Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Philippe Loudenot, Forecomm – BlueFiles : Il ne faut pas négliger la protection des données !

mars 2023 par Marc Jacob

A l’occasion du FIC 2023, Forecomm – BlueFiles présentera sa solution d’échange de fichiers avec un haut niveau de sécurité, notamment grâce à un mécanisme de chiffrement de bout en bout. Cette solution repose sur 4 grands piliers la sécurité, la simplicité, la souveraineté et la sobriété ou le partage d’information ne veut pas dire multiplication des envois. Philippe Loudenot, Cyber Security Strategist de Forecomm – BlueFiles rappelle qu’un mail, trop de destinataires, pas de protection et là cela devient cauchemar, il ne faut donc pas négliger la protection des données.

Global Security Mag : Quelle sera votre actualité lors du Forum International de la Cybersécurité 2023 ?

Philippe Loudenot : Le Fic a choisi comme thématique le Cloud public auquel les organisations confient non seulement leur patrimoine informationnel mais aussi parfois leurs processus métier les plus stratégiques. Les organisations sont donc souvent contraintes de faire confiance par « défaut ». L’actualité va donc être tournée pour nous vers le « convaincre » (Cf. la phase culte de GSM). Convaincre que l’on peut mettre des solutions de confiance pour assurer la protection de toutes les informations d’une organisation, particulièrement les plus sensibles, et de démontrer que la simplicité permet en plus d’embarquer les utilisateurs sans les contraindre vers plus de protection des données.

Global Security Mag : Quels sont les points forts des solutions que vous allez présenter à cette occasion ?

Philippe Loudenot : Bluefiles repose sur 4 grands piliers :

La sécurité, en mettant à disposition un ensemble validé par l’ANSSI : une solution disposant d’un visa de sécurité valide et son hébergement chez un hébergeur qualifié SecNumCloud, mais également hébergeur certifié de données de santé
  La simplicité car l’objectif et de mettre à disposition une solution que tout à chacun puisse réellement et effectivement utiliser. Par expérience, j’ai trop vu de solutions, mises en place à grand frais, trop compliquées pour les utilisateurs, être remisées et ne plus servir.
  La souveraineté, terme beaucoup utilisé mais qui a tout son sens avec Bluefiles . Edité par une entreprise 100% Française
  La sobriété ou le partage d’information ne veut pas dire multiplication des envois, surtout si les pièces jointes sont volumineuses. Mais également pas la mise à disposition des envois pour une durée définie (15 jours par défaut)
Ces piliers ont d’autant plus d’importance que les modes de travail changent : le télétravail est de mise, il faut aller de plus en plus vite et que malheureusement, comme le souligne le FIC, trop de confiance par défaut.

Global Security Mag : Cette année le FIC aura pour thème le Cloud Computing, quelles sont les principales cyber-menaces qui pèsent sur le Cloud ?

Philippe Loudenot : Il y a un an, Le panorama des cybermenaces de l’ANSSI alertait sur les faiblesses du cloud et le cyber espionnage. Les acteurs malveillants se sont emparés « d’une multitude d’opportunités » offertes par la généralisation d’usages numériques souvent mal maîtrisés, tels que le cloud. Avec "des défauts de sécurisation des données ». C’est aujourd’hui au quotidien que des incidents, attaques sont signalés.
Si l’on peut résumer les menaces pesant sur le Cloud cela peut être fait selon trois grands thèmes :
  Les risques liés à l’infrastructure du Cloud,
  Les menaces externes causées presque exclusivement par des acteurs malveillants (logiciels malveillants, phishing, attaques DDoS…)
  Les menaces internes tel que la fuite de données sensibles (volontaire ou non) par manque de formation, d’outillage adéquat…

Global Security Mag : Quels sont les avantages qu’autorise le Cloud Computing ?

Philippe Loudenot : A résumer rapidement les avantages, il y a des oublis. Mais l’on peut citer, entre autre :
  La flexibilité qui reste un des grands avantages. En effet, il est possible de faire évoluer une infrastructure cloud en fonction des besoins de l’Entreprise.
  La sécurité avec notamment la qualification SecNumCloud qui fixe un haut niveau en ce qui concerne la sécurité.
  Une réponse aux exigences d’un nouveau modèle d’entreprise, notamment développé depuis la crise sanitaire, ou l’on veut plus de mobilité : accéder aux différentes ressources de l’entreprise, travailler sur les dossiers, sans contrainte géographique ou temporelle.
Concernant la solution Bluefiles , cela permet notamment de travailler directement depuis sa messagerie ou depuis un navigateur. Cela est une réponse aux différents plans de continuité d’activité en cas d’incident sur la messagerie, augmentant ainsi la résilience d’une entreprise.

Global Security Mag : Comment les technologies doivent-elles évoluer pour conter ces menaces ?

Philippe Loudenot : L’évolution doit permettre d’avoir confiance ! la mise en œuvre de solutions certifiées, de manière indépendante, permet de renforcer la confiance. Mais dès lors que l’on adresse l’utilisateur final, il est impératif de les embarquer ce qui implique des solutions « transparentes » au maximum pour eux faute de quoi cela sera vécu comme une contrainte et impliquant donc la non utilisation ou le contournement de ces dernières

Global Security Mag : Selon-vous, quelle place l’humain peut-il avoir pour renforcer la stratégie de défense à déployer ?

Philippe Loudenot : Elle est Majeure ! avec peu il est possible d’en faire les maillons forts de la protection des données et du numérique. Mais pour cela il faut les acculturer, leur expliquer les risques et proposer des moyens simples, ne remettant pas en cause les habitudes de travail. La sécurité des informations et du numérique doit être, à l’instar de l’airbag d’une voiture non visible.
C’est un des points forts de la solution Bluefiles : allier simplicité avec sensibilisation. Envoyer des informations sensibles directement depuis sa messagerie, sans ajouter de la complexité et sans avoir à se préoccuper de savoir si le destinataire est détenteur de la solution ou non.

Global Security Mag : Quel message souhaitez-vous transmettre aux RSSI ?

Philippe Loudenot : Leur proposer un instant de rêve : leur entreprise a atteint un niveau de sécurité face aux attaque extérieures hors du commun. Ils sont désormais sereins, écoutés par leurs dirigeants jusqu’au moment du réveil : les données les plus sensibles de leur structure ont fuité. Un mail, trop de destinataires, pas de protection et là cela devient cauchemar. Donc ne pas oublier la protection des données trop souvent négligée. Mais si vous êtes prêts à envoyer par mail vos papiers d’identité, bulletins de salaires, relevés d’imposition, données de santé ou les résultats d’audits, bilans comptables, documents de R&D de votre entreprise attendez-vous à des lendemains compliqués.

Pour en savoir plus : https://bluefiles.com/fr/

Contact commercial : Florian Jacquot, directeur commercial florian.jacquot@bluefiles.com


Articles connexes:

Voir les articles précédents

    

Voir les articles suivants