Protection des données et réduction des risques pour une entreprise de matériel médical
Experis a développé des politiques de gouvernance dans six unités opérationnelles de l'entreprise et a remédié à des milliers de points de données non structurées à travers SharePoint, OneDrive, NFS et des médias externes.

Un défi pour les entreprises
Une grande entreprise mondiale d'appareils médicaux et de produits pharmaceutiques cherchait des solutions pour protéger les données et réduire les risques commerciaux liés aux appareils médicaux. Le client avait besoin de travailler avec divers propriétaires d'actifs pour identifier, certifier et remédier aux actifs qui manquaient de contrôles de données, mais il ne disposait pas de l'expertise interne pour mener à bien ces tâches.
Solution
Experis a mis à profit sa vaste expérience dans la gestion de projets techniques complexes, l'établissement d'une gouvernance et de contrôles pour sécuriser les données des dispositifs médicaux, la supervision et le leadership du programme, l'amélioration de la communication du programme, la supervision des mesures correctives par les unités commerciales et la responsabilité de la mise en œuvre du programme des dispositifs médicaux. Notre équipe a évalué les lacunes des contrôles actuels, élaboré une feuille de route des contrôles et un plan de gouvernance. En outre, l'équipe a travaillé avec les parties prenantes et la cybersécurité pour créer un processus permettant d'analyser et d'identifier les partages de fichiers du réseau à l'échelle mondiale.
Résultats
Les activités suivantes ont permis d'obtenir des résultats positifs pour notre client:
- Évaluation et remédiation des données non structurées dans six unités d'exploitation de l'entreprise. La remédiation a été priorisée pour les données sensibles sur les partages de fichiers du réseau et les sites SharePoint.
- Poursuite du partenariat avec l'équipe cybernétique interne sur les stratégies de migration des partages de fichiers vers des emplacements de données sécurisés.
- Développement d'un processus d'approbation des demandes d'exception pour la protection contre la perte de données (DLP) qui a été mis en œuvre à l'échelle mondiale.
