Sécurisation des exports de données

Chapitre parent Chapitre précédent Chapitre suivant

Dans LDNégoce, il est très facile d'exporter les données affichées à l'écran : un simple clic droit sur la table où sont présentées les données, comme la liste des clients par exemple, avec sélection d'une option Exporter la table vers Excel, Word... dans le menu contextuel le permet.

Si cela présente bien des avantages au quotidien, cela constitue aussi un risque important quant à la protection des données personnelles. Une fois les données transférées dans un document Word ou une feuille Excel, il est impossible de contrôler ce qu'il est fait de ces données.

Pour mieux encadrer ce risque, on peut désormais limiter l'accès à toutes ces fonctions d'export de données depuis les fenêtres du progiciel. Et cette limitation peut être « pilotée » au travers de la gestion des sécurités déjà présente dans LDNégoce. Nous allons voir comment.

Le principe général

Tous les états et fenêtres du logiciel ont été classés en 2 familles : ceux qui contiennent des données personnelles, dites données RGPD, et ceux qui n'en contiennent pas. Par exemple, toutes les fenêtres présentant des données nominatives (nom des tiers, représentants) sont classées dans la première famille, alors que celles présentant les données articles (dépôts, familles de produits, ...) sont dans la deuxième.

L'utilisateur peut visualiser la classification faite par LD Système sur une fiche programme :

Cette distinction étant faite, un mécanisme de sécurité permet de définir, pour chacune de ces deux familles, qui est autorisé à pratiquer des exports, avec 4 possibilités, de la plus ouverte à la plus restrictive :


Ces options doivent être définies de manière globale pour chaque profil utilisateur :


Valeurs par défaut :

Lors de l'installation de la version 6.00 l'export des données RGPD est interdit à tous, tandis que l'export des données non RGPD est libre puisque ne nécessitant aucun niveau d'accès particulier (donc comme c'était le cas antérieurement à la version 6.00).

Il vous appartient d'ouvrir davantage les fonctions d'export de données RGPD si vous estimez que cela est indispensable pour travailler correctement. Mais il sera alors souhaitable de le préciser dans la fiche d'activité de registre de LDNégoce, en précisant qui est autorisé à pratiquer ces exports et dans quel but.

Affinement de la sécurité mise en place pour un profil pour une transaction donnée :

On peut éventuellement changer le niveau de sécurité pour une fenêtre ou un état. On passe alors par la gestion des autorisations pour le couple Programme/Profil, et on remplace la valeur implicite par la nouvelle option d'export choisie :

La sécurité des exports au niveau des utilisateurs :

Tant que rien n'est changé par l'administrateur de la sécurité, tous les utilisateurs héritent de façon implicite de l'autorisation accordée au profil auquel ils appartiennent.

Comme dans LDNégoce, les gestionnaires ont l'habitude de gérer les autorisations au niveau de chaque utilisateur, la fiche utilisateur a été aménagée ; un nouvel onglet RGPD et sécurités permet de visualiser les valeur liées à son profil, et la valeur implicite des autorisations.

Quelles sont les fonctions d'export concernées

Les fonctions d'export couvertes par cette nouvelle gestion d'autorisation sont de 4 natures distinctes :

Pour ces 3 procédures, il faut disposer d'un niveau de sécurité suffisant pour pouvoir exporter des données RGPD sans mot de passe, et du niveau le plus haut si les fichiers manipulés sont des fichiers cryptés.