go to top

Fuites de données, piratage et RGPD : votre politique de reward présente-t-elle un risque ?

Les tableurs comme Excel sont populaires aux ressources humaines. Ils sont faciles à adapter, à enregistrer et à partager avec des collègues. C’est aussi leur revers. Les tableurs ne répondent pas aux normes de confidentialité et de sécurité. Même avec un mot de passe, vous ne pouvez pas savoir avec certitude qui lit, enregistre ou modifie vos tableurs. Cela les rend vulnérables aux abus et aux erreurs.
Découvrez le cas de SD Worx.
Copié !
Votre politique de reward présente-t-elle un risque ?

Le salaire est un sujet sensible. Lorsque des données salariales tombent entre de mauvaises mains à la suite d’une erreur humaine, cela suscite l’inquiétude au sein d’une entreprise. À juste titre : des informations sensibles sur l’argent et des données à caractère personnel méritent le plus haut niveau de sécurité. Cela arrive pourtant plus souvent qu’on ne le pense.

Un fichier est mal enregistré et donne à des collègues accès à des données qui ne leur sont pas destinées. Un tableur contenant des informations salariales est envoyé par mégarde à une boîte aux lettres générale. Des documents de paie imprimés restent sans surveillance près de l’imprimante, visibles de tous les passants. Un collaborateur partage par erreur, via un lien public, un document contenant des données sensibles. La liste est longue.

La législation sur la vie privée la plus stricte

Dans certains cas, de telles erreurs font la une. Le club de football Manchester United fait face à une demande de dommages et intérêts de cent mille livres parce qu’en 2018, il a envoyé par erreur à son personnel un fichier contenant les données salariales de 167 collaborateurs. Plusieurs d’entre eux ont porté l’affaire devant la Cour suprême britannique pour réclamer une indemnisation.

Le risque ne se limite pas aux erreurs des collaborateurs. Les pirates informatiques visent les informations salariales, surtout celles des grandes entreprises ou des multinationales. Les intrusions dans les systèmes informatiques ou de messagerie mettent régulièrement les entreprises en difficulté. L’an dernier, un collectif de pirates a dérobé 383 000 fichiers à l’entreprise de gestion des déchets Limburg.net. Ils ont notamment récupéré des mots de passe d’administrateurs réseau via un fichier Excel. En 2022, des cybercriminels ont volé des données sensibles à la zone de police de Zwijndrecht, dont des informations salariales et des milliers de procès-verbaux.

La législation européenne sur la vie privée compte parmi les plus strictes au monde. Par la réglementation RGPD et les législations nationales, l’Europe montre depuis 2018 qu’elle prend au sérieux la protection des données à caractère personnel. Elle donne aux personnes dont les données ont fuité la possibilité d’aller en justice et de réclamer une indemnisation s’il apparaît que les mesures de sécurité étaient insuffisantes.

Quels sont les risques des tableurs ?

Les entreprises qui n’ont pas digitalisé leurs données RH et qui s’appuient sur des tableurs courent le plus grand risque en matière de sécurité. Parce que les tableurs nous sont si familiers, nous y recourons rapidement, mais ils posent problème sur plusieurs fronts.

1. Les tableurs ne sont pas conçus pour être partagés, ce qui les rend vulnérables

Les tableurs sont conçus pour stocker, modifier et organiser des données, mais pas nécessairement pour les partager. Vous pouvez protéger un tableur par un mot de passe, mais les mots de passe se transmettent facilement. Cela échappe à tout contrôle.

Comme lieu de stockage, un tableur est difficile à sécuriser. Le risque de failles de sécurité est nettement plus élevé qu’avec d’autres modes de stockage, comme un outil web. Pour être traités, partagés ou analysés, les tableurs quittent l’environnement contrôlé d’un logiciel ERP, par exemple. À ce moment-là, ils deviennent vulnérables au vol ou à une mauvaise gestion.

2. Les tableurs entraînent des problèmes de gestion des versions et de conformité RGPD

Les tableurs peuvent conduire au non-respect des règles RGPD. Selon cette réglementation, les données à caractère personnel que vous conservez doivent être complètes et exactes. Mais dès que des tableurs sont envoyés ou enregistrés sur différents ordinateurs, plusieurs versions apparaissent facilement. Modifier un document ne met pas automatiquement à jour les autres versions. Vous ne pouvez donc pas garantir l’exactitude des informations.

3. Les tableurs sont source d’erreurs et manquent de précision

Les tableurs sont gratuits et accessibles à tous. La plupart des gens ont appris seuls à les utiliser. Si beaucoup se débrouillent plus ou moins dans Excel, les véritables experts sont rares. Les erreurs sont donc inévitables, surtout avec une connaissance superficielle du programme.

Fautes de frappe, erreurs de logique ou négligences arrivent vite. Les risques sont si importants que des chercheurs internationaux se sont réunis au sein du think tank European Spreadsheet Risks Interest Group pour s’attaquer à ces problèmes et trouver des solutions. Les recherches montrent que jusqu’à neuf tableurs sur dix contiennent au moins une erreur.

4. Les tableurs sont sujets aux fuites

La législation RGPD impose également que les données soient traitées de manière garantie sécurisée. En cas de fuite de données, il devient difficile de prouver que vous disposiez d’une sécurité suffisante. Les tableurs peuvent être envoyés par e-mail à n’importe qui. D’anciennes versions de tableurs restent sur les ordinateurs des collaborateurs, parfois même après leur départ de l’entreprise. Cela pose problème au regard des règles de confidentialité et de sécurité.

Quelle est la solution ?

Des procédures lourdes visent à rendre le travail avec les tableurs plus sûr, mais il existe une solution bien plus simple, également plus efficace et plus économique. Un système cloud SaaS sécurisé est le bon choix. Youbo est une solution SaaS spécialement conçue pour les processus de rémunération.

Les avantages d’une solution SaaS sont évidents. Vos données sont sécurisées, stockées de façon centralisée, entièrement traçables et accessibles sur la base de droits stricts liés aux rôles.

Youbo est certifié ISO selon la norme de sécurité la plus élevée, ISO 27001. Pour le garantir, un audit a lieu chaque année.

Youbo recourt à une authentification et à une sécurisation des accès renforcées grâce au single sign-on et à l’authentification à deux facteurs.

Grâce aux intégrations et à l’automatisation, les erreurs manuelles appartiennent au passé. Les informations salariales sont automatiquement intégrées au système de paie.

La reward letter est envoyée automatiquement au collaborateur depuis l’environnement sécurisé, d’une simple pression sur un bouton. Dans un e-mail distinct, il reçoit un code de vérification pour accéder aux données.

Youbo comporte deux niveaux d’accès. Le superadmin (par exemple la finance, les RH ou le CEO) a accès à toutes les données. Il accorde l’accès à des utilisateurs précis dont il détermine les tâches et les responsabilités, comme chef de département, réviseur ou lecteur. Un utilisateur ne voit que les données de l’équipe qui lui est attribuée.

L’audit trail de Youbo montre qui apporte quelles modifications aux données salariales, et quand. Les options de filtrage permettent de repérer plus facilement des tendances, par exemple par département ou par utilisateur, ou d’obtenir un aperçu de toutes les promotions.

Un logiciel offre d’autres avantages qu’une sécurité renforcée. Pensez aux gains d’efficacité, aux flux de travail automatisés ou au reporting en temps réel. Oubliez Excel pour gérer la répartition des augmentations, des promotions et des bonus dans votre entreprise. Avec Youbo, vous travaillez en toute sécurité, avec précision, en conformité, et vous gagnez un temps considérable.

Votre politique de reward présente-t-elle un risque ?
Découvrez le cas de SD Worx, qui a ramené son processus de rémunération de 9 semaines à 3 semaines, soit trois fois plus vite qu’avec des tableurs.