CREDOC SERVICES L’archivage électronique Best practices 12 novembre 2008 Van der Perre Aurélie Boone Pieter
Qui est Credoc Services? Prestataire de services informatiques Tiers de confiance (archivage, horodatage, signature électronique…) Partenaire technique privilégié du notariat belge
Services offerts Time stamping (horodatage) signature électronique archivage électronique Messagerie sécurisée IPP (intellectual property protection)
CS organisation Filiale informatique de la FRNB asbl Capital : € Chiffre d’affaire 2008 : € (estimé) Personnel : 51 équivalent temps plein
Quels sont les enjeux de l’archivage? Juridique (compliance – preuve) Organisationnel Logistique (rendre des informations accessibles à long terme) Sécuritaire – technique – financier
Comment procéder ? Archivage adapté aux besoins Archivage cohérent avec l’organisation interne du cabinet, du bureau ou de l’étude Questions à se poser avant la rédaction du cahier des charges : –quels sont les besoins ? –combien de temps conserver les données ? –quelles sont les garanties ? –quels sont les risques ? –quels sont les moyens financiers ? –etc. ?
e.g. : faut-il archiver les s ? Finalités de l’archivage des s Valeur probante de l’ Politique de conservation des s
Délais de conservation ? Délais légaux Délais fonctionnel Suppression des documents pour: –des raisons pratiques –des raisons légales –la fiabilité des informations
Quelle responsabilité ? Protection du client Responsabilité du tiers de confiance Audit et couverture par une police d’assurance ad hoc
Quelles sont les finalités techniques de l’archivage ? Assurer : –l’authentification –l’intégrité –la confidentialité –la conservation –la sécurité
Démarches 1.Rédiger un cahier des charges 2.Sélectionner des fournisseurs 3.Comparer les prix 4.Choisir le fournisseur 5.Implémenter
Cahier des charges : contenu Fixer les objectifs : –suivant les exigences de la profession Définir les fonctionnalités : –type de documents à conserver ( s,contrats etc.) Préciser les droits d’accès : –personnes concernées en fonction de la profession –définir un cahier de consignes pour la récupération des données Garanties exigées au niveau de la confidentialité et de la sécurité Références légales et normes informatiques
Les enjeux de l’accès Identification de la personne qui accède Recherche des archives Logging + traçabilité
Récupération des données Le format doit rester inchangé –e.g. PDF-A: utilisation des standards à long terme Le support peut changer dans le temps Importance de l’horodatage et de la signature électronique Signature de temps Système de conservation des preuves
Environnement sécuritaire Management de l’accès et management du contrôle Business Continuity Plan Archivage dans deux endroits géographiquement distincts, failover et data communication dédoublée
Externalisation si tiers de confiance Audits techniques indépendants à intervalles réguliers : –CA - carte professionelle - ETSI (accès) –TSA - certifié (horodatage) –Security audits on a regularly basis Garantir la continuité du service : –Business Continuity Plan –Disaster Recovery Plan
Éléments de l’archivage
Infrastructure
Structure
A retenir… Un bon archivage = –traçabilité, intégrité, sécurité et pérennité des données –prise en compte des exigences légales et réglementaires –prise en compte de l’évolution des technologies –facilité l’accès à l’information Le tout selon un bon rapport qualité - prix…
Référence utile Isabelle Renard et Jean-Marc Rietch, « L’archivage en milieu hospitalier », mai 2008, accessible sur le site
QUESTIONS ?