This session is for members.

Subscribe or log in to watch every GoSec session.

Subscribe Log in

This recording is not available yet.

Sécurité des fichiers: identification et réduction des risques

Download resources

About this session

Jean-Pierre Pelletier, co-founder and VP of product and client success at Qohash, argues that breaches usually start not with servers but with unstructured files scattered on workstations, shared drives and SharePoint, and that connecting such data to GenAI tools like Copilot multiplies the risk. He rejects the two most common reflexes he sees from clients, blanket quarantine-and-delete policies and turning on a DLP tool and hoping it blocks everything, because both ignore how business value chains actually move information and end up breaking legitimate work. Instead he presents a three-phase risk-reduction cycle built from Qohash deployments: visibility first, using workstation agents to inventory sensitive data like social insurance numbers across files; action second, tackling high-risk people and data sources (downloads folders, recycle bins, files untouched over a year) with change management rather than mass deletion; and continuous control third, applying alerts and Microsoft Purview labeling once the initial cleanup is done. He illustrates the human dimension with real anonymized cases of a social insurance number spread across dozens of files and shared with many people over years, and closes with an audience Q&A on phasing, working alongside Purview, and using external consultants like KPMG to get executive buy-in.

Dans un monde où les données numériques sont omniprésentes, la sécurité des fichiers devient une priorité essentielle pour les organisations. Cette session de conférence explorera les différentes méthodes d'identification des risques liés à la sécurité des fichiers et proposera des stratégies efficaces pour les réduire. Les participants apprendront à reconnaître les vulnérabilités courantes, à évaluer les menaces potentielles et à mettre en place des mesures de protection robustes pour leurs fichiers. À travers des études de cas et des exemples pratiques, cette session fournira des outils et des connaissances indispensables pour renforcer la sécurité des données dans leur environnement professionnel.

Key takeaways

  • Map where sensitive unstructured data actually lives (workstations, shared drives, SharePoint, recycle bins, downloads folders) before writing any deletion or DLP policy.
  • Do not connect SharePoint or file shares to GenAI tools like Copilot until sensitive data has been identified and cleaned; the connection multiplies exposure rather than containing it.
  • Target quick wins first: downloads folders, empty recycle bins on a schedule, and files untouched for over a year typically make up 50-80% of accessible risk.
  • Focus on the roughly 10-20% of people and data sources that carry the majority of the risk instead of trying to remediate the entire data estate at once.
  • Treat Microsoft Purview labeling as a control for data in motion, not an inventory tool; it does not scan workstations or already-resting files, so visibility has to come from elsewhere first.

Speakers

Jean-Pierre Pelletier
Jean-Pierre Pelletier
VP Product and Client Success · Qohash
Jean-Pierre Pelletier est co-fondateur et VP Produit et Succès Client chez Qohash, une entreprise dédiée à la réinvention de la sécurité des données avec sa solution SaaS pour automatiser la découverte et la gestion des risques des données… Read moreRead less

Jean-Pierre Pelletier est co-fondateur et VP Produit et Succès Client chez Qohash, une entreprise dédiée à la réinvention de la sécurité des données avec sa solution SaaS pour automatiser la découverte et la gestion des risques des données sensibles. Fort de plus de vingt ans d'expérience en technologie de l'information, Jean-Pierre possède une expertise en gouvernance, gestion et opérations d’équipes, permettant de soutenir les organisations dans leur transformation organisationnelle axée sur l'amélioration de leur posture de sécurité. Passionné par le développement d’un écosystème canadien robuste en cybersécurité, il œuvre à démocratiser des solutions simples à des problèmes complexes, en partenariat avec ses clients.

Resources

Tags

More from GoSec 2024

Also from Jean-Pierre Pelletier

On the same topic

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.