Loi 25 : les 4 questions à envoyer à votre fournisseur TI
Vous n'avez pas à savoir si vos données sont chiffrées. Vous devez savoir à qui le demander. Les quatre questions à envoyer à votre fournisseur TI et à votre éditeur de logiciel, telles quelles.
- Quelles mesures de sécurité sont en place chez nous aujourd'hui : mots de passe, double authentification, antivirus, sauvegardes, qui a accès à quoi ? Pouvez-vous me l'écrire en une page ?
- Nos données clients sont-elles chiffrées, au repos sur les serveurs et sur les postes, et en transit ? Si certaines ne le sont pas, lesquelles ?
- Si quelqu'un accédait à nos données sans autorisation, comment le saurions-nous, en combien de temps, et qui m'appellerait ? Recevez-vous des alertes, et qui les lit ?
- Si un client nous demande une copie de tout ce que nous détenons sur lui, comment est-ce que je sors ça de votre logiciel, et en combien de temps ?
Ceci n'est pas un avis juridique. HelionAI est un outil logiciel, pas un cabinet d'avocats.