L'intersection de la sécurité de l'information, de l'affichage dynamique et de la norme ISO 27001
Intuiface travaille à l'obtention de la certification ISO 27001. Pourquoi s'en préoccuper ? Parce que le monde de l'affichage dynamique et la sécurité de l'information ne se sont pas seulement croisés. Ils se sont donné la main et seront à jamais inséparables.
Intuiface s'efforce d'obtenir la certification ISO 27001. Ce mélange intimidant de lettres et de chiffres fait référence à la norme mondiale pour un système de gestion de la sécurité de l'information (SGSI). L'objectif d'un SGSI est de garantir la confidentialité, l'intégrité et la disponibilité des données. C'est beaucoup de travail et il aura fallu à Intuiface une année entière pour se préparer et réussir l'audit final prévu en février 2020.
Pourquoi s'en préoccuper ? Parce que le monde de l'affichage dynamique et la sécurité de l'information ne se sont pas seulement croisés. Ils se sont donné la main et seront à jamais inséparables.
Pour comprendre pourquoi, nous pouvons aborder la question sous deux angles différents :
- Du point de vue des entreprises qui déploient une signalisation numérique,
Intuiface est un exemple de la tendance générale à introduire une signalisation qui est intelligemment consciente de ses utilisateurs et de son environnement. L'objectif de cette sensibilité est de créer des expériences (hyper)personnalisées qui s'appuient sur les connaissances de l'entreprise, créant ainsi des déploiements collants et hautement efficaces qui - à leur tour - génèrent des données utiles à la compréhension de l'entreprise. Rien de tout cela n'est possible si l'entreprise ne trouve pas un moyen de donner accès à son back-office tout en protégeant les informations qu'il contient et la vie privée des personnes représentées par ces données. Cet objectif ne peut être atteint que par un processus formel qui protège les données tout en les partageant. C'est le rôle du SMSI et la raison pour laquelle la certification ISO 27001 a pris de l'importance. En fait, toutes les options d'hébergement en nuage des entreprises, comme Amazon, Microsoft, Salesforce et Dropbox (pour n'en citer que quelques-unes), sont déjà certifiées ISO 27001. Ce mouvement s'étend à toute organisation hébergeant des données de tiers.
- Du point de vue des intégrateurs et des fournisseurs d'affichage numérique
Pour offrir des expériences personnalisées, les intégrateurs et les fournisseurs d'affichage numérique doivent inévitablement détecter, accéder, manipuler, afficher, collecter et écrire des informations privées. Si, comme nous l'avons vu plus haut, les entreprises se chargent elles-mêmes d'améliorer la gestion de la sécurité de l'information, les prestataires de services et les fournisseurs devront se conformer à ces mêmes exigences s'ils veulent faire des affaires. Prenons l'exemple d'Intuiface. Nous fournissons et facilitons le stockage d'expériences, la collecte de données analytiques et la gestion des licences. De plus en plus souvent, nous recevons des questionnaires de plus de 100 questions visant à déterminer dans quelle mesure nous sécurisons les données et dans quelle mesure notre approche complète les exigences d'un prospect. Lorsque nous recevons le questionnaire, on nous dit : "Au lieu de remplir le questionnaire, vous pouvez simplement fournir vos références de certification ISO 27001". La certification est une police d'assurance qui garantit une approche moderne et fiable de la sécurité des données.
Bien qu'elle semble obscure, la norme ISO 27001 est en train de se généraliser. Elle passe du statut d'extravagance à celui d'enjeu de table, le minimum nécessaire pour qu'un intégrateur ou un fournisseur d'affichage numérique puisse offrir ses services aux entreprises soucieuses de leur sécurité. La conformité est donc techniquement facultative mais, dans la pratique, obligatoire. La bonne nouvelle, c'est que la conformité ne se contente pas d'introduire un ensemble de bonnes pratiques dont toute organisation pourrait bénéficier, elle rassure également les entreprises sur le fait que leurs fournisseurs peuvent être des partenaires de confiance.
Vous comprenez maintenant pourquoi Intuiface s'efforce de se conformer à la norme ISO 27001 ! Oui, c'est beaucoup de travail, mais les bénéfices sont énormes. Et nous recevons un certificat sympa que nous mettrons dans un joli cadre.
Vous souhaitez plus de détails ? N'hésitez pas à nous en faire part !