Risque sécuritaire: sécurité économique et protection du patrimoine de l'entreprise
29/04/2007
Au mois de mars dernier, l'Agefi Luxembourg, mensuel d'informations économiques et financières a organisé un séminaire sur la sécurité économique et la protection du patrimoine de l'entreprise. L'occasion de rappeler un certain nombre d'évidences et de règles à appliquer.
- l'information est un élément moteur de la bonne conduite de l'entreprise: des menaces internes et externes peuvent la fragiliser et porter atteinte à la pérennité de son activité.Une politique de sécurité, conduite grâce à des référentiels de haut niveau comme la norme ISO/IEC 17799:2005 ainsi qu'une véritable politique de management de la sécurité de l'information en appliquant la norme ISO/IEC 27001:2005 par exemple, peuvent l'aider à pallier les vulnérabilités existantes.
- la sécurité physique des locaux, des matériels et des personnels doit faire l'objet d'audits afin de définir les orientations stratégiques à mettre en place pour diminuer les risques,
- la fuite de l'information: afin de s'en prémunir il faut définir une politique de la sécurité de l'information en la classant selon des critères de diffusion: restreint, confidentiel, secret,
- la protection de la propriété intellectuelle s'impose. Les atteintes au patrimoine immatériel de l'entreprise, s'il n'est pas protégé, peuvent coûter très cher,
- la lutte contre la piraterie et la contrefaçon s'impose en collaboration avec les administrations de l'État compétentes,
- l'espionnage industriel est aussi une réalité à prendre en compte si l'on ne veut pas voir ses secrets commerciaux pillés par une concurrence sans état d'âme.
Tous ce sujets sont en général maitrisés par les grands groupes industriels mais rarement par des entreprises de taille moindre. Pour se rendre compte de la façon professionnelle dont les anglo-saxons traitent ces différentes menaces il suffit de se rendre sur le site de l'Overseas Security Advisory Council du gouvernement américain.
Chacun des points développés dans cette note y sont traités de façon spécifique et répertoriés dans la colonne de droite de ce blog à la rubrique "protégez vos entreprises".