Besoin d'aide ?

Comment préserver vos données sensibles ?
Il existe plusieurs éléments importants dans la préservation de vos données sensibles.
La première préoccupation qui nous vient à l’esprit concerne les accès réservés uniquement aux personnes habilitées.
Mais, il en existe d’autres.
Un point souvent non mis à avant consiste à la pérennité des données, et le suivi des modifications légitimes pour déterminer des mises à jours illégaux.
La fonction de Données scellées vient enrichir le Système d’archivage électronique SAE.
Les contrôles d’accès
L’application Damaris RM est réputée de ne pas laisser d’accès non autorisés à des documents et des données sensibles.
Il existe plusieurs dispositifs garantissant cela :
Chaque personne n’accède qu’aux données qui lui sont attribuées, en passant par l’ouverture des accès qu’aux types de documents liés au Service dont elle est membre
A cela s’ajoute la fonction des « Contrôles d’accès » qui filtrent les informations sur des données précises.
Pour finir, vous avez la possibilité de mettre en place la nécessité d’une approbation d’une autorité pour octroyer l’accès à une personne. C’est le principe du contrôle d’accès « Restreint ».
Le nouveau type « Données Scellées »
Le type « Données scellées » vient compléter le dispositif de sécurité en ajoutant la capacité de détecter des modifications apportées aux informations d’indexation sans passer par l’application Damaris RM.
Ce dispositif apporte à la fois une transparence dans une utilisation standard de l’outil, sans déranger les personnes habilitées dans leurs fonctions quotidiennes.
En effet, lors des opérations habituelles d’archivage et de mises à jours des données, aucune différence n’est visible.
Les données pérennes sont accessibles comme à l’accoutumé.
Le contrôle de cohérence pour les données scellées
A chaque mise à disposition des données scellées, le système vérifie si elles n’ont pas été altérées.
Cela s’effectue grâce à un calcul automatique et instantané d’une empreinte signée et permet de visualiser normalement des données.
Dans le cas où une altération externe serait effectuée, l’information est immédiatement inaccessible à l’utilisateur.
Si une donnée est corrompue ou modifiée par un processus depuis l’extérieur de l’application Damaris RM, elle est floutée et inaccessible.
Paramétrer un type de document « Données Scellées »
A partir de Damaris RM version 12.5, vous pouvez paramétrer un type de document « Données Scellées ».
Pour cela, rendez-vous dans le menu « Configuration Typologies / Liste des typologies« .
Ensuite, cliquez sur le bouton « Créer ».
Dans le champ « Type d’archive » choisissez « Données scellées« .
Ensuite, utilisez cette nouvelle typologie comme d’habitude. Aucun autre paramétrage en particulier n’est nécessaire.
Les Documents à Accès Restreint dans Damaris RM
Le principe des documents à accès restreint consiste à ne permettre l’accès à certains documents sensibles que si une personne habilitée ouvre l’accès temporaire.
Ainsi, les personnes peuvent retrouver les documents de ce type et de visualiser les métadonnées.
Si elles cliquent sur le lien de visualisation, un formulaire de demande apparaît demandant le maintien ou non du souhait de visualiser la pièce.
Dans le cas de la validation de la demande d’accès, la personne habilitée reçoit une notification et ouvre ou non les accès temporaires.
Voici les avantages de ce système :
- Les documents sensibles ne sont accessibles qu’après vérification de la pertinence de la demande et des habilitations accordées à l’utilisateur final
- Vous pouvez parfaitement suivre les actions et les tracer
- L’ouverture se fait sur une période donnée, avec une fermeture automatique des accès
Paramétrer les documents à Accès Restreint
Pour mettre en place les accès restreints aux documents, vous allez dérouler les étapes suivantes :
- Créer un Groupe d’utilisateurs Damaris RM pour les personnes ayant qu’un accès limité aux documents
- Créer un Groupe d’utilisateurs Damaris RM pour les superviseurs pouvant octroyer les accès à ces types de documents
- Configurer un Contrôle d’accès de type « Accès Restreint » et le lier au Groupe des utilisateurs à accès limité
- Configurer un modèle E-mail pour les notifications aux superviseurs leur demandent de valider l’ouverture des droits
- Configurer un modèle E-mail pour les notifications aux utilisateurs de la décision d’ouverture ou pas
De plus, pensez à bien remplir le champ « Adresse E-mail » pour tous les utilisateurs car les notifications vont s’effectuer par un envoi de courriels.
Vérifiez également le paramétrage de votre serveur SMTP d’envois de courriels au niveau de la Société.
Pour chaque Contrôle d’accès, vous devrez renseigner qui sont les superviseurs, une personne en particulier ou un Groupe d’utilisateurs.
Vous voulez de l’aide ? Contactez Damaris pour un accompagnement dans cette phase de mise en place de la solution.
Vos données sont précieuses, protégez-les.