Contribution #22 — La Stratégie & la Tactique au cœur de la conformité RGPD

Nous vivons une période inédite que personne n’avait anticipé, où beaucoup d’entreprises sont prises au dépourvu.

Dans un monde où nous devons nous attendre à l’inattendu, les entreprises doivent être plus réactives, mieux connaître leur marché, leurs clients, leurs actionnaires et leurs capacités d’ajustement.

Ajuster en temps réel une stratégie est devenu difficile, trop d’incertitudes demeurent et demeureront.

On connaît le scénario, mais pas ses modalités (où, quand, comment ?).

C’est en cela que le 11-Septembre avait été qualifié a posteriori « d’échec de l’imagination » par la commission d’enquête sur les attentats.

Pour réussir, l’entreprise doit laisser de côté la mise en œuvre de certains aspects de sa stratégie, et accepter de privilégier un mode de fonctionnement tactique.

Que faire alors ? Les solutions ne sont sans doute pas dans les manuels.

Même s’ils sont nécessaires les PLANS DE CONTINUITÉ D’ACTIVITÉ , par exemple, n’ont pas garanti la continuité d’activité des compagnies aériennes ou des salles de spectacles dans la période de la COVID 19.

Dans ce contexte, la maîtrise de ses données et de sa conformité règlementaire sont essentielle pour réussir rapidement.

En 2020, PLUS QUE JAMAIS nous réitérons cette position en disant que la DONNÉE EST et SERA DÉSORMAIS LA COLONNE VERTÉBRALE DE L’ENTREPRISE, non seulement parce qu’elle est soumise à une régulation européenne contraignante le RGPD, mais aussi par qu’elle devient un actif majeur de l’entreprise.

Grâce à une utilisation optimale des données, sure et conforme, l’entreprise peut faire preuve d’un sens tactique aiguisé pour réagir vite.

Si ce n’est pas le cas, la réactivité de l’entreprise demeurera fragile et sa pérennité pourra être remise en cause par une CYBERATTAQUE ou une SANCTION de la CNIL. Malgré, nos efforts répétés trop d’entreprises continuent de considérer le RGPD comme une contrainte et non comme une opportunité. Une opportunité qui leur permettra de passer à l’offensive le moment venu et de convaincre leurs actionnaires. Un de nos clients l’a compris et a profité de la période COVID 19 pour se mettre au carré.

AUJOURD’HUI, il n’est ni trop tôt ni trop tard pour solidifier ses fondations :

– Identifier ses données ;

– Les cartographier : savoir d’où elles viennent DONNEES PUBLIQUES ou DONNEES PRIVES ;

-Les sécuriser et les protéger : avec la COVID 19 et l’avènement du télétravail les cyber-attaques se sont multipliées.

Philippe Gabillault
Fondateur & Président de TOLTEC, conseil d’entreprises http://toltecdc.com/
Co-Fondateur de CITIZEN SHIELD, conseil en stratégie et protection des données. https://citizen-shield.com/
Délégué à la Protection de Données (DPO) Externe nommé.
https://www.linkedin.com/in/philippegabillault/

--

--

Co Founder CITIZEN SHIELD | President & Founder TOLTEC | Legal, Compliance & Data Protection | DPO CIPP/E IAPP

Get the Medium app

A button that says 'Download on the App Store', and if clicked it will lead you to the iOS App store
A button that says 'Get it on, Google Play', and if clicked it will lead you to the Google Play store
Philippe Gabillault

Co Founder CITIZEN SHIELD | President & Founder TOLTEC | Legal, Compliance & Data Protection | DPO CIPP/E IAPP