En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour recueillir vos informations de connexion, collecter des statistiques en vue d'optimiser les fonctionnalités du site et adapter son contenu à vos centres d'intérêt.
En savoir plus et paramétrer les cookies Accepter
Comparateur de logiciels de gestion
Avec notre comparateur en ligne, trouvez en quelques clics la solution à votre besoin
agenda
Agenda
Solutions IT
  • 20/03/2018
    Mobility Meetings

    Lancement d’un nouveau salon Mobility Meetings, qui aura lieu à Cannes les 20, 21 et…

    en détail En détail...
  • 20/03/2018
    Edition 2018 des salons Solutions RH

    L’édition 2018 du rendez-vous de toute la communauté RH, avec 3 grandes manifestations aura lieu…

    en détail En détail...
Appels d'offres en cours
  • Création d'un site e-commerce pour la vente de bijoux et de décorations
    < 3 000 €
    > En savoir plus
  • Site internet vitrine dans l'impression 3 D
    < 3 000 €
    > En savoir plus
  • Création d'un site e-commerce Wordpress pour une consultante-formatrice
    A déterminer €
    > En savoir plus
Innovaphone_AnywhereWorkplace_leaderboard

RGPD : une charge pour l’IT et la sécurité, mais pas que…

elo_processur pointe_pave

Les entreprises se sont-elles mises au diapason des nouvelles règles européennes de sécurité et de protection des données ?  Où en sont-elles dans leurs chantiers ? Wavestone, cabinet de conseil indépendant en France, a interrogé plus de 20 grands comptes présents internationalement dans de multiples secteurs (banque, assurance, transports, énergie, services…), et publié un bilan de leur état d’avancement.

 

Les acteurs impliqués

Les programmes de mise en conformité impliquent très largement les entreprises, de quelques dizaines à quelques centaines d’acteurs à chaque fois. Les charges consolidées entre ces acteurs vont de 3 à 4 ETP (équivalent temps plein) pour les environnements les plus petits et les plus conformes, et jusqu’à plusieurs dizaines d’ETP pour les environnements les plus complexes et les plus éloignés de la cible.

L’IT et la sécurité prennent en charge 40 % du programme RGPD, mais « contrairement à certaines idées préconçues, la charge pour les équipes juridiques et sécurité reste limitée au regard de la charge globale », indique Raphaël Brun, manager expert de la conformité RGDP, chez Wavestone.

Des investissements de 1 à 50 millions d’euros

Les programmes RGPD se chiffrent aujourd’hui pour de grands groupes internationaux dans des fourchettes allant de 1 à 5 millions d’euros pour les organisations manipulant un nombre raisonnable de données personnelles et peu mobilisé sur le Big Data ou le profiling ; et jusqu’à des fourchettes allant de 20 à 50 millions d’euros lorsque que l’entreprise a plusieurs métiers et de très nombreuses entités/filiales.

« Le facteur de coût le plus important est relatif aux nombres d’applications métier à faire évoluer, chacune d’entre elle pouvant nécessiter des investissements de plusieurs dizaines, voire plusieurs centaines de milliers d’euros », explique Raphaël Brun.

5 points à traiter en priorité pour accélérer la conformité

Que quel que soit le contexte, le secteur d’activité, la nature des données manipulées ou le niveau de conformité existant, ces 5 points durs ressortent chez la majorité des entreprises analysées :

  • l’application des délais de rétention et du droit à l’oubli au sein des systèmes informatiques existants ;
  • la mise en conformité des nombreux contrats existants ;
  • la mise en œuvre d’une méthodologie simple d’accompagnement des projets (Privacy By Design / Privacy Impact Assessment) ;
  • la mobilisation des rares ressources expertes du sujet à même de contribuer aux chantiers
  • l’organisation de l’équipe DPO.

Des chantiers qui ne seront pas terminés en mai 2018

Les programmes ont mis du temps à se lancer, et la prise de conscience des impacts du règlement, de la taille des programmes et des budgets à déployer en a été retardé. Pour autant, depuis le début de l’année 2017, de nombreux programmes sont à présent dans leur phase de remédiation et des premières solutions émergent. Toutefois, tous les chantiers ne pourront être terminés pour mai 2018. Pour Wavestone « Les grands comptes internationaux ne seront donc pas tous à 100 % conformes en mai 2018, mais les actions majeures et les risques les plus forts seront certainement couverts« .

 

Auteur : Pierre Saire

RGPD : une charge pour l’IT et la sécurité, mais pas que…
Notez cet article

Laisser un commentaire

Sondage

RGPD : ETES-VOUS PRÊT ? Le Règlement Général sur la Protection des Données entre en application le 24 mai 2018.

Voir les résultats

Loading ... Loading ...
Nos derniers dossiers
Témoignages
Juridique
  • Juridique - RGPD : les précisons apportées par le G 29 sur les analyses d’impact

    Le G9, groupe des « CNIL » européennes, a publié des lignes directrices qui constituent des outils…

    > En savoir plus...
Paroles d'experts
Paroles
d'experts
  • Expert - Collaboration entre développeurs freelances et entreprises : pourquoi les grands groupes doivent recruter un Chief Freelance Officer

    Recruter un Chief Freelance Officer ? Charles Thomas, CEO et co-fondateur de Comet, une start-up…

    > En savoir plus...
Etudes/Enquêtes
  • Pays connectés : la France en 15e position dans le monde, c'est mieux qu'en 2016

    La France au 15e rang mondial des pays connectés aux technologies de l'information et de…

    > En savoir plus...
newsletter
Inscription Newsletter

Restez informé. L’abonnement à la newsletter est gratuit.

> Abonnement

Guide de la cybersécurité 2017-2018

Qualiac_HauteCouture_160x600
Agenda
livres blancs
Les Livres
Blancs
  • Les bonnes pratiques pour implémenter une solution de personnalisation

    > Voir le livre
  • Usages et technologies : concrétisez la transformation digitale de votre métier

    > Voir le livre
Qualiac_HauteCouture_160x600