Pour gérer vos consentements :
Categories: Sécurité

« Le crime ne paie pas… sauf en informatique »

Selon l’éditeur de solutions de sécurité McAfee, l’avenir de l’offre de sécurité se situe dans le best of suite, sorte d’outil unique capable d’assurer la pleine sécurité des réseaux. Démonstration à l’appui, l’EPO (ePolicy Orchestrator 4.0) doit doper la sécurité du réseau en permettant d’avoir un panorama de tous les appareils connectés. Le RSSI peut donc être directement informé de l’envoi d’un mail non-autorisé ou d’une manipulation douteuse. Pour David Grout, responsable dans le département de la protection des données chez McAfee : « Ce système permet de savoir exactement quel ordinateur est chiffré, partiellement ou totalement. Il permet aussi de savoir s’il y a ou non perte de données« .

L’intérêt de la démarche réside dans le fait qu’il est désormais possible de récupérer la preuve d’une violation et d’éventuellement la conserver comme charge. Pour autant, Jean-Paul Weber, RSSI de Dassault Aviation explique le procédé de sécurité au sein de sa société : « Chez Dassault, nous pratiquons la politique du « besoin d’en connaître ». Cela veut tout simplement dire que toutes les données ne sont pas disponibles même à l’usage professionnel ». Une manière de conserver des données particulières loin des regards malveillants ou tout simplement un peu trop indiscrets.

Même si les solutions à 100 % ne fonctionnent pas de l’aveu même de David Grout, cette solution peut permettre de satisfaire aux conditions requises par la CNIL en matière de preuve. Paul-Olivier Gibert, Déontologue et président de l’AFCDP (Association Française des Correspondants à la Protection des Données à caractère personnel) le rappelle : « Les deux tiers des injonctions de la CNIL débouchent sur des obligations de faire cesser un traitement. On se rend compte qu’il s’agit d’un dispositif qui est en train de monter en puissance ».

Les entreprises semblent de leur côté s’y habituer en créant des postes de correspondant de sécurité. Sorte de « Monsieur Anti-tout » au sein d’une entreprise dont le leitmotiv pourrait être : « le crime ne paie pas…surtout en informatique ».

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago