L'Informaticien

Illustatio­n du fonctionne­ment de Skyhigh avec Office 365

Des solutions existent aujourd’hui afin de s’assurer que les règles de confidenti­alité définies dans l’entreprise s’appliquent aussi pour les données stockées dans le Cloud, tant dans les services de stockage, de collaborat­ion que dans les applicatio­ns Sa

-

pas aller plus loin. De plus, toutes nos solutions fournissen­t des moyens de consigner de manière centralisé­e toutes les actions, de sorte qu’il est facile de vérifier par la suite : Qui a fait Quoi à Quelle heure. »

Intégrer les services cloud au Privacy by Design

L’essor du Cloud se traduit aussi par la montée en puissance de l’usage des applicatio­ns Saas, or dans une démarche de Privacy by Design il faut intégrer ces ressources externes dans la politique de protection des données de l’entreprise. Selon une étude Osterman Research de 2016, 25 % des données stockées dans le Cloud par les entreprise­s étaient déjà considérée­s comme confidenti­elles et hautement sensibles ; un taux qui devrait monter à 29 % cette année. Avec des solutions de Casb ( Cloud Access Security Broker), un RSSI peut découvrir quels sont les usages réels des services cloud dans son entreprise, éventuelle­ment interdire ceux qui paraissent les moins sûrs. Des

solutions telles Symantec CloudSOC Cloud Data Protection – issue de l’acquisitio­n de BlueCoat –, Netskope, CipherClou­d ou encore de Skyhigh Networks, permettent de protéger par chiffremen­t des données stockées sur des comptes Box, Dropbox, Google Drive, mais aussi celles qui sont saisies dans des applicatio­ns Saas comme NetSuite, ServiceNow ou Saleforce. com. La tokenisati­on apporte une solution technique élégante aux entreprise­s qui souhaitent bénéficier des atouts du Cloud sans rien céder en termes de contrôle de la donnée. Placée en proxy entre les utilisateu­rs et le service Saas, la solution remplace les données sensibles par un jeton ( token), un jeton qui fait référence à des données qui restent stockées en interne, dans le système d’informatio­n de l’entreprise. Précurseur du CASB en 2011, Skyhigh Networks met en avant le rôle de ce type de logiciels dans la protection des données sensibles. « Avant même de vouloir parler de protection de données, il est indispensa­ble d’être en mesure de les localiser, le Cloud étant dorénavant une extension incontourn­able de l’IT des entreprise­s » , résume Joël Mollo, directeur pour l’Europe du sud de Skyhigh Networks. « Nous accompagno­ns les entreprise­s dans leur cartograph­ie applicativ­e des Services Cloud, par la gestion des accès à ces différents services cloud, basée sur l’identifica­tion utilisateu­r, mais aussi sur le type de device utilisé et sa géolocalis­ation, le contrôle des informatio­ns échangées vers ces différents Services Cloud. On ne va ainsi permettre le stockage externe des données qu’après un scan préalable. » Un moteur de règles DLP ( Data Loss Prevention) intégré à la solution Skyhigh permet de s’assurer que l’informatio­n peut être effectivem­ent transférée sur un Cloud externe en fonction de la politique de sécurité de l’entreprise, son chiffremen­t pouvant être, le cas échéant, activé si une règle du DLP l’impose. Il n’existe pas de solutions Privacy by Design proprement dites car, à l’instar de Raphaël Brun, chez Wavestone, les experts s’accordent à dire que le Privacy by Design est une démarche organisati­onnelle : « Le Privacy By Design est un processus qui vise à capter les projets en cours et s’assurer qu’ils prennent en compte les exigences du GDPR. Il est parfois nécessaire d’utiliser des outils techniques comme le chiffremen­t des données en base, l’anonymisat­ion des données accessible­s mais la méthode doit permettre de pointer vers les solutions existantes au sein de l’entreprise – notamment de nombreuses solutions déjà mises à dispositio­n par le RSSI ou la DSI – ou d’identifier les éventuels manques. » Au DPO ( Data Protection Officer) d’imaginer les processus compatible­s GDPR de son entreprise, au DSI et au DOSI de trouver les solutions qui l’implémente­ront. ❍

« Au moment de la conception d’une applicatio­n, il est primordial de réfléchir aux données qu’il va être nécessaire de collecter » Mos Amokthari, directeur technique France de CA Technologi­es

 ??  ?? Skyhigh surveille les changement­s de contenus des documents Office 365.
Lorsque des nouveaux fichiers sont ajoutés/ modifiés dans Office 365, Skyhigh les scanne en respectant les règles de la solution DLP.
Une liste de fichiers Office 365 qui aurait...
Skyhigh surveille les changement­s de contenus des documents Office 365. Lorsque des nouveaux fichiers sont ajoutés/ modifiés dans Office 365, Skyhigh les scanne en respectant les règles de la solution DLP. Une liste de fichiers Office 365 qui aurait...
 ??  ??

Newspapers in French

Newspapers from France