Fabrice Bérose, IDECSI : Pour se prémunir contre les fuites de données, il est précieux de mettre en place une Data Access Governance efficace
septembre 2023 par Marc Jacob
Pour sa 9ème participation aux Assises, IDECSI présentera sa nouvelle offre, DETOX pour M365. Une solution “tout en un” dont l’objectif est d’éliminer les accès, les droits et les partages dangereux, à risque ou obsolètes, grâce à un audit dynamique sur les données partagées dans l’environnement Microsoft 365. Fabrice Bérose, Directeur commercial d’IDECSI estime que pour se prémunir contre les risques de fuite de données, il est précieux de mettre en place une Data Access Governance efficace dans laquelle l’utilisateur est partie prenante.

Global Security Mag : Qu’allez-vous présenter à l’occasion des Assises de la Sécurité ?
Fabrice Bérose : Pour sa 9ème participation, IDECSI présente une nouvelle offre, DETOX pour M365. Une solution “tout en un” dont l’objectif est d’éliminer les accès, les droits et les partages dangereux, à risque ou obsolètes, grâce à un audit dynamique sur les données partagées dans l’environnement Microsoft 365.
DETOX pour M365 s’appuie sur la technologie MyDataSecurity, le tableau de bord personnel et interactif pour remonter aux propriétaires de leurs données les points d’attention (partage anonyme, partage ouvert à toute l’entreprise, accès illégitime, accès externe et obsolète…) et proposer une correction.
Une action flash qui permet de faire une photographie du tenant M365, d’identifier les points critiques et d’activer une remédiation simplifiée et ciblée, grâce aux métiers. DETOX pour M365 s’appuie sur des rapports afin de mesurer l’efficacité.
GS Mag : Quel va être le thème de votre conférence cette année ?
Fabrice Bérose : Cette année, et après les témoignages de la SNCF, du groupe ADP, Forvia, Eramet, Kering, et plus récemment de L’Oréal, IDECSI organise un atelier sur la protection des données et la maîtrise des partages sur Microsoft 365, avec la participation de BPCE-IT et Action Logement.
Ces deux clients présenteront leur vision et leur retour d’expérience sur la solution IDECSI, qui leur permet justement de contrôler les accès, les droits et les partages au sein des outils collaboratifs de Microsoft 365. Ils partageront également les facteurs clé de réussite pour assurer la sécurité et la gouvernance de leurs données.
Intervenants :
– Vincent Rey, BPCE Infogérance
– Jean-Paul Joanany, Action Logement
GS Mag : quel est l’état des menaces actuellement ?
Fabrice Bérose : La sécurité des données reste le nerf de la guerre face aux multiples attaques, et aux revendications des cyberattaquants. Les systèmes d’information sont toujours vulnérables et les risques liés aux usages numériques sont toujours aussi nombreux.
En particulier, la gestion des partages de données reste complexe. Les utilisateurs ont davantage d’outils qui facilitent la communication, la collaboration et leur productivité, mais ne maitrisent pas tellement les conséquences. Revoir les droits d’accès, les configurations des partages, la gestion de ses membres… les utilisateurs ne sont pas habitués à ces protocoles et les équipes IT/sécurité pourraient perdre en contrôle.
Pour se prémunir contre les risques de fuite de données, il est précieux de mettre en place une Data Access Governance efficace dans laquelle l’utilisateur est partie prenante. Il s’agit de définir et d’appliquer des politiques d’accès aux données, idéalement de les classer selon leur niveau de sensibilité, de les superviser. Elle permet ainsi de garantir la protection, la traçabilité et la conformité d’accès aux données, tout en respectant les droits et les besoins des utilisateurs.
GS Mag : Comment va évoluer votre offre pour 2023/2024 ?
Fabrice Bérose : En tant qu’éditeur de solution pour la protection des données, nos solutions ne cessent d’évoluer. D’une part pour s’adapter aux évolutions de la suite Microsoft par exemple et pour répondre aux besoins de nos clients.
Ainsi, le produit continue de s’améliorer sur des aspects notamment de reporting grâce à des tableaux de bords et des KPIs précis, permettant aux équipes IT et SSI de recouvrer la visibilité sur le tenant M365 notamment.
Enfin, du fait de notre positionnement, l’utilisateur au cœur de ses données pour un meilleur contrôle, le produit évolue pour proposer, en plus de la sécurité et de la gestion des droits d’accès aux données, une réponse aux enjeux de sobriété numérique. Quelles données ne sont plus accédées ? Nous travaillons déjà avec plusieurs de nos clients pour un déploiement prochain.
GS Mag : Quelle sera votre stratégie globale pour 2023/2024 ?
Fabrice Bérose : Nos produits s’enrichissent de nombreuses fonctionnalités pour répondre à plusieurs enjeux stratégiques autour de la sécurité des données : Data Access Governance, Identity threat management, SaaS Management Platform, RSE…
Notre force, la plateforme de supervision connectée à une interface end-user capable d’embarquer des milliers de collaborateurs dans la gestion du cycle de vie de la donnée et sa sécurité.
Pour cela nos offres proposent des solutions clé-en-main sur des environnements comme M365, les serveurs de fichiers, NetApp… Audit on-demand, plateforme préconfigurée… selon les besoins, la taille et la maturité des entreprises, nous sommes capables d’adresser différents niveaux.
GS Mag : Quel est votre message aux RSSI ?
Fabrice Bérose : Maitriser son environnement, c’est savoir ce qui s’y passe. Une vigilance constante de la part des utilisateurs, des métiers et des administrateurs est essentielle en faveur de la sécurité des données, en particulier pour le cloud. Aujourd’hui des solutions existent pour mener des actions de remédiation à l’échelle du tenant de l’entreprise, tout en considérant le manque de ressources et les contraintes budgétaires.
– Pour savoir plus : https://www.idecsi.com/fr/
Articles connexes:
- Maxime Alay-Eddine, Cyberwatch : les RSSI doivent mettre en place une approche proactive et globale de leur sécurité informatique
- Humeau, CrowdSec : les RSSI doivent anticiper les attaques car elles n’ont rien d’innovant depuis 10 ans
- Gilles Castéran, Memority : L’identity Factory, Memority pour unifier, démocratiser, rationaliser et automatiser la gestion des accès et des identités numériques
- Antoine Botte, Nucleon Security : Il est essentiel de briser les silos entre les différentes technologies et solutions de cybersécurité
- Benjamin Leroux, Advens : Au vue des menaces, les RSSI doivent renforcer leur stratégie Cyber
- Sivan Harel, Pentera : les équipes sécurité doivent valider leur solution de cybersécurité en les testant
- Gilles Castéran, CEO de Memority : Mettez en place avec la DSI une Identity Factory
- Alexandre Pierrin-Neron, Lacework : Une analyse continue, basée sur du machine learning permet d’éviter bon nombre de problèmes
- Lionel Doumeng, WithSecure : Pour une approche de la cybersécurité efficace, pragmatique et la plus simple possible
- Hervé Hulin Jscrambler : Les RSSI doivent couvrir le côté client de l’architecture pour protéger ainsi les utilisateurs et clients des sites Web
- Yves Wattel, Delinea : Pour réduire les menaces les RSSI doivent déployer des solutions qui automatisent la sécurité
- Olivier Tireau, SentinelOne : Nous souhaitons à l’aide de nos solutions accompagner aux mieux nos clients
- Jean-Michel Tavernier, Armis : Les programmes de cyber-résilience les plus efficaces s’articulent autour de l’alignement continu des activités et de l’établissement de priorités
- Ajay Thadhaney, Onapsis : Les systèmes ERP tombent souvent dans l’angle mort de la cybersécurité
- Benoit Grangé Sysdream / Hub One : Si l’automatisation reste une aide efficace, les RSSI doivent toujours garder un œil sur les processus automatisés
- Laurent Tombois, Bitdefender : il est essentiel de disposer d’une sécurité robuste des terminaux et de plusieurs couches de défense pour maintenir la cyber-résilience
- Guillaume Leseigneur, Cybereason : nous arrivons aujourd’hui à un nouveau point de basculement dans le paysage des menaces
- Raphael Illouz et Axel Tessier, PURPLEMET : Il est indispensable d’avoir une gestion proactive, exhaustive et en continu de la sécurité
- Adrien Merveille, Check Point Software Technologies : Face aux menaces, il faut réduire la complexité pour réduire les risques
- Olivier Godin, Zscaler : Nous souhaitons aider les RSSI à améliorer leur posture de sécurité, leur résilience et leur agilité
- François Khourbiga, Defants : Nous offrons aux RSSI un accès universel à une expertise de pointe en réponse aux incidents
- Thomas Manierre, BeyondTrust : les comptes à privilèges restent toujours à surveiller !
- Adrien Porcheron, Cato Networks : La prévention, la conformité, la gestion des risques sont des défis pour tous les RSSI et DSI
- Pierre-Yves Hentzen, STORMSHIELD : Nous mettons tout en œuvre pour limiter la portée des attaques et les besoins en remédiation
- Matthieu Trivier, Semperis : Les RSSI doivent se préparer dès à présent à la directive NIS 2
- Samuel Hassine, Filigran : Connaissez mieux vos adversaires !
- Jérôme Warot, Tanium : Les RSSI doivent approfondir la collaboration avec les Ops, améliorer son évaluation du risque, renforcer la gouvernance et développer les partenariats stratégiques
- Boris Lecoeur, Cloudflare France : Les RSSI doivent casser les silos entre les DSI, CTO...afin d’établir un contrat de confiance en interne et avec les fournisseurs
- Eric Fries, Allentis : Il est temps de s’intéresser aux indicateurs bénéfices sur prix, et qualité sur prix.
- Les Assises : Tous unis pour lutter contre les menaces cyber
- Gérald Delplace, Imperva : Nous accompagnons les entreprises du monde entier dans leur démarche de modernisation numérique
- Cloudflare,vers l’usage de l’IA au quotidien
- BlueFiles : Lorsque sécurité rime avec simplicité
- Vladimir Kolla Patrowl. : "Abandon pentest, Embrace progress !"
- Bilan de la 23è édition des Assises de la Cybersécurité