5 règles d’or pour sécuriser votre liste de contacts

Les révélations d’Edouard Snowden quant à la surveillance américaine et la nouvelle loi canadienne anti-pourriel sont d’excellentes raisons pour évaluer vos politiques de confidentialité des données.
Pascale Guay
1 février 2014
Gestion des donnees clients
2 min 45
regles dor pour securiser votre liste de contacts

SécuritéLes révélations d’Edouard Snowden quant à la surveillance américaine et la nouvelle loi canadienne anti-pourriel sont d’excellentes raisons pour évaluer vos politiques de confidentialité des données. Voici quelques éléments importants pour vous assurer de la sécurité de votre liste de contacts.

Qui, selon vous, contrôle l’accès à vos données ? Vous avez tous dans votre organisation un ou plusieurs administrateurs de réseau, les gens qui vous fournissent vos différents codes d’accès pour vos ordinateurs, les serveurs de fichiers, vos outils de travail, etc. Qu’en est-il pour votre liste de contacts, celle que vous envoyez chez vos fournisseurs externes?

Voici 5 règles importantes pour assurer la confidentialité de vos données.

Nommez un responsable

Pour des raisons évidentes de sécurité, les fournisseurs externes ne devraient en aucun cas créer ou modifier les accès de votre personnel à leurs plateformes à partir d’un appel ou d’un courriel. Identifiez une personne responsable (habituellement TI) chez vous pour gérer les accès. Cette personne sera responsable de définir les rôles et responsabilités de chacun et de leur fournir leurs codes de connexion.

Un code = un utilisateur

Il m’est arrivé, il y a plusieurs années, pendant une séance de formation, de voir mes clients complètement paniqués. La raison : un employé ayant quitté l’entreprise continuait d’accéder à la plateforme. Après validation, ce n’était pas le cas, une nouvelle personne utilisait ses codes d’accès. Dans une telle situation où les codes sont partagés, il est impossible de savoir qui a réellement fait une action. Pour des raisons de sécurité, vous voudriez probablement conserver un historique fiable. Donc, lors d’un départ, désactivez les accès et créez-en de nouveaux pour les remplaçants. N’oubliez pas, votre liste est une valeur inestimable – pensez à tout le temps que ça vous a pris pour la constituer !

Règles de mot de passe

Assurez-vous d’utiliser des règles de mot de passe sécuritaires. Le niveau le plus sécurisé demandera un mot de passe contenant au minimum 7 caractères avec une lettre, un chiffre, une majuscule et un caractère spécial. Assurez-vous que les gens ne puissent pas entrer 1234. Également, fournissez un mot de passe temporaire qui devra être modifié lors de la première connexion. De cette façon, seul l’utilisateur connaîtra ses codes.

Fichiers sécurisés

N’envoyez jamais une liste sans y mettre un mot de passe pour ouvrir le fichier. Attention, ne transmettez pas non plus le mot de passe dans le même courriel. Qui n’a jamais fait d’erreurs de contacts en envoyant un courriel ? Si vous ne l’avez pas encore fait, vous êtes chanceux. De toute façon, assurez-vous de toujours sécuriser vos échanges de fichiers.

Héberger au Canada ou aux États-Unis

La Loi américaine (Patriot Act) procure des accès au gouvernement américain et un droit de regard sur les données qui sont hébergées sur son territoire. L’affaire Snowden démontre que l’écoute des gouvernements américains va au-delà de cette Loi. Suivant cet événement, nous remarquons que de nombreuses entreprises publiques, surtout dans les milieux bancaire et gouvernemental, appliquent des restrictions et favorisent l’hébergement des données au Canada. En vertu de leurs politiques de confidentialité, elles obligent les entités voulant héberger des données ailleurs qu’au Canada à l’indiquer à leur client lors de la prise des coordonnées. Ainsi, avoir recours à un fournisseur canadien qui hébergent les données au Canada facilite le respect de la Loi sur la vie privée. Peu importe votre choix à cet égard, assurez-vous de sécuriser vos accès et de respecter les politiques en vigueur dans votre organisation.

En plus de ces trucs pour limiter l’accès à vos contacts, nous vous suggérons fortement de vous créer des rôles et responsabilités qui définiront à quels contacts un utilisateur peut accéder et les tâches qu’il peut réaliser.

Vous avez besoin d’aide pour créer des rôles ou vous voulez en savoir davantage sur la gestion des utilisateurs ? Contactez notre équipe.

Découvrez comment votre entreprise peut bénéficier de Dialog Insight.

À lire aussi

Sécurité et conformité

Pixels de suivi dans les emails : une solution éthique existe

La CNIL veut encadrer l’usage des pixels de suivi dans les emails. Entre obligations juridiques, lobbying des acteurs du marketing et solutions techniques comme Dialog Insight, découvrez comment concilier conformité, performance et respect de la vie privée.

Gestion des donnees clients

Données explicites vs données implicites : les comprendre et les exploiter

La donnée client se décline en deux grandes catégories : les données explicites, volontairement fournies par l’utilisateur, et les données implicites, déduites de ses comportements. Comprendre leur rôle complémentaire et savoir les exploiter ensemble permet de personnaliser l’expérience, d’optimiser les campagnes marketing et de renforcer la fidélisation.

Campagnes marketing et omnicanal

Email marketing vs SMS marketing : lequel choisir?

Email marketing ou SMS marketing : lequel est le plus efficace pour atteindre vos clients? Découvrez les avantages, limites et usages de chaque canal, ainsi que les meilleures pratiques pour les combiner et maximiser vos conversions.

Campagnes marketing et omnicanal

Marketing automatisé – quand les résultats comptent

Si en 2011 vous n’avez pas implanté de « marketing automatisé », préparez-vous bien, car en 2012, vos compétiteurs risquent d’y être déjà.

Campagnes marketing et omnicanal

Démystifier les protocoles d’authentification SPF, DKIM et DMARC

Découvrez les protocoles d’authentification de courriels SPF, DKIM et DMARC, pourquoi les utiliser et comment les configurer avec Dialog Insight.

Campagnes marketing et omnicanal

Quand envoyer une newsletter?

À quel moment faut-il expédier une newsletter? L'intervalle entre chaque envoi d'email est un aspect qui préoccupe grandement vos abonnés. C'est pourquoi il est crucial de le considérer soigneusement lors de la planification de vos campagnes d'emailing.

Nouveau chez Dialog Insight

Chaque message, sur le bon canal, au bon moment — automatiquement

Et si vos campagnes trouvaient d’elles-mêmes le canal idéal et le moment parfait pour générer plus d’impact ?Grâce à Canal intelligent et STO omnicanal, vos campagnes deviennent plus engageantes et plus performantes :