e-Xpert Solutions Genève

Chemin du Pont-Du-Centenaire 109
CH-1228 Plan-les-Ouates / Genève
SUISSE

Tel. : +41 22 727 05 55 Fax : +41 22 727 05 50

e-Xpert Solutions Lausanne

Avenue de Gratta-Paille 20
CH-1018 Lausanne
SUISSE

Tel. : +41 21 802 26 78 Fax : +41 22 727 05 50
Contactez notre support : +41 22 727 05 56
Envoyez votre message



Accédez au menu
Contactez-nous

Stopper les fuites de données en entreprise

Retour aux articles

Stopper les fuites de données en entreprise,

Fantasme ou réalité ?


Catégorie : Articles

Date de publication : 15 février 2018 - Dernière mise à jour : 23 avril 2018

Rédacteur : Damien Lassus, Daniel Willame et Bérangère Thévenet


Lors de notre dernière newsletter, nous avons abordé le sujet de la maîtrise des données en entreprise depuis leurs définitions jusqu’aux bonnes pratiques techniques pour les sécuriser. Dans la continuité de ce sujet, nous vous proposons un focus technique sur comment mieux maîtriser les fuites de données en entreprise !

L’échange d’informations entre tous

Le développement de votre business implique des mises en relation entre différents acteurs. Employés, clients, prospects, partenaires ou même fournisseurs, tous communiquent et échangent des informations. Vos applications Web, plateformes collaboratives et espaces partagés, sont les moyens de communication entre tous. Les outils permettant ces échanges se doivent d’être maîtrisés pour sécuriser vos données !

Protéger vos données, votre priorité !

Avec l’arrivée de nouveaux règlements tels que le GDPR, vous devenez responsable juridiquement et économiquement de vos données ! Il n’est plus question de sous-estimer les risques encourus !

Dans son article du 26 Décembre, le site Web zataz.com propose un résumé sur les vols de données en 2017.

Extrait de l’article : « En 365 jours, plus de 7.000 fuites ont été constatées par le Protocole d’Alerte ZATAZ. Mis bout-à-bout, plusieurs milliards de données de francophones sont dans les mains de pirates. Des informations allant des identités (pseudos, noms de famille, …), en passant par des données bancaires, des informations médicales ou des numéros de téléphones portables. »

Ces informations cumulées aux actualités mondiales, démontrent les nouveaux enjeux liés à la maîtrise des données en entreprise : condamnations, pertes financières, pertes de productivité mais aussi perte de confiance de vos clients… Les conséquences peuvent avoir des répercussions directes sur votre chiffre d’affaires !

Tous concernés par les fuites de données !

Peu importe votre activité, la taille de votre entreprise et votre secteur géographique, le combat contre le vol des données est l’affaire de tous.

Évolution des solutions du Marché

Historiquement, les projets de prévention de fuite de données (DLP) étaient associés à une étape de classification de celles-ci. Cette dernière était difficilement réalisable de sorte que la plupart de ces projets étaient abandonnés.

Cela n’est plus le cas aujourd’hui grâce à l’apparition de nouvelles solutions qui permettent de s’affranchir de cette étape bloquante, en pointant directement sur des référentiels de données.

Nous constatons depuis cinq ans que de nombreuses entreprises se lancent dans ces vastes projets. Une des raisons à cet investissement vient de l’entrée en vigueur de l’annexe 3 de la circulaire 2018/21 de la FINMA pour la protection des traitements électroniques des données clients, même si cette annexe s’applique principalement aux instituts financiers ou aux assurances. Cela cumulé à la mise en application prochaine du règlement européen sur la protection des données personnelles (GDPR), la quasi-totalité des entreprises est maintenant concernée par cette nécessité de protéger les données.

Prise de conscience des processus en place

Notre expérience démontre qu’à chaque lancement de ce type de projet, celui-ci amène une réelle prise de conscience au sein des entreprises sur la façon dont elles traitent leurs données sensibles. C’est un outil de sécurité qui ouvre les yeux sur les processus en place ! Il s’agit là d’une des principales remarques de nos clients existants une fois les projet DLP terminés et opérationnels. L’avantage est de prendre conscience des mauvaises habitudes, et ainsi instaurer de nouvelles mesures adéquates.

Les nouvelles générations de solutions DLP

Dans l’écosystème des produits DLP, nous distinguons 2 catégories majeures, le « Channel- DLP » et le « Enterprise-DLP ».

Les « Channel-DLP » sont des outils focalisés sur un besoin spécifique (exemple : la prévention des fuites de données via un mail, ou encore la surveillance des copies de fichiers sur clés USB). Ces outils avaient le vent en poupe il y a quelques années, mais ils ont vite été dépassés par des solutions complètes dites « Enterprise-DLP » qui sont beaucoup plus efficaces dans la couverture des besoins DLP. En effet, ces solutions « Enterprise-DLP » permettent de regrouper l’ensemble des points de mesures réalisés par les outils de « Channel-DLP » autour d’une seule console de management unifiée, rendant ainsi le traitement des alertes et incidents DLP plus efficace. Ce regroupement permet également d’améliorer la qualité des investigations réalisées par les équipes concernées en identifiant rapidement une source de fuite avérée.

L’éditeur de solutions de sécurité Forcepoint propose une plateforme de type « Enterprise-DLP » offrant une vision complète sur la fuite des données au sein de l’entreprise.

Abonnez-vous
à nos newsletters