Sécuriser Office 365

Le 17 mai 2024 - Nouvelles de la Défense

Defence Security
 

À l'ère du travail et des communications à distance, il n’est pas rare que de l’information sensible soit discutée lors de réunions en ligne surtout sur Microsoft Teams. La sécurité d’information doit rester une priorité déterminante, il est donc primordial d’adopter des pratiques exemplaires pour protéger toutes informations confidentielles lors des réunions virtuelles. L’infographie ci-dessous met en lumière des mesures à suivre.

Visitez notre boîte à outils boîte à outils (accessible sur le réseau de la Défense).

Vidéo / 17 mai 2024

Transcription

Sécuriser Office 365

Comment gérer les informations sensibles

Bon matin gang !

Nous allons discuter de quelques informations sensibles ; rappelez-vous qu'aucun enregistrement, peu importe sous quelle forme, n'est autorisé.

De plus, nous ne pouvons pas partager les informations Protégé B sous formes de fichiers, d’images, d’enregistrements, via la messagerie instantanée ou même affichées à l'écran. L’Internet ça laisse des traces !

Vos paramètres de confidentialité semblent bons – Il n’y a personne qui rôde? Super, soulignons ensemble quelques exemples de Protégé B :

Exemples de Protégé B :

  • Certaines informations personnelles des membres / employés
  • Cotes de sécurité
  • Dossiers médicaux
  • Soins médicaux après déploiement (CF 4025)
  • Information financière
 
Affiche. Version texts  suit.
Infographie – Version texte

Sécuriser Office 365 : Comment gérer les informations sensibles

L'information Protégé B (PB) durant les réunions

  1. Tout le contenu dans D365 est soumis à la Loi sur l'accès à l'information et à la Loi sur la protection des renseignements personnels
  2. Durant un appel, tous les participants doivent être positivement identifiés pour confirmer leur « besoin de savoir »
  3. Aucun enregistrement (peu importe sous quelle forme) n'est autorisé
  4. Il est interdit de partager du PB via la messagerie instantanée, sous forme de fichiers, images, enregistrements ou présentés à l’écran
  5. Les informations PB peuvent être discutées si l'environnement des participants offre un niveau de confidentialité approprié
  6. Le contenu audio (conversation) PB est autorisé pour le composant Vidéoconférence sur Défense 365
  7. L’hôte est responsable des changements pouvant subvenir durant la réunion et doit mettre fin à l’appel (au niveau PB) si elle ne respecte pas les enjeux de sécurité susmentionnés

Les incidents de sécurité doivent être signalés à votre OSSI et à CloudSecurityMonitoring@jdcp.forces.gc.ca

Protégé A

  • Numéro de service / code d'identification de dossier personnel
  • Coordonnées des membres / employés
  • Demandes de formation
  • Rapport de blessure ou maladie (CF 98)
  • Réclamation générale de demande d’indemnité (CF 52)

Protégé B 

  • Information personnelle des membres / employés (ex. : NAS)
  • Évaluations de performance : GRFP / EPC
  • Cotes de sécurité
  • Rapports d'incidents significatifs
  • Dossiers médicaux
  • Soins médicaux après déploiement (CF 4025)
  • Information financière

Secret

Ne pas partager ni divulguer aucune information secrète!

En savoir plus : ++DIM Secur OPS@ADM(IM) DIM Secur@Ottawa-Hull.

Retour en haut

Détails de la page

Date de modification :