Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Sécurité des fichiers: identification et réduction des risques

GoSec 2024Conférence36 minFrançais
Télécharger les ressources

À propos de cette session

Jean-Pierre Pelletier, cofondateur et vice-président produit et réussite client chez Qohash, soutient que les brèches partent rarement des serveurs, mais plutôt de fichiers non structurés éparpillés sur les postes de travail, les lecteurs partagés et SharePoint, et que brancher ces données à des outils GenAI comme Copilot multiplie le risque. Il rejette deux réflexes fréquents chez ses clients : la suppression massive, et l'activation d'un DLP en espérant qu'il bloque tout, car ces approches ignorent comment l'information circule dans les chaînes de valeur et finissent par nuire au travail légitime. Il présente plutôt un cycle de réduction du risque en trois phases : la visibilité, avec des agents sur les postes de travail qui inventorient les données sensibles comme les numéros d'assurance sociale; l'action, qui cible les personnes et sources à haut risque (téléchargements, corbeilles, fichiers non modifiés depuis plus d'un an) par la gestion du changement plutôt que la suppression massive; puis le contrôle continu, avec des alertes et l'étiquetage Microsoft Purview une fois le ménage fait. Il illustre la dimension humaine avec des cas réels anonymisés d'un numéro d'assurance sociale dispersé dans des dizaines de fichiers sur plusieurs années, et termine avec des questions sur le phasage, la complémentarité avec Purview et le recours à des consultants comme KPMG pour obtenir l'adhésion de la direction.

Dans un monde où les données numériques sont omniprésentes, la sécurité des fichiers devient une priorité essentielle pour les organisations. Cette session de conférence explorera les différentes méthodes d'identification des risques liés à la sécurité des fichiers et proposera des stratégies efficaces pour les réduire. Les participants apprendront à reconnaître les vulnérabilités courantes, à évaluer les menaces potentielles et à mettre en place des mesures de protection robustes pour leurs fichiers. À travers des études de cas et des exemples pratiques, cette session fournira des outils et des connaissances indispensables pour renforcer la sécurité des données dans leur environnement professionnel.

À retenir

  • Cartographier où se trouvent réellement les données sensibles non structurées (postes de travail, lecteurs partagés, SharePoint, corbeilles, dossiers de téléchargement) avant d'écrire une politique de suppression ou de DLP.
  • Ne pas connecter SharePoint ou les partages de fichiers à des outils GenAI comme Copilot avant d'avoir identifié et nettoyé les données sensibles; la connexion multiplie l'exposition plutôt que de la contenir.
  • Viser d'abord les gains rapides : dossiers de téléchargement, corbeilles jamais vidées et fichiers non modifiés depuis plus d'un an représentent typiquement de 50 à 80% du risque accessible.
  • Concentrer l'effort sur le petit pourcentage de personnes et de sources de données (souvent 10 à 20%) qui portent la majorité du risque plutôt que de vouloir tout assainir d'un coup.
  • Considérer l'étiquetage Microsoft Purview comme un contrôle pour les données en mouvement, pas un outil d'inventaire; il ne scanne ni les postes de travail ni les fichiers déjà au repos, donc la visibilité doit venir d'ailleurs en premier.

Conférenciers

Jean-Pierre Pelletier
Jean-Pierre Pelletier
VP Product and Client Success · Qohash
Jean-Pierre Pelletier est co-fondateur et VP Produit et Succès Client chez Qohash, une entreprise dédiée à la réinvention de la sécurité des données avec sa solution SaaS pour automatiser la découverte et la gestion des risques des données… Lire la suiteRéduire

Jean-Pierre Pelletier est co-fondateur et VP Produit et Succès Client chez Qohash, une entreprise dédiée à la réinvention de la sécurité des données avec sa solution SaaS pour automatiser la découverte et la gestion des risques des données sensibles. Fort de plus de vingt ans d'expérience en technologie de l'information, Jean-Pierre possède une expertise en gouvernance, gestion et opérations d’équipes, permettant de soutenir les organisations dans leur transformation organisationnelle axée sur l'amélioration de leur posture de sécurité. Passionné par le développement d’un écosystème canadien robuste en cybersécurité, il œuvre à démocratiser des solutions simples à des problèmes complexes, en partenariat avec ses clients.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Jean-Pierre Pelletier

Sur le même thème