Home » Sciences et technologies » L’intelligence du risque de données modifie le jeu de cybersécurité

L’intelligence du risque de données modifie le jeu de cybersécurité

by Nouvelles

Les organisations du secteur public gèrent de grands volumes de données sensibles, qui sont de plus en plus numériques. Celles-ci vont des informations financières à la santé pour chaque citoyen.

Pour atténuer ces risques, il est essentiel que les organisations aient une solution d’identification efficace qui aborde les risques de données partout où ils résident.

L’architecte en chef des solutions de Thales (Asie Pacifique et Japon) pour la sécurité des données et des applications, Daniel Toh, a expliqué comment la dernière solution de renseignement sur le risque de données (DRI) permet aux organisations du secteur public avec des informations précis et exploitables pour protéger les données critiques et rester une preuve future.

La première étape est la visibilité

Les organisations ne peuvent pas lutter contre les risques de données sans les visualiser d’abord, a noté Toh.

Thales ‘ DRI est la première solution conjointe avec Imperva Data Security Fabric (DSF) qui combine des indicateurs de risque de données basés sur la posture et le comportement pour obtenir une visibilité unifiée des risques et des données dans l’ensemble de la succession.

Une compréhension complète des risques de données permet aux organisations de cibler les efforts de protection où ils sont les plus nécessaires, a déclaré l’architecte en chef des solutions de Thales (Asie Pacifique et Japon) pour la sécurité des données et des applications, Daniel Toh. Image: LinkedIn de Daniel Toh

«En simplifiant les complexités des environnements de données modernes, les organisations peuvent obtenir des informations plus claires, fournir des scores de risque hautement qualifiés et mettre en œuvre des mesures de protection recommandées», a déclaré Toh.

La solution permet aux équipes de sécurité de réduire le recours à plusieurs outils et fournisseurs en centralisant la visibilité des risques dans des environnements distincts. Cela permet une évaluation des actifs plus efficace et facilite la gestion des risques sur les grandes surfaces d’attaque.

TOH a ajouté que cette compréhension complète des risques de données permet aux organisations de répartir les ressources plus efficacement et de cibler les efforts de protection où ils sont les plus nécessaires.

La visibilité offre également aux organisations des mesures proactives plutôt que réactives.

Cela signifie que le DRI peut hiérarchiser les menaces en fonction de leur impact et anticiper les risques de fournir des informations exploitables aux équipes de sécurité pour les gérer avant de dégénérer, a ajouté Toh.

Pour vous abonner au Bulletin GoVnouvelles, cliquez ici.

Solutions générales pour de larges préoccupations

Les agences gouvernementales ont progressivement adopté la numérisation pour accroître la transparence et améliorer la fonction publique, et cette décision nécessite une posture de cybersécurité complète qui répond aux besoins spécifiques des organisations publiques.

L’adoption de solutions efficaces pour protéger les données tout en répondant aux exigences uniques et aux besoins de conformité réglementaire figurent parmi les principaux défis auxquels les organisations sont confrontées lorsqu’elles se transforment numériquement, ce qui appelle des solutions personnalisables, a déclaré Toh.

Il a ajouté que la collaboration entre Thales et Imperva fournit un portefeuille plus large de solutions qui répond aux diverses exigences du secteur public – des agences de défense et de renseignement aux forces de l’ordre.

Les mesures de sécurité des données telles que le masquage des données et la tokénisation, par exemple, sont combinées avec un chiffrement et des capacités de gestion clés pour créer une stratégie de défense en profondeur solide pour les données gouvernementales, a noté TOH.

Cette intégration de chiffrement tire parti des capacités de la solution de plate-forme de sécurité des données CipherTrust, qui permet aux organisations de sécuriser les données à tous les niveaux et d’accélérer leur temps de conformité, a-t-il ajouté.


La plate-forme de sécurité des données CipherTrust permet aux organisations de découvrir, protéger et contrôler leurs données sensibles n’importe où avec la protection des données unifiées de nouvelle génération. Image: Thales

De plus, les agences gouvernementales doivent adopter des stratégies qui garantissent l’agilité et la résilience contre les menaces actuelles et futures, telles que «Harvest Now, décrypter plus tard» des attaques où les informations sont stockées aujourd’hui pour les déchiffrer lorsque des ordinateurs quantiques sont disponibles.

De telles attaques se produisent déjà, notées, et lorsque des informations délicates sont partagées sur des messages ou des appels téléphoniques, il est important de planifier une transition vers cryptographie post-quantum (PQC).

Il a ajouté que Thales intégrait PQC dans leurs portefeuilles pour garantir des solutions à l’épreuve des futurs qui peuvent relever les défis de sécurité de demain.

Avec de larges mesures de cybersécurité, les agences gouvernementales peuvent garantir la protection des données critiques et respecter les conformes réglementaires de manière plus transparente, a déclaré Toh.

Les clés de la protection des données

Parmi les avantages de la solution DRI figure la capacité d’augmenter l’agilité des organisations en obtenant des scores de risque précis et en prenant des décisions confiantes pour la protection des données.

Le DRI se combine Intelligence des risques À partir du tissu de sécurité des données et de la plate-forme de sécurité des données CipherTrust pour identifier l’état de chiffrement des sources de données et offrir des recommandations pour obtenir un cryptage réussi pour une sécurité des données améliorée.

Les organisations sont également en mesure de «adapter les indicateurs de risque dans leur environnement spécifique pour mettre en évidence les menaces les plus critiques», a déclaré Toh.

À mesure que de plus en plus d’agences publiques deviennent numériques, assurer la souveraineté des données lors de l’adoption de solutions tierces est un problème important à noter.

TOH a partagé qu’un domaine d’intervention pour l’innovation future est la localisation de la solution de logiciels cloud en tant que service (SAAS) pour «s’assurer que les agences gouvernementales peuvent répondre aux exigences réglementaires et de résidence des données tout en tirant parti des capacités avancées de cybersécurité».

De solides structures de gouvernance des données doivent également inclure la gestion de l’identité et de l’accès (IAM), telles que l’authentification multi-facteurs et la gestion de l’accès privilégié de bout en bout pour renforcer la sécurité des données, qui est incluse dans le portefeuille de sécurité de l’application (APPSEC).

«Avec l’intégration complète d’Imperva dans Thales, nous continuerons de stimuler l’innovation et l’investissement dans la R&D pour répondre aux besoins en évolution de la cybersécurité des gouvernements et du secteur public», a ajouté Toh.

#Lintelligence #risque #données #modifie #jeu #cybersécurité

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.