
Les entreprises font face à un éventail de risques de sécurité. Les risques les plus répandus sont les attaques contre les réseaux et les infections des systèmes informatiques (serveurs et terminaux pour utilisateurs). Les conséquences de perte d’usage – c’est-à-dire les défaillances de réseau et l’indisponibilité des systèmes informatiques – sont trop importantes pour que l’on puisse les ignorer. Dans la pratique, la plupart des entreprises ont pris des mesures appropriées pour éviter les problèmes de perte d’usage en mettant en place une variété de technologies à but sécuritaire, comme les pare-feux, les systèmes de détection/prévention d’intrusion (IDS/IPS) et des logiciels contre les virus et les programmes malveillants.
Mais qu’en est-il des données qui passent par ces réseaux et ces systèmes informatiques ? N’est-ce pas là que réside la vraie valeur de la plupart des entreprises – l’élément de base de la compétitivité, et la pierre angulaire d’une communication et d’une collaboration efficaces ? Ne faut-il pas aussi protéger les données mêmes contre la fuite ? La réponse, bien sûr, est oui.
Empêcher la fuite de données peut toutefois se révéler difficile, surtout si l’on considère les nombreuses façons par lesquelles les professionnels de l’information peuvent exposer les données à un risque de fuite.
Par exemple :
• Taper une adresse électronique erronée ou cliquer sur le mauvais destinataire d’une liste déroulante générée automatiquement.
• Charger des données sensibles sur un site de partage de fichiers.
• Choisir le mauvais fichier (par ex., à haute sensibilité) comme pièce jointe d’un e-mail.
De plus, la technologie seule n’apporte pas la réponse. La technologie ne peut pas comprendre les subtilités contextuelles des fonctions de chaque employé pour prendre des décisions informées et rapides qui permettent de savoir quand et pourquoi les données peuvent passer, doivent être mises en quarantaine pour considération ultérieure ou doivent être bloquées. L’engagement d’un professionnel de l’information doit faire partie de la solution de la prévention de la fuite de données.
Dans ce document, nous avons choisi d’étudier Check Point DLP (Data Loss Prevention – prévention de la fuite des données), car ce système allie la compréhension contextuelle que seuls les êtres humains peuvent apporter, avec la puissance de la technologie.
Cliquez sur ce lien pour lire le Livre Blanc : Check Point Data Lost Prevention


