Les données sensibles ou confidentielles des organisations sont souvent plus nombreuses que l'on ne croit et leur protection complexe. Certaines sont clairement identifiées : données clients, informations sur les personnes, informations financières, procédés et la propriété intellectuelle… d’autres moins. Mais que se passerait-t-il si tel type de données était perdu ou parvenait là où il ne faut pas ? Entre 50 et 70% des fuites de données ont une source interne, par accident, méconnaissance involontaire ou malveillance. Les entreprises investissent pour former leurs équipes à la protection des données sensibles. Devant les volumes de données et la complexité des organisations, les infrastructures IT ont leur rôle à jouer. Autant les systèmes de sécurité en place sont relativement complets et efficaces pour gérer les intrusions, autant les données en mouvement ou les données sortantes constituent une faille que les technologies de DLP ("Data Loss Prevention") s'efforcent de combler. |
Les solutions DLP interviennent au niveau des données selon leur nature mais aussi par selon leur position : données stockées, données entre les mains des utilisateurs (portables, clés USB…), données en mouvement quels que soient les canaux (messagerie, systèmes collaboratifs, webmail, messagerie instantané…)… Ces technologies s'appuient sur l'analyse des contenus, le filtrage, le blocage de certaines communications électroniques, le cryptage… La mise en œuvre de technologies DLP passe par un ensemble processus et de fonctionnalités dédiés : aide à l'identification des données sensibles, définition de règles de sécurité, protection active, supervision et visibilité. Ce Livre Blanc édité par Symantec constitue un panorama très complet sur les enjeux et les spécificités de la protection des données sensibles. |