Technologies
20 Avril 2023
La prévention des pertes de données (ou Data Loss Prevention – DLP en anglais), est un ensemble d’outils et de processus qui permettent d’éviter que les données sensibles de l’entreprise ne sortent en raison de la négligence des utilisateurs, d’une mauvaise manipulation des données ou encore d’une intention malveillante tout en se conformant aux règlementations sur la protection des données en vigueur (loi 25 au Québec).
Les données peuvent sortir de l’entreprise par deux grands groupes de canaux : les canaux locaux (ex : les périphériques tels que les imprimantes et les clés USB) et les canaux réseau (ex : les courriels, le Web et les réseaux sociaux). Bien que certaines solutions DLP ne surveillent que les flux réseau, il est préférable de surveiller à la fois les canaux locaux et réseau pour garantir une prévention efficace de perte de données.
Dans cet article nous allons voir comment fonctionne la prévention des pertes de données (DLP), quels sont les types de menaces qui y sont reliées, quelles sont les bonnes pratiques en la matière et quels types de solutions existe-t-il.
Les outils reliés au DLP prennent la forme de chiffrement, de détection. Ils peuvent prendre également la forme de mesures préventives et d’apprentissage automatique pour évaluer les scores de risque des utilisateurs. Les solutions DLP utilisent des étiquettes et des balises de classification des données, des techniques d’inspection du contenu et des analyses contextuelles pour identifier les contenus sensibles et analyser les actions liées à l’utilisation de ces contenus.
Le plus complexe est d’identifier les données sensibles, car celles-ci peuvent exister sous différents états dans l’infrastructure de l’entreprise. Nous identifions 3 types de données :
Nous identifions 6 types de menaces qui peuvent mettre à mal des données sensibles :
Les meilleures pratiques pour avoir un bon DLP englobent la technologie, le contrôle des processus et la sensibilisation des employés. Il est important d’identifier et de classer les données sensibles, d’utiliser le chiffrement des données, de sécuriser vos systèmes, mais aussi de mettre en place votre DLP par phase avec l’attribution des rôles et de niveau hiérarchique dans l’accès aux données. Également, automatiser votre processus de DLP et surtout, éduquer vos employés à la protection des données dans votre organisation.
En 2023, le constat est simple, il faut avoir un DLP en entreprise. La question n’est plus si une perte de données se produira mais quand elle se produira. Voici 6 pistes de solutions pour avoir un bon DLP :
Si vous souhaitez approfondir le sujet, et voir si vous êtes bien configuré au niveau du DLP dans votre entreprise, n’hésitez pas nous contacter.