Mise en page du blog

Les habilitations informatiques : la rencontre de la sécurité avec le juridique

Justine Figueres • avr. 18, 2022

Le service des habilitations est le garant de la sécurité des accès et du respect des règles juridiques en matière d'informatique.


DéFINITION HABILITATIONS INFORMATIQUES


"Habiliter" est le fait de donner des droits à une personne.

"Être habilité" est le fait d'avoir les droits pour réaliser des actions. Ces droits peuvent s'acquérir entre autre par notre métier, nos compétences ou notre statut.


Les habilitations informatiques sont donc le fait de gérer les accès et les droits dans l'utilisation de l'informatique.


Les habilitations, à quoi ça sert ?


sécurité des habilitations

Le service des habilitations est le garant des accès informatiques. Voici ses missions:

  • Il créé les comptes pour l'ensemble des applications/outils et les procédures à respecter pour les habilitations.
  • Il détermine quel droit donner selon les profils des utilisateurs.
  • Il veille à ce qu'il n'y ait pas d'abus, d'insécurité, d'élargissement de droits injustifiés et que les règles juridiques soient bien respectées.
  • Il désactive les comptes des utilisateurs dès leur départ de la société.


ET COMMENT ça marche ?



matrice des habilitations

Le service habilitations est alerté de l'arrivée d'un nouvel utilisateur et créé ses accès en respectant la matrice des habilitations. Il peut également mettre à jour des droits lors d'une promotion ou du changement d'un service.


La matrice détermine les compte à créer et les droits à donner pour chaque application et outil de l'entreprise. 


Pour des raisons de sécurité, les échanges se font par mail et seuls les responsables peuvent faire les demandes.

Exemple d'une matrice simplifiée des habilitations

matrice des habilitations


Les habilitations et le Droit


Le service habilitations veille à respecter les règles juridiques en matière d'informatique telles que le Règlement Général sur la Protection des Données (RGPD), les engagements de confidentialité, l'accès aux données de l'entreprise par des personnes extérieures et la protection de ces données en empêchant qu'elles soient accessibles à n'importe qui, sans autorisation et sans limite.


Le service habilitations travaille en étroite collaboration avec le Délégué à la protection des données (DPO) afin que l'informatique respecte bien toutes les prérogatives du RGPD.


Pourquoi est-ce important pour le service informatique ?



Le service des habilitations est fondamental.

Il évite entre autre que :

  • Quelqu'un de non autorisé réalise des actions sur un logiciel professionnel.
  • Quelqu'un occupant un poste de salarié ait les mêmes droits qu'un directeur d'entreprise et accède aux informations confidentielles.
  • Quelqu'un de parti depuis 10 ans accède encore à des logiciels et à des données d'entreprise.
  • L'entreprise risque une amende de la CNIL pour non respect du RGPD.


Le service des habilitations est central.

Il travaille en collaboration avec :

  • les référents applicatifs afin de rendre les logiciels plus sécurisés (par exemple changement et complexité du mot de passe)
  • le support utilisateur pour empêcher n'importe qui de faire une demande de droits injustifiés.
  • les administrateurs pour veiller à la sécurité des accès.



L'évolution informatique de l'adjoint/assistant juridique racontée par Julie Tondreau pour Jufip
par Justine Figueres 27 févr., 2023
Premier entretien « Un métier et son évolution informatique » !
clavier d'ordinateur
par Justine Figueres 09 mai, 2022
les origines du clavier d'ordinateur. Retrouvez également une explication sur sa disposition, des exemples de claviers francophones et un site pour tester sa rapidité au clavier !
Chatbot
par Justine Figueres 18 avr., 2022
Ils sont représentés par une petite bulle ou la photo d’un humain en bas à droite des sites Internet. Ils indiquent qu’ils sont présents si vous avez des questions ou besoin d’aide. Mais savez-vous comment ils fonctionnent ? 
femme heureuse devant un ordinateur
par Justine Figuères 29 mars, 2022
Vous avez envie de découvrir ou redécouvrir l'informatique ? Vous êtes curieux(se) concernant ce sujet mais vous n'avez pas le temps de vous plonger sur ce dernier ? Vous avez du mal à comprendre l'informatique et vous souhaitez avoir de courts articles vous permettant d'appréhender au mieux certains sujets pour votre vie professionnelle ou personnelle ? Vous avez répondu par la positive à l'une de ces questions ? A plusieurs d'entre elles ? Parfait ! Vous êtes au bon endroit !
Share by: