Skip to content Skip to navigation Skip to footer

Signification DLP

La DLP, ou prévention des pertes de données, est une solution de cybersécurité qui détecte et prévient les violations de données. Comme elle bloque l’extraction de données sensibles, les organisations l’utilisent pour la sécurité interne et la conformité réglementaire.

La DLP permet aux entreprises de détecter la perte de données, ainsi que d’empêcher le transfert illicite de données en dehors de l’organisation et la destruction indésirable de données sensibles ou personnellement identifiables (PII). Il est également utilisé pour aider les organisations à sécuriser les données et à s’assurer qu’elles se conforment à des réglementations telles que la loi California Consumer Privacy Act (CCPA), le General Data Protection Regulation (GDPR) de l’UE et la loi Health Insurance Portability and Accountability Act (HIPAA)Les termes « perte de données » et « prévention des fuites de données » sont souvent utilisés de manière interchangeable, mais la sécurité protection des pertes de données permet aux organisations de se défendre contre les deux. La DLP permet aux entreprises de :

  1. d’identifier les informations sensibles sur plusieurs systèmes sur site et basés sur le cloud ;
  2. d’empêcher le partage accidentel des données ;
  3. de surveiller et protéger les données ;
  4. d’expliquer aux utilisateurs comment assurer la conformité.

Pourquoi avez-vous besoin de DLP ?

La menace des violations de données , les incidents où la protection est volée, utilisée ou vue par une personne non autorisée, a rapidement augmenté à mesure que le monde devient plus numérique. Il y a eu plus de  3 800 violations rien qu’au cours du premier semestre 2019. La DLP est un outil essentiel pour aider les entreprises à protéger leurs données.

Informations personnelles identifiables (PII)

Les DPI sont des données qui pourraient potentiellement identifier une personne ou la distinguer d’une autre personne. Cela inclut les adresses e-mail, les adresses postales et les numéros de sécurité sociale des utilisateurs finaux, ainsi que les adresses IP, les identifiants de connexion, les publications sur les réseaux sociaux et les informations biométriques et de géolocalisation. Des réglementations strictes sont en place pour protéger cela, telles que le GDPR qui accordent aux gens plus de droits sur la manière dont les entreprises traitent leurs données et imposent de lourdes amendes en cas de non-conformité et de violations.

La sécurité DLP permet aux entreprises de classer, d’identifier et de baliser les données et de surveiller les activités et les événements qui les entourent. Il fournit également des capacités de reporting qui permettent aux organisations de réaliser des audits de conformité.

Propriété intellectuelle (IP)

La propriété intellectuelle comprend les logiciels, les données propriétaires et les œuvres originales. Les propriétaires IP doivent s’assurer que leurs ressources numériques sont sécurisées derrière des protocoles et des défenses de sécurité appropriés, y compris des pare-feux, des privilèges d’accès restreints et des systèmes de détection et de prévention des intrusions.

Les acteurs malveillants qui accèdent à la propriété intellectuelle peuvent causer de graves pertes en détruisant des informations ou des codes irremplaçables, en copiant des actifs protégés et en les vendant ou en les distribuant sur Internet, et en exploitant autrement l’accès non autorisé pour leur propre profit.

Compliance/Conformité HIPAA

La loi HIPAA impose des exigences étendues en matière de sécurité des données à toutes les entreprises qui ont accès, traitent et stockent des informations de santé protégées. L’organisation définit des directives, des politiques et des procédures pour maintenir la confidentialité et la sécurité des informations de santé identifiables individuellement. Il décrit également les infractions et les sanctions civiles et pénales pour ne pas avoir protégé ces données.

Tout comme le GDPR, la DLP est essentielle pour les organisations qui doivent se conformer à la loi HIPAA. Il leur permet d’identifier, de classer et de marquer les données couvertes par la réglementation et de s’assurer que les utilisateurs finaux sont protégés.

Fonctionnement de la DLP

Les systèmes DLP protègent les données des entreprises en identifiant les informations sensibles, puis en utilisant une analyse approfondie du contenu pour détecter et prévenir les fuites potentielles de données. Cette analyse de contenu utilise des méthodes telles que les correspondances de mots-clés, les expressions régulières et les fonctions internes pour reconnaître le contenu qui correspond à la politique DLP d’une entreprise. Par conséquent, les entreprises peuvent identifier, surveiller et prévenir automatiquement le vol ou l’exposition des données protégées.

Définir les données sensibles

La première étape du déploiement de la DLP consiste pour les entreprises à définir les données sensibles qu’elles souhaitent protéger et à élaborer une politique de DLP. Il peut s’agir de détails de carte de crédit, d’adresses e-mail et de numéros de sécurité sociale, ou simplement d’une liste de noms dans une feuille de calcul. 

Une politique DLP contient : 

  1. Emplacements et systèmes où les données doivent être protégées
  2. Quand et comment protéger les données
  3. Règles qui définissent les données sensibles lorsqu’un risques de sécurité est découvert
  4. Conditions qui attribuent différentes actions à différents niveaux de risque

Adopter une approche proactive

La simple mise en place d’une solution DLP ne suffit pas à tenir les attaquants à distance. Les entreprises doivent surveiller l’activité des utilisateurs et protéger les données confidentielles lorsqu’elles sont au repos, en cours d’utilisation et en mouvement.

  1. Données en mouvement : également appelées données en transit, il s’agit de données qui se déplacent activement d’un emplacement à un autre, soit via Internet, entre les réseaux, d’un dispositif de stockage local au cloud ou via un réseau privé. Les données peuvent souvent être moins sécurisées lorsqu’elles sont en mouvement, il est donc essentiel de mettre en place des mesures efficaces de protection des données.
  2. Données en cours d’utilisation :les  données qui sont actuellement consultées, effacées, traitées, mises à jour ou lues par un système sont considérées comme en cours d’utilisation. Cela inclut les informations stockées ou traitées dans des bases de données, des CPU ou de la RAM, comme un utilisateur demandant l’accès à l’historique des transactions dans son compte bancaire en ligne. 
  3. Données au repos : il s’agit de données qui ne se déplacent pas activement entre les appareils ou les réseaux et qui sont archivées ou stockées sur un dispositif ou un disque dur. Les données au repos sont considérées comme moins vulnérables que les données en mouvement, mais elles peuvent être considérées comme une cible plus précieuse par les hackers. Il est donc important de mettre en place des mesures de sécurité pour empêcher les cybercriminels d’y accéder.

Détectez et répondez en temps réel

La DLP utilise plusieurs méthodes pour détecter les données sensibles, mais la plus courante est le modèle d’expression régulier. Cela analyse le contenu à la recherche de modèles courants, tels que les numéros de carte à 16 chiffres ou les numéros de sécurité sociale à neuf chiffres, ainsi que d’indicateurs tels que la proximité de certains mots-clés.

Par exemple, une carte Visa comporte 16 chiffres, mais tous les numéros à 16 chiffres ne seront pas un numéro de carte de crédit. Ainsi, DLP effectue un calcul de somme de contrôle pour confirmer si les chiffres correspondent aux modèles de diverses marques. Il recherche également l’existence de mots-clés tels que « VISA » ou « AMEX » à proximité de dates qui pourraient être une date d’expiration pour décider si des informations sensibles sont en danger.

Lorsqu’une violation est découverte, la DLP la corrige en envoyant des alertes, en chiffrant les données et d’autres actions qui empêchent les utilisateurs de partager accidentellement ou par malveillance des informations sensibles. Il fournit également des rapports qui permettent aux entreprises de répondre aux exigences de conformité et d’audit, ainsi que d’identifier les domaines de faiblesse.

Des solutions telles que la gestion des informations et des événements de sécurité (SIEM) et le système de prévention des intrusions (IPS) offrent également des fonctions similaires qui aident les entreprises à identifier les mouvements suspects et à alerter les équipes informatiques d’une violation potentielle.

Types de menaces de données

Les cybercriminels déploient un large éventail de méthodes de piratage qui vont de la simplicité à la sophistication. Les types courants de menaces de données comprennent :


Extrusion

L’intrusion est l’acte des cybercriminels qui ciblent et tentent de voler des données sensibles. Ils tentent de pénétrer dans les périmètres de sécurité des entreprises à l’aide de techniques telles que l’injection de code, les logiciels malveillants et le phishing. 

WannaCry a été surnommée la plus grande attaque de malware de l’histoire après avoir infecté 230 000 ordinateurs dans 150 pays en mai 2017. Les attaquants ont ciblé une vulnérabilité dans les anciennes versions de Windows, puis chiffré les fichiers et demandé des frais de rançon en échange de leur déverrouillage.

Menaces internes

Une menace interne est une violation qui provient de l’intérieur d’une organisation. L’initié malveillant peut être un employé actuel ou ancien, un sous-traitant ou un associé commercial qui dispose d’informations sur les pratiques et systèmes de sécurité de l’organisation. L’initié abuse de ses propres autorisations ou compromet le compte d’un utilisateur avec des privilèges plus élevés et tente de déplacer des données en dehors de l’organisation.

En 2016, l’entreprise technologique britannique Sage a été victime d’une violation de la menace interne après qu’un employé a utilisé une connexion interne pour accéder aux données de 200 à 300 clients sans autorisation. La violation était relativement faible et il n’a pas été révélé quelles données ont été affectées, mais l’impact de l’attaque a été prouvé par la chute de 4 % des actions de Sage après.

La violation de données de carte de crédit de Target en 2013 est un bon exemple du risque financier et de réputation des attaques par menaces internes. L’attaque, qui a touché 41 millions de consommateurs et coûté à Target 18,5 millions de dollars, a été causée par un fournisseur tiers qui a pris des informations d’identification de systèmes critiques en dehors d’un cas d’utilisation sécurisé. Cela a permis aux hackers d’exploiter une vulnérabilité dans les systèmes de paiement de Target, d’accéder à sa base de données de clients, d’installer des logiciels malveillants et de voler des informations sur les clients.

La DLP peut prévenir ces risques en offrant aux entreprises une visibilité complète sur les transactions de fichiers et l’activité des utilisateurs dans leur environnement informatique. Elle permet aux entreprises de conserver les fichiers aussi longtemps que nécessaire pour protéger les données et les exigences de conformité, même lorsqu’un employé a quitté l’organisation. La prévention des pertes de données permet également des capacités de récupération de fichiers qui permettent aux organisations de se rétablir de la perte de données malveillante ou accidentelle.

Exposition involontaire

Les violations peuvent également être causées par une exposition involontaire ou par négligence des données. Cela se produit généralement suite à des procédures de données inadéquates, dans lesquelles les employés perdent des informations sensibles ou fournissent un accès ouvert à leur compte ou à leurs données. Cela peut également être dû au fait que les entreprises ne mettent pas en place des restrictions d’accès appropriées aux politiques de l’organisation.

Une violation de la société de cybersécurité RSA en 2011 a compromis 40 millions de dossiers d’employés après que les utilisateurs aient cliqué sur des e-mails envoyés à partir d’attaques de phishing ciblées. L’attaque provient de deux groupes de hackers au sein d’un gouvernement étranger se faisant passer pour des collègues de confiance. Lorsque les employés ont cliqué sur les e-mails, les hackers ont eu accès aux systèmes et compromis les jetons d’authentification SecurID. 

Le moteur d'analyse de contenu de DLP permet aux entreprises d'identifier les informations sensibles susceptibles d'être partagées en externe. Ils peuvent ensuite prendre des mesures en enregistrant l’événement à des fins d’audit, en affichant un avertissement à l’employé qui pourrait involontairement partager les informations, ou en bloquant activement le partage de l’e-mail ou du fichier.

Ressources en matière de cybersécurité

Parler à un expert

Veuillez remplir le formulaire ci-dessous. Un de nos collaborateurs vous contactera dans les plus brefs délais.