Data Security – Why Now?
Télécharger les ressourcesÀ propos de cette session
Michael « Fergo » Ferguson, stratège principal Services de sécurité chez Cyera et auteur de la certification DSPM de Cyera, soutient que la sécurité des données est devenue la discipline la plus urgente et la moins mature du secteur, car le contrôle s'est déplacé du périmètre sur site vers des données distribuées dans le nuage que personne n'inventorie complètement. Il détaille le cycle de vie classique (découvrir, classifier, gouverner, protéger, surveiller, détruire), montrant que chaque étape ne fonctionne que si la précédente a été faite correctement, puis oppose la lenteur de la révision humaine à un moteur de classification par IA qui scanne les données structurées et non structurées et déduit le contexte métier (un nom avec une adresse au Royaume-Uni devient un dossier client visé par le RGPD) avec une précision bien supérieure à l'étiquetage automatique de Microsoft Purview. Il applique la même logique de découverte préalable au risque lié à l'IA (IA fantôme, IA agentique, intégrations LLM tierces) et à la prévention de la perte de données, où réinjecter le contexte de classification dans les alertes réduit nettement les faux positifs. La période de questions aborde le positionnement face à Microsoft, Netskope et Zscaler, l'isolation des données par client, et le déploiement sur site ou infonuagique.
In an era of exponential data growth, fueled by GenAI and data democratization, the need for strong data security has never been greater. Join this session to explore how organizations can safeguard sensitive data while still driving innovation and agility, including: Strategies for balancing robust data protection with business enablement in a fast-changing digital environment. Approaches to tackling the unique security challenges introduced by GenAI and expanded enterprise data access. Tactics for aligning key stakeholders and building consensus around data security priorities.
À retenir
- Séquencer son programme de sécurité des données : la découverte doit précéder la classification, qui doit précéder la gouvernance et les contrôles d'accès, qui doivent précéder la surveillance et la réponse; sauter une étape brise celles qui suivent.
- Ne pas se fier uniquement à une classification par regex ou mots-clés pour l'application des politiques; elle ne peut pas distinguer la carte de crédit d'un client de celle d'un employé, ni déduire les obligations de conformité liées à la résidence, contrairement à une analyse par IA sensible au contexte.
- Cartographier l'exposition à l'IA comme on cartographie les données : applications d'IA fantôme, IA agentique ayant accès à des index, et fonctionnalités SaaS appelant discrètement des modèles fondationnels tiers doivent tous être répertoriés avant de pouvoir les gouverner.
- Réinjecter le contexte de classification dans les alertes de prévention de perte de données pour réduire les faux positifs (environ 40 % dans les systèmes non ajustés) en distinguant une action légitime sur une donnée sensible d'une véritable violation de politique.
- Lors de l'évaluation d'un fournisseur de sécurité des données, s'informer sur l'isolation par client, les options de déploiement sur site ou infonuagique, et le délai avant précision optimale (compter environ une à deux semaines d'ingestion avant que la classification se stabilise).
Conférenciers

Michael Ferguson, known as Fergo, is the Data Security Services Strategist at Cyera. With 20 years of experience in Data, Web, Cloud, and Email Security technologies, he specializes in Data Security and Zero Trust initiatives. As the author of… Lire la suiteRéduire
Michael Ferguson, known as Fergo, is the Data Security Services Strategist at Cyera. With 20 years of experience in Data, Web, Cloud, and Email Security technologies, he specializes in Data Security and Zero Trust initiatives. As the author of Netskope’s SASE Accreditation, Cyera DSPM Security Architect accreditation, Fergo has played a key role in shaping data security strategies for multinational organizations across the UK, Germany, Australia, and the USA.
