Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Modernizing Data Security with Proofpoint

Télécharger les ressources

À propos de cette session

Jeremy Wittkop, de Proofpoint, explique que la prévention de la perte de données (DLP) traditionnelle, conçue en 2002 autour de motifs numériques réglementés comme les numéros d'assurance sociale, ne correspond plus à la façon dont les données quittent vraiment les organisations aujourd'hui. Il détaille les freins à la modernisation (inertie institutionnelle, complexité perçue, équipes cloisonnées), puis les avantages du changement : plus de cas d'usage couverts, coûts d'infrastructure réduits grâce au SaaS, et adoption plus sûre de technologies comme l'IA générative. Il définit trois groupes d'acteurs à couvrir : les initiés bien intentionnés, les acteurs externes via des comptes compromis, et les initiés malveillants, illustrés par le cas d'espionnage American Semiconductor et un incident récent où du code source triplement chiffré a été exfiltré caché dans des PDF, deux cas détectés uniquement par analyse comportementale des anomalies, pas par inspection de contenu. Il présente ensuite comment bâtir un dossier d'affaires avec le modèle Open FAIR et le retour sur investissement en sécurité plutôt que le ROI classique, cinq étapes pour migrer d'un programme existant, et un cadre de maturité à sept volets élaboré avec les lignes directrices du NIST, couvrant la planification, la visibilité, la création de règles, l'application, l'investigation, la mesure et l'amélioration continue.

Recent research shows that organizations face more than one data loss incident per month. These incidents often result in business disruption, reputational damage, and regulatory fines. Unfortunately, legacy DLP solutions are no longer sufficient to address today's evolving risks—especially when it comes to protecting cloud and endpoint data and ensuring the responsible use of GenAI tools. Forward-thinking organizations are modernizing their data loss prevention programs by adopting a human-centric approach, which provides visibility into users' data access patterns across all applications and channels. Join us for an in-depth discussion on: Common reasons organizations don’t modernize their legacy DLP Platform Major benefits of modernizing DLP for Financial Services organizations Building a business case for change and the hidden cost of doing nothing What a transition looks like and why it's easier than many believe Assessing and maturing your DLP Program using a NIST Inspired Framework

À retenir

  • Concevoir des contrôles pour les trois groupes d'acteurs (initiés bien intentionnés, comptes externes compromis, initiés malveillants), pas seulement pour la fuite accidentelle pour laquelle la DLP traditionnelle a été conçue.
  • Ajouter la détection d'anomalies comportementales à l'inspection de contenu : la plupart des exfiltrations délibérées sont camouflées (chiffrées, fractionnées, ajoutées à des fichiers sans lien), ce que les règles basées sur le contenu seul manquent.
  • Bâtir le dossier d'affaires avec un modèle fondé sur le risque comme Open FAIR et le retour sur investissement en sécurité plutôt qu'un argumentaire de ROI classique au CFO.
  • Avant de migrer hors d'une plateforme DLP existante, documenter les cas d'usage actuels et ceux qu'on ne peut pas faire aujourd'hui, et impliquer des parties prenantes hors sécurité (RH, juridique, finance).
  • Évaluer la maturité selon sept disciplines : planification, visibilité, création de règles, application, investigation et remédiation, mesure, et amélioration continue.

Conférenciers

Jeremy Wittkop
Jeremy Wittkop
Sr Manager, Product Evangelist Services · Proofpoint inc.
Jeremy Wittkop is an expert in architecting, implementing, and managing Information Protection programs with a focus on helping multinational organizations comply with a changing regulatory landscape and protecting their most sensitive Intellectual… Lire la suiteRéduire

Jeremy Wittkop is an expert in architecting, implementing, and managing Information Protection programs with a focus on helping multinational organizations comply with a changing regulatory landscape and protecting their most sensitive Intellectual Property. Jeremy is a trusted information protection thought leader -- published author, blogger, public speaker, and advisor to clients, technology entrepreneurs, and public and private equity investors.

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Jeremy Wittkop

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.