues.