Description
Cet épisode spécial est présenté en partenariat avec Box, le leader de la gestion intelligente de contenu. Aujourd'hui, édition spéciale consacrée au plus grand angle mort de notre cybersécurité, à savoir la fuite des documents vers l'extérieur de l'entreprise. Nous recevons pour cela Guillaume Braux, le directeur technique de boxe pour l'Europe du Sud. On imagine souvent que la cybermenace vient de l'intérieur ou d'une attaque frontale. Pourtant, la faille la plus béante s'ouvre au moment précis où nos données quittent l'entreprise.
Guillaume Braux : Effectivement, on est ici face à un paradoxe. Les entreprises vont être en recherche de plus en plus de fluidité en terme de collaboration, de diffusion de l'information avec leur écosystème de clients, de partenaires, de fournisseurs. Et ça devient également un élément différenciant en terme de compétitivité.
Et d'un côté, j'ai énormément d'informations qui ne sont pas forcément gouvernées. D'un autre côté il y a le besoin vital pour l'entreprise de permettre d'interagir avec ces informations, de diffuser ces informations et notamment à l'ère de l'IA qui rajoute une composante supplémentaire qui va faire vivre ces informations.
"On a mis dans la main de tout à chacun des outils collaboratifs"
ZDNET : C'est une réalité incontournable. Mais alors à quel moment exact survient la rupture de sécurité dont vous parlez ?
Guillaume Braux : Ça survient globalement à la frontière. Le risque aujourd'hui bien évidemment est l'exfiltration d'information. Les directions informatiques ont investi massivement ces 20 dernières années autour de la protection de leur système d'information de façon holistique, que ce soit les réseaux, que ce soit les postes de travail, que ce soit les authentifications des collaborateurs.
Mais d'un autre côté, on a mis dans la main de tout à chacun des outils collaboratifs, qui leur permettent d'avoir des canaux d'interaction avec le monde extérieur, et qui ne mettent absolument pas en jeu toutes ces composantes de sécurité. Ce sont autant de vecteurs de diffusion d'information assez complexe à gouverner et le véritable danger est celui-ci.
"Il faut trouver des mécanismes pour appliquer le bon niveau de contrôle sans être un frein pour le business"
ZDNET : Justement Guillaume, que se passe-t-il concrètement une fois que ce document sensible a franchi les murs de l'entreprise ?
Guillaume Braux : L'entreprise devient aveugle. Et pour autant, ça pourrait être extrêmement pertinent d'avoir visibilité sur qui accède à l'information, quel partenaire a vu mon document, à quel moment il l'a lu, à quel moment il l'a téléchargé.
Donc c'est effectivement un trou noir aujourd'hui. On ne sait pas ce qui se passe.
ZDNET : Mais attention, face à ce constat, la réaction épidermique d'un décideur serait de tout verrouiller au risque de paralyser les métier. Comment éviter ce piège ?
Guillaume Braux : Alors, c'est un piège, mais qui se traduit extrêmement rapidement en impact si on applique ce type d'approche. Aujourd'hui, la fluidité de l'interaction avec son écosystème est un enjeu de compétitivité. Donc, bloquer, restreindre ce type d'activité aurait un impact sur la productivité.
Donc il faut trouver des mécanismes de réponse pour à la fois appliquer le bon niveau de contrôle sans forcément être un frein pour le business.
Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
