Le Compliance Institute a interrogé 150 professionnels de la conformité travaillant principalement dans des organisations irlandaises de services financiers.

Plus de la moitié des professionnels de la conformité en Irlande estiment que les violations de la protection des données ne sont pas signalées au sein des organisations, selon les résultats d'une nouvelle enquête du Compliance Institute.

19 % des personnes interrogées dans le cadre de l'enquête, qui a interrogé 150 professionnels de la conformité travaillant principalement dans des organisations de services financiers irlandaises, ont déclaré que « de nombreuses » violations pourraient ne pas être signalées, tandis que 32 % estiment que « quelques » violations pourraient ne pas être signalées.

Michael Kavanagh, PDG du Compliance Institute – l'organisme professionnel regroupant 3 850 professionnels de la conformité en Irlande – a déclaré : « Même dans les organisations dotées d'une forte culture de conformité, il existe un risque réel que certaines violations ne soient pas signalées.

« Le fait que plus de la moitié des professionnels de la conformité estiment que les violations ne sont pas signalées rappelle que la vigilance est de mise à tous les niveaux. »

49 % des personnes interrogées ont déclaré qu'elles ne pensaient pas que les violations de données n'étaient « sciemment » pas signalées, tandis que 33 % ont déclaré que dans l'ensemble, les organisations ne manqueraient pas intentionnellement de signaler une violation.

En ce qui concerne les raisons pour lesquelles les violations de la protection des données ne sont pas signalées, 26 % des personnes interrogées ont déclaré que la crainte de la responsabilité personnelle serait un facteur, tandis que 22 % ont cité des inquiétudes concernant les dommages potentiels à la marque, et 19 % ont déclaré qu'un contrôle réglementaire ou des sanctions seraient la principale raison pour ne pas signaler les violations.

Kavanagh a déclaré : « Les perceptions de violations non signalées ne sont pas seulement le reflet de la culture organisationnelle ; elles soulignent des défis structurels dans les processus de conformité. Le personnel peut hésiter à aggraver les incidents par crainte de conséquences personnelles, et sans protocoles de signalement clairs, même une sous-déclaration involontaire peut se produire.

« Cela laisse les organisations et les individus dont elles traitent les données vulnérables. Les organisations doivent veiller à ce que les violations soient rapidement identifiées, signalées et faisant l'objet d'une enquête. Les violations non signalées peuvent avoir de graves conséquences, notamment des mesures réglementaires, des atteintes à la réputation et l'exposition de données sensibles. La transparence et la responsabilité sont essentielles pour instaurer la confiance et garantir la conformité. »

Le Compliance Institute a noté que le signalement rapide des violations répond non seulement aux obligations réglementaires, mais permet également aux organisations de tirer des leçons des incidents et de renforcer leurs mesures de protection des données.

A lire également