Planification successorale numérique pour les télétravailleurs
Le même bureau peut contenir un ordinateur d'entreprise, un téléphone personnel utilisé pour l'authentification, des fichiers privés et des plateformes de clients. En cas de décès ou d'incapacité, les proches voient un seul espace, alors que chaque élément relève d'un propriétaire et de règles différents.
Commencez par classer les éléments en quatre catégories : personnels, appartenant à l'employeur, appartenant à un client ou mixtes. La présence d'un appareil à domicile ne le rend pas personnel. De même, un téléphone privé peut contenir un profil professionnel administré.
Des contacts plutôt que des identifiants
Notez les coordonnées du responsable, des ressources humaines, de l'assistance informatique et des clients essentiels. Ajoutez la procédure de retour du matériel et les contacts pour le salaire, les avantages ou les paiements en attente. Précisez que les proches ne doivent pas utiliser vos identifiants pour accéder à la messagerie, au chat, au VPN, aux dépôts de code ou aux systèmes clients.
Un mot de passe valide ne constitue pas une autorisation. Il peut ouvrir des communications privées, des secrets commerciaux ou des données réglementées. La bonne démarche consiste à prévenir l'organisation afin qu'elle sécurise ses systèmes et organise la continuité.
Séparer les données dès maintenant
Utilisez des profils de navigateur, adresses électroniques, dossiers et espaces cloud distincts lorsque cela est possible. Ne conservez pas l'unique copie d'un document personnel sur un appareil géré que l'employeur peut verrouiller ou effacer. À l'inverse, ne laissez pas l'unique copie d'un livrable professionnel dans un dossier privé.
Pour un appareil BYOD, documentez la politique applicable, le contact informatique, le profil géré et les dossiers personnels à préserver. Le NIST recommande de respecter les règles de l'organisation, de protéger les appareils et le réseau domestique, d'utiliser le VPN fourni et de maintenir les logiciels à jour.
Inventorier la continuité personnelle
Recensez la messagerie privée, le numéro mobile, le gestionnaire de mots de passe, l'authentification, les appareils, sauvegardes, espaces cloud, domaines, factures, contrats, documents fiscaux et plateformes de revenus. Pour chaque élément, indiquez son objet, son propriétaire, la récupération, la personne responsable et le résultat souhaité : conservation, transfert, résiliation, exportation ou suppression.
L'inventaire ne doit pas devenir une liste de mots de passe en clair. Il doit orienter vers un gestionnaire protégé, des instructions scellées ou l'outil officiel d'un fournisseur.
Préparer l'authentification et les outils de transmission
Séparez les applications d'authentification et clés de sécurité personnelles de celles émises par l'organisation. Les clés professionnelles doivent être restituées, tandis que les comptes privés ont besoin d'un parcours de récupération autorisé.
Google explique que le Gestionnaire de compte inactif peut prévenir certaines personnes ou partager des données sélectionnées après la période définie. Apple permet de désigner un Contact légataire, mais demande la clé d'accès et une preuve du décès. Ces outils ont des limites et complètent donc l'inventaire sans le remplacer.
Prévoir la continuité des indépendants
Les indépendants doivent ajouter les domaines, l'hébergement, la facturation, les paiements, les contrats, les dépôts, les infolettres et les fournisseurs. Désignez une personne chargée de coordonner les urgences, sans supposer qu'une simple note lui donne une autorité juridique sur les contrats ou les comptes financiers.
Traitez d'abord les domaines arrivant à expiration, les commandes ouvertes, les campagnes programmées, les alertes de sécurité et les factures impayées.
Conclusion
Un bon plan ne donne pas aux proches une clé universelle du bureau à domicile. Il leur permet de préserver les données personnelles, de protéger les actifs utiles et de contacter les personnes autorisées. Commencez par la carte de propriété, puis mettez le plan à jour à chaque changement d'emploi, de client, d'appareil ou de méthode d'authentification.
