DISS-CO-Main-logo
  • Smart Integrity Platform
    • Logiciel d'alerte
    • Le système de gestion des plaintes
    • Système d'alerte elearning
  • Services Gérés
    • Compliance Outsourcing
    • Implémentation du système d'alerte
    • Soutien Aux Enquêtes
    • Système de gestion de la conformité
    • Des Mesures De Vigilance Renforcée
  • Ressources
    • Blog
    • Podcast
    • White Paper
    • FAQ
    • Abonnez-vous
  • Sur Nous
    • Notre Gestion De La
    • Notre Mission & Vision
    • News
    • Événements
  • Devenir un Partenaire
  • FR
    • EN
    • DE
    • ES
  • Connexion

Contact Info

    • info@diss-co.tech
Sistema de información de DISS-CO

30. décembre 2022

  • Par  benjamin
  • 0 commentaires

Qu'est-ce qu'un système de whistleblowing ?

Par système d'alerte, on entend un canal de signalement qui permet à une personne signalant un dysfonctionnement de fournir des informations de manière confidentielle ou anonyme. Un tel canal de signalement fait partie intégrante du système de gestion de la conformité et sert à la détection précoce de violations des règles et de délits.

Quel rôle joue la loi sur la protection des lanceurs d'alerte dans le choix du système de signalement ?

La loi sur la protection des lanceurs d'alerte (HinSchG) a été adoptée par le Bundestag le 16.12.2022. La HinSchG stipule que des canaux de signalement anonymes appropriés doivent être mis à la disposition du lanceur d'alerte. En outre, la possibilité d'une communication appropriée entre le service interne de signalement et le lanceur d'alerte anonyme doit être garantie. Il faut un système de signalement simple et sûr qui, d'une part, réponde aux exigences légales et, d'autre part, garantisse la protection de la personne qui signale et le traitement sûr et conforme à la protection des données des données sensibles. La manière la plus appropriée de répondre à ces exigences est de mettre en place un système d'alerte anonyme et numérique.

Qu'est-ce qu'un système d'alerte numérique ?

Digital Logiciel d'alerte permet à une personne de signaler une infraction sur le web de manière anonyme ou confidentielle. Les conditions préalables sont un navigateur ainsi qu'une connexion Internet intacte.

Quels sont les avantages d'un logiciel basé sur le web?

Le soi-disant SaaS (Software as a Service) est basé sur le cloud, ne nécessite aucune installation sur les terminaux de l'entreprise et permet une mise en œuvre simple et rapide. D'autres avantages sont la réduction des frais d'administration informatique, car il n'est pas nécessaire d'exploiter ses propres serveurs et d'installer des mises à jour. Le logiciel garantit à tout moment un accès indépendant des appareils et du lieu. Les centres de calcul certifiés selon la norme ISO 27001 garantissent la sécurité des données grâce à un système professionnel de gestion de la sécurité informatique. L'espace de stockage peut être étendu à tout moment. Si les exigences changent, il est possible de procéder à des adaptations du logiciel.

La grande flexibilité, la sécurité des données et la préservation des ressources informatiques propres rendent le SaaS très attractif pour les entreprises et les administrations.

What are the advantages of a web-based whistleblowing software using the Smart Integrity Platform from DISS-CO as an example?

Le système de signalement digital de DISS-CO est un logiciel de signalement sécurisé basé sur le web avec de nombreux modules, intégrations et possibilités de personnalisation sélectionnables. Le logiciel, qui peut également être utilisé comme logiciel de gestion des plaintes, offre des tableaux de bord et une gestion intuitive des cas, qui stocke de manière centralisée des données sensibles relatives aux personnes et aux cas, conformément au RGPD et de manière inviolable. La personne qui signale un cas peut choisir d'envoyer un message anonyme ou confidentiel. Une communication cryptée et anonyme, comme l'exige la HinSchG, permet d'obtenir des informations supplémentaires de la part du lanceur d'alerte. La garantie de l'anonymat du système d'alerte crée en outre une énorme sécurité et confiance dans le service d'alerte interne et l'entreprise. En supprimant les métadonnées des fichiers joints, le système d'alerte assure l'anonymat technique. La communication interne ainsi que la communication avec les conseillers peuvent également se faire exclusivement et de manière cryptée sur la plateforme. Le risque de fuite de données est ainsi réduit. Grâce à un concept d'autorisation individuel, les accès peuvent être réglementés au sein de l'organisation. Si le service interne de signalement est partiellement ou totalement externalisé, les personnes externes chargées de traiter les informations ont accès à celles-ci via un concept d'autorisation. Les personnes qui aident à élucider un cas peuvent obtenir facilement et rapidement un accès pour la gestion des tâches, sans avoir à consulter l'ensemble du cas. Ainsi, la personne responsable du cas garde à tout moment une vue d'ensemble des tâches et peut définir des délais et des dépendances. De plus, un tableau Kanban offre une vue d'ensemble du statut des tâches à venir et en cours. Pour la sécurité de la révision, toutes les informations sont saisies et ne peuvent pas être modifiées jusqu'à la suppression définitive de l'ensemble du cas. Le logiciel rappelle en outre les délais légaux.

Le traitement centralisé, sécurisé et inviolable des informations, associé à une communication sécurisée, dans le respect de l'anonymat de la personne qui a donné l'alerte, côté système, permet un traitement efficace des cas.

Système d'alerte de DISS-CO
En savoir plus sur le
#Numéro 1 des logiciels de whistleblowing digital

Inconvénients de la solution du courrier électronique comme canal de signalement interne à l'entreprise

1) Pourquoi je n'ai pas le contrôle de mes données ?

De nombreuses entreprises continuent de mettre à disposition une adresse électronique générale pour signaler les infractions.

Si la personne qui donne l'alerte souhaite rester anonyme, il n'y a pas d'autre solution que de créer un compte de messagerie anonyme. La création d'un compte e-mail auprès d'un fournisseur de messagerie privé est aujourd'hui très simple et gratuite. Toutefois, cette méthode présente un certain nombre d'inconvénients et de risques.

Les e-mails ne sont généralement pas cryptés, ce qui constitue un risque pour la sécurité de l'entreprise. De plus, les collaborateurs sont pratiquement obligés de transmettre des informations internes à l'entreprise via un fournisseur de messagerie privé. Les informations sensibles peuvent être récupérées pendant ou après la transmission. Les fournisseurs de messagerie américains habituels tels que Google et Yahoo transmettent les données sur des serveurs situés aux États-Unis ou ailleurs, ou à des sous-traitants ou à des sociétés partenaires qui, à leur tour, traitent les informations et les transmettent à leurs sous-traitants et partenaires. Pour les utilisateurs/trices, l'écheveau du traitement des données n'est pas transparent. Si, par exemple, les autorités américaines interviennent dans le cadre d'une enquête externe, les fournisseurs d'accès sont tenus de coopérer et doivent transmettre les informations et les e-mails aux autorités. Les personnes concernées ne sont pas informées de cette transmission. Dans les deux cas, la conséquence est que des informations sensibles internes à l'entreprise sont transmises et traitées de manière incontrôlée.

2) Quels sont les risques encourus par les personnes qui donnent l'alerte ?

Les collaborateurs utilisent en outre parfois leurs terminaux privés, selon la structure et les directives informatiques de l'entreprise. Soit parce qu'ils n'ont pas besoin de terminaux tels que les ordinateurs portables et les smartphones pour leur travail, soit parce qu'il existe une politique de "bring your own", soit encore parce que l'utilisation de terminaux privés à des fins professionnelles n'est pas réglementée. Pour la personne concernée, cela comporte un risque élevé. Dans le passé, il y a eu à plusieurs reprises des cas de whistleblowing avec des conséquences pénales pour le lanceur d'alerte ou la lanceuse d'alerte en raison du transfert d'informations de l'entreprise dans le domaine privé. Les données ont été transférées physiquement ou numériquement en vue de leur transmission à des services d'alerte externes ou à la presse de l'environnement de l'entreprise, parfois après que la personne ait subi des représailles suite à une alerte interne. Il importe peu que les données soient transférées physiquement dans un ou plusieurs classeurs ou numériquement sur des supports de stockage externes ou par courrier électronique. C'est le transfert en lui-même qui est pertinent. Le volume des données transférées est également important.

Les transmissions de données via les terminaux de l'entreprise et depuis le réseau de l'entreprise peuvent être retracées par différentes méthodes. L'identité du lanceur d'alerte anonyme peut ainsi être découverte. Il est plus sûr d'utiliser le logiciel de dénonciation basé sur le web Smart Intergity Platfom de DISS-CO et d'appliquer les directives correspondantes, qui interdisent entre autres le suivi de l'utilisation de l'URL spécifique par le service informatique.

3) Que sont les métadonnées et pourquoi sont-elles importantes ?

Si des fichiers joints sont encore joints à la déclaration, les métadonnées permettent d'établir l'identité de l'auteur du signalement. Les métadonnées sont jointes à chaque fichier et fournissent entre autres des informations sur l'auteur, les utilisateurs et l'historique du fichier. Si la personne qui a signalé le fichier est suffisamment expérimentée pour supprimer elle-même les métadonnées, les informations ne peuvent pas être retrouvées. L'expérience nous a appris que seul un faible pourcentage des personnes qui signalent habituellement des informations disposent des connaissances techniques ou sont disposées à s'informer en détail. C'est pourquoi le logiciel de signalement de DISS-CO supprime automatiquement les métadonnées des signalements anonymes.

4) Que sont les outils DLP ?

En outre, pour des raisons de sécurité, certaines entreprises utilisent des outils appelés Data Loss Prevention (DLP), qui peuvent enregistrer et surveiller toutes les actions. Les outils DLP peuvent être utilisés à titre préventif pour empêcher le vol de données, mais ils conviennent également très bien à la surveillance des collaborateurs et peuvent compromettre l'anonymat du lanceur d'alerte. Les lanceurs d'alerte seraient bien avisés de s'informer au préalable sur l'utilisation des outils DLP s'ils souhaitent utiliser le système d'alerte pour un signalement anonyme.

5) Conclusion

L'utilisation d'une adresse e-mail comme canal lanceurs d'alerte internes présente de nombreux risques pour l'entreprise et la personne qui dénonce. Les informations sensibles internes à l'entreprise sont traitées et transmises de manière incontrôlée à l'extérieur, peuvent être utilisées de manière abusive et causer des dommages financiers et de réputation. Les conséquences négatives possibles pour le lanceur d'alerte diminuent la confiance dans le système d'alerte, ce qui conduit à une utilisation moindre du système d'alerte. Cela conduit à son tour à ce que les infractions restent plus longtemps non détectées.

La mise en œuvre d'un système de signalement sécurisé basé sur le web, comme la Smart Integrity Platform, permet aux entreprises et aux autorités d'offrir une sécurité aux personnes qui signalent des problèmes et de détecter les risques à un stade précoce.

demander une démo gratuite
Tags:
La conformité, SaaS, Whistleblowing
  • Partager:

Catégories

  • AML/CFT
  • Analytics
  • L'Intelligence Artificielle
  • Blockchain
  • BPDD
  • Partenaire D'Affaires De Diligence Raisonnable
  • La conformité
  • L'éducation
  • Des mesures de l'UE
  • Sanctions de l'UE
  • GDPR
  • Homepage
  • Industrie 4.0
  • L'Internet des objets
  • Enquête
  • Connaissez Votre Client
  • KYC
  • La législation
  • Les Organismes De Réglementation, Des Autorités
  • SaaS
  • La Science
  • Fournisseur De Diligence Raisonnable
  • De La Chaîne D'Approvisionnement
  • Non classé
  • Whistleblowing

Recherche

Catégories

  • AML/CFT (1)
  • Analytics (1)
  • L'Intelligence Artificielle (1)
  • Blockchain (5)
  • BPDD (1)
  • Partenaire D'Affaires De Diligence Raisonnable (1)
  • La conformité (26)
  • L'éducation (3)
  • Des mesures de l'UE (7)
  • Sanctions de l'UE (1)
  • GDPR (1)
  • Homepage (9)
  • Industrie 4.0 (1)
  • L'Internet des objets (1)
  • Enquête (8)
  • Connaissez Votre Client (1)
  • KYC (1)
  • La législation (3)
  • Les Organismes De Réglementation, Des Autorités (6)
  • SaaS (12)
  • La Science (1)
  • Fournisseur De Diligence Raisonnable (2)
  • De La Chaîne D'Approvisionnement (4)
  • Non classé (4)
  • Whistleblowing (21)

Popular Tags

L'IA AML analytics anonyme Blockchain CFT cloud basée sur les plates-formes la conformité transformation numérique Autorité de l'UE La Directive de l'UE Hinweisgebersystem Industrie 4.0 enquête interne L'Internet des objets (IoT) loi sur la protection des Referentenentwurf Régulateur de smart intégrité de la plate-forme Logiciel Supplychain coup de sifflet de dénonciation de la loi sur la protection des whistleblower Software la dénonciation Whistleblowing system la dénonciation de l'outil

iso_1

Lien Rapide

  • Blog
  • Contactez-Nous
  • Abonnez-vous
  • FAQ
  • Privacy Policy
  • Termes & Conditions

Contact Info

    Avis Juridique
    Mail: info[at]diss-co.tech

DISS-CO ® © 2023 All Rights Reserved

Nous utilisons des cookies sur notre site pour vous donner le plus d'expérience pertinente en mémorisant vos préférences et les visites répétées. En cliquant sur “Accepter Tous”, vous consentez à l'utilisation de TOUS les cookies. Toutefois, vous pouvez visiter "Paramètres des Cookies" afin de fournir un consentement contrôlé par l'.
Accepter Tous Les Les Paramètres Des CookiesLire Plus Rejeter Tous Les
Gérer consentement

Vue D'Ensemble De Confidentialité

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Nécessaire
immer aktiv
Cookies nécessaires sont absolument essentiels pour faire fonctionner le site correctement. Ces cookies s'assurer que des fonctionnalités de base et des fonctions de sécurité du site web, de façon anonyme.
CookieDauerBeschreibung
cookielawinfo-case-analytics11 moisCe cookie est défini par GDPR Cookie de Consentement plugin. Le cookie est utilisé pour stocker le consentement de l'utilisateur pour les biscuits dans la catégorie "Analytics".
cookielawinfo-case-fonctionnelle11 moisLe cookie est défini par GDPR cookie de consentement pour enregistrement le consentement de l'utilisateur pour les biscuits dans la catégorie "Fonctionnelle".
cookielawinfo-case-nécessaire11 moisCe cookie est défini par GDPR Cookie de Consentement plugin. Les cookies sont utilisés pour stocker le consentement de l'utilisateur pour les biscuits dans la catégorie "Nécessaire".
cookielawinfo-case-autres11 moisCe cookie est défini par GDPR Cookie de Consentement plugin. Le cookie est utilisé pour stocker le consentement de l'utilisateur pour les biscuits dans la catégorie "Autres.
cookielawinfo-case-performance11 moisCe cookie est défini par GDPR Cookie de Consentement plugin. Le cookie est utilisé pour stocker le consentement de l'utilisateur pour les biscuits dans la catégorie "Performance".
viewed_cookie_policy11 moisLe cookie est défini par le GDPR Cookie de Consentement plugin et est utilisé pour stocker si oui ou non l'utilisateur a consenti à l'utilisation de cookies. Il ne stockent pas de données personnelles.
Fonctionnelle
Les cookies fonctionnels d'aide pour effectuer certaines fonctionnalités comme le partage du contenu du site web sur les plateformes de médias sociaux, de recueillir des retours d'expériences, et d'autres tiers.
Performance
Les cookies de Performance sont utilisés pour comprendre et analyser les indices de performance du site web, qui aide à fournir une meilleure expérience utilisateur pour les visiteurs.
Analytics
Cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site. Ces cookies permettent d'apporter des informations sur les indicateurs, le nombre de visiteurs, taux de rebond, source de trafic, etc.
Annonce
Cookies publicitaires sont utilisés pour fournir aux visiteurs avec des annonces pertinentes et les campagnes de marketing. Ces cookies de suivre les visiteurs à travers les sites web et de recueillir des informations afin de fournir des publicités personnalisées.
D'autres
D'autres non classé cookies sont celles qui sont analysées, et n'ont pas été classés dans une catégorie encore.
SPEICHERN & AKZEPTIEREN
Propulsé par CookieYes Logo
  • +4940226392510
  • Contactez-Nous
  • LinkedIn
  • Livre une Démo Gratuite