S'abonner à ce sujet
Cliquez sur un des termes pour être informé des nos nouveaux articles relatifs à ce sujet
Prévention de la fuite d'information
Les Responsables de la Sécurité du Système d’Information (RSSI) sont aujourd’hui pris entre deux feux :
-
D’un côté les besoins métiers qui imposent de rendre l’information accessible de la manière la plus simple et la plus rapide.
-
De l’autre les Directions Générales qui veulent protéger le patrimoine intellectuel de l’entreprise.
La Protection de la fuite d’informations est aujourd’hui proposée par des produits plus ou moins dérivés d’antivirus, qui permettent de détecter, et éventuellement d’interdire, l’utilisation et le transport des informations identifiées comme sensibles.
Ce type de solution est très ambitieux mais dans la pratique inopérant :
- Il est illusoire de vouloir maintenir à jour un inventaire (quand il existe…) des informations sensibles d’une entreprise, celles-ci peuvent changer d’un moment et/ou d’un utlisateur à l’autre
- Un inventaire des informations sensibles, nécessairement centralisé, est un nouveau point de vulnérabilité critique et difficile à gérer
- Il n’est pas possible de se protéger de fuites d’informations accidentelles, par exemple :
- Un pc qui retourne en SAV avec son disque dur et toutes les données qu’il contient
- La perte de supports amovibles avec les informations qu’ils contiennent
Au contraire, l'approche d'ETIC Software consiste à se focaliser sur les vecteurs de fuite d’information plus que sur l’information elle-même, à savoir les interfaces physiques (ports USB...) et logiques (interfaces réseau...) des stations de travail et des portables.
Avantages
La solution Safend proposée par ETIC Software permet aux administrateurs responsables de l’informatique et de la sécurité, d’avoir un contrôle total des ports USB et des interfaces réseau de tous les postes de travail de l’entreprise.
Il est alors possible d’appliquer une politique de sécurité personnalisée et très précise à tout type d’interface physique et de protéger le patrimoine intellectuel de l’entreprise aussi bien des comportements malveillants que des pertes accidentelles.