Notification des incidents de sécurité

SYNERGY GROUP accorde une importance essentielle à la sécurité de ses systèmes d’information et à la protection des données personnelles.

Notification des incidents de sécurité

Notification des Incidents de Sécurité – SYNERGY GROUP

SYNERGY GROUP accorde une importance essentielle à la sécurité de ses systèmes d’information et à la protection des données personnelles. Nous mettons en œuvre des mesures techniques et organisationnelles destinées à prévenir, détecter et traiter tout incident susceptible d’affecter la confidentialité, l’intégrité ou la disponibilité des données que nous traitons. Malgré ces mesures, aucun système n’est totalement exempt de risques. C’est pourquoi nous avons mis en place un dispositif structuré de gestion et de notification des incidents de sécurité.

1

Notre engagement en matière de sécurité

SYNERGY GROUP accorde une importance essentielle à la sécurité de ses systèmes d’information et à la protection des données personnelles.

Nous mettons en œuvre des mesures techniques et organisationnelles destinées à prévenir, détecter et traiter tout incident susceptible d’affecter la confidentialité, l’intégrité ou la disponibilité des données que nous traitons.

Malgré ces mesures, aucun système n’est totalement exempt de risques. C’est pourquoi nous avons mis en place un dispositif structuré de gestion et de notification des incidents de sécurité.

2

Qu’est‑ce qu’un incident de sécurité ?

Un incident de sécurité est tout événement ayant ou pouvant avoir un impact sur :

  • la confidentialité des données (accès non autorisé, fuite, divulgation),
  • l’intégrité des données (modification non autorisée),
  • la disponibilité des systèmes ou services (attaque, panne, défaillance),
  • les droits et libertés des personnes concernées.

Cela inclut notamment :

  • cyberattaques (phishing, ransomware, intrusion),
  • perte ou vol d’un équipement contenant des données,
  • erreur humaine entraînant une exposition de données,
  • défaillance technique ou logicielle.
3

Détection et gestion des incidents

SYNERGY GROUP dispose d’un processus interne permettant :

  • la détection rapide des incidents,
  • l’analyse de leur origine et de leur impact,
  • la mise en œuvre immédiate de mesures correctives,
  • la documentation complète de l’incident,
  • la prévention de futures occurrences.

Nos équipes techniques et, le cas échéant, notre Délégué à la Protection des Données (DPO) sont mobilisés dès la détection d’un incident.

4

Notification aux autorités compétentes

Conformément au Règlement Général sur la Protection des Données (RGPD), SYNERGY GROUP s’engage à notifier à la CNIL tout incident de sécurité susceptible d’entraîner un risque pour les droits et libertés des personnes, dans un délai maximum de 72 heures après en avoir pris connaissance.

La notification comprend :

  • la nature de l’incident,
  • les catégories et volumes de données concernées,
  • les conséquences potentielles,
  • les mesures prises ou envisagées pour y remédier.
5

Information des personnes concernées

Lorsque l’incident est susceptible d’entraîner un risque élevé pour les personnes (ex. : fuite de données sensibles), SYNERGY GROUP informera directement les personnes concernées dans les meilleurs délais.

Cette communication précisera :

  • la nature de l’incident,
  • les données potentiellement affectées,
  • les risques encourus,
  • les mesures prises par SYNERGY GROUP,
  • les actions recommandées pour limiter l’impact.
6

Comment signaler un incident à SYNERGY GROUP ?

Si vous suspectez un incident de sécurité impliquant des données personnelles ou des systèmes de SYNERGY GROUP, vous pouvez nous en informer immédiatement via :

Formulaire de contact :
https://synergy-cei.com/contact-1

Ou via l’adresse dédiée (si vous souhaitez en créer une, ex. : security@synergy‑cei.com).
Merci de fournir autant d’informations que possible afin de faciliter l’analyse et la prise en charge.
7

Amélioration continue

SYNERGY GROUP met régulièrement à jour ses procédures de sécurité afin de :

  • renforcer la prévention,
  • améliorer la détection,
  • optimiser la gestion des incidents,
  • sensibiliser ses collaborateurs,
  • intégrer les meilleures pratiques du secteur.

Nous réalisons également des audits internes et externes pour garantir un niveau de sécurité conforme aux standards internationaux.

8

Mise à jour de la présente notification

Cette page peut être modifiée pour refléter :

  • des évolutions réglementaires,
  • des changements organisationnels,
  • des améliorations de nos dispositifs de sécurité.

La date de dernière mise à jour sera indiquée en haut de la page.

Recherche