Renseignements protégés envoyés par courriel – Avant de cliquer…

Au cours de leurs activités quotidiennes habituelles, les employés d’Emploi et Développement Social Canada (EDSC), y compris les employés occasionnels et saisonniers ainsi que les étudiants, envoient et reçoivent des milliers de messages électroniques. Dès qu’un message électronique quitte le système de courrier électronique d’EDSC, nous n’avons aucun moyen de gérer la sécurité de l’information envoyée et les données pourraient être à risque ou encore perdues.

Ce message se veut un rappel de l’importance de suivre les procédures lors de l’envoi d’information Protégé B par l’intermédiaire du système de courrier électronique (par exemple : numéro d’assurance sociale (NAS), code d’identification de dossier personnel (CIDP), date de naissance et autres renseignements personnels). L’information Protégé B doit être gérée de façon sécuritaire.

Quelques-unes des procédures essentielles à suivre comprennent :

  • Destinataires – Avant d’envoyer votre message, assurez-vous d’avoir la bonne personne ou liste de diffusion. Si votre courriel est destiné à un autre ministère ou agence gouvernementale, un tiers ou une entreprise, ou un client externe à l’organisation, soyez prudents quant à l’information protégée que pourrait comprendre votre message. Tenez compte également du fait que vos destinataires pourraient faire suivre votre courriel à d’autres personnes.
  • Partage de l’information – De temps à autre, il peut être nécessaire d’envoyer de l’information Protégé B par courriel à un client ou partenaire; si c’est le cas, vous devez utiliser le logiciel Entrust (la plupart des organismes gouvernementaux l’utilisent) afin de chiffrer votre message et d’assurer une protection appropriée de son contenu. Si votre client ou partenaire n’utilise pas Entrust, veuillez communiquer avec l’InfoService National pour une mesure de sécurité de rechange. Vérifier si une entente de partage d’information a été conclue entre EDSC et ce partenaire (dans le doute, vérifier auprès de votre gestionnaire).
  • Répondre à des messages – Lorsque vous répondez à des messages en provenance de citoyens ou organisations qui n’utilisent pas Entrust, vous devez éliminer toutes les informations protégées ou personnelles que peut contenir l’échange de courriels avant de cliquer sur le bouton Envoyer. Ceci permettra d’assurer que vous n’exposez pas d’information protégée par inadvertance.

Protéger l’information et éviter la perte de données est crucial au maintien de la confiance envers les établissements et les programmes du gouvernement fédéral. Veuillez prendre quelques minutes pour consulter les choses à faire et ne pas faire lors de l’envoi de renseignements protégés par courriel.

Pour les questions liées à la technologie et à la protection de l’information électronique, veuillez soumettre une demande de service en ligne à l’InfoService national (ISN).

Merci de votre collaboration,

Daniel Comeau, Agent de sécurité du ministère
Sara Wiebe, Secrétaire ministérielle et chef de la protection des renseignements personnels
Lorne Sundby, Coordonnateur de la sécurité de la TI