Prévention de la fuite d'information

Les Responsables de la Sécurité du Système d’Information (RSSI) sont aujourd’hui pris entre deux feux :

  • D’un côté les besoins métiers qui imposent de rendre l’information accessible de la manière la plus simple et la plus rapide.

  • De l’autre les Directions Générales qui veulent protéger le patrimoine intellectuel de l’entreprise.

La Protection de la fuite d’informations est aujourd’hui proposée par des produits plus ou moins dérivés d’antivirus, qui permettent de détecter, et éventuellement d’interdire, l’utilisation et le transport des informations identifiées comme sensibles.

Ce type de solution est très ambitieux mais dans la pratique inopérant :

  • Il est illusoire de vouloir maintenir à jour un inventaire (quand il existe…) des informations sensibles d’une entreprise, celles-ci peuvent changer d’un moment et/ou d’un utlisateur à l’autre
  • Un inventaire des informations sensibles, nécessairement centralisé, est un nouveau point de vulnérabilité critique et difficile à gérer
  • Il n’est pas possible de se protéger de fuites d’informations accidentelles, par exemple :
    • Un pc qui retourne en SAV avec son disque dur et toutes les données qu’il contient
    • La perte de supports amovibles avec les informations qu’ils contiennent

Au contraire, l'approche d'ETIC Software consiste à se focaliser sur les vecteurs de fuite d’information plus que sur l’information elle-même, à savoir les interfaces physiques (ports USB...) et logiques (interfaces réseau...)  des stations de travail et des portables.

Avantages 

La solution Safend proposée par ETIC Software permet aux administrateurs responsables de l’informatique et de la sécurité, d’avoir un contrôle total des ports USB et des interfaces réseau de tous les postes de travail de l’entreprise.

Il est alors possible d’appliquer une politique de sécurité personnalisée et très précise à tout type d’interface physique et de protéger le patrimoine intellectuel de l’entreprise aussi bien des comportements malveillants que des pertes accidentelles.

Mise en oeuvre

Mobile Device Management pour IOS et Android

Mobile Device Management : Assure une protection complète de vos terminaux mobiles d'entreprise et permet un contrôle détaillé de la flotte des mobiles de l'entreprise.

Dans l'ère du BYOD, où la frontière entre travail et loisirs s'amincit chaque jour, nous offrons une sécurité renforcée pour les informations sensibles de l'entreprise stockées sur les smartphones et tablettes personnels et une surveillance de l'utilisation des dispositifs mobiles personnels dans les environnements d'entreprise, permettant à la fois une limitation claire entre les données d'entreprise et les données privées stockées par les employés.