Livre Blanc : 5 stratégies pour le Data Loss Prevention par email
Le fournisseur de solutions de sécurité dans le cloud, SilverSky, vient de diffuser un Livre-Blanc détaillant 5 bonnes-pratiques stratégiques pour la prévention des fuites d’information par email.
Les techniques de “Data Loss Prevention” (DLP) sont multiples, on peut noter :
- L’analyse réseau : une passerelle en coupure analyse tout le trafic (mail, messagerie instantanée, ftp, http, https…).
- L’analyse de serveurs (zones publiques et ouvertes, partages réseaux en libre accès, documents publiés…).
- L’analyse des postes finaux : déploiement d’agent de surveillance sur les postes finaux des utilisateurs, avec surveillance des flux de fichiers vers ou à destination des clés USB, CDRom (gravure), imprimantes physiques, clipboard, partages distants, disques amovibles…
Comme annoncé dans ce Livre-Blanc, les professionnels reçoivent en moyenne 110 emails par jour soit 29 000 par an. 1 emails sur 20 contient des données à risques, qui peuvent être :
- Des données personnes (code de sécurité sociale, informations liés à la santée…)
- Des pièces jointes sensibles
- Des données d’entreprises confidentielles
- Etc.
Introduction du Livre-Blanc
Email is the primary source of communication for most organizations and their employees. Everyone has email, everyone uses email and it not only serves as a method of communication but can act as a de facto knowledge management system as well. Keeping both personal and organizational information secure should be a top priority for IT staff.
The average employee sends and receives about 110 emails each day or 29,000 emails per year . One in every 20 of those emails contains “risky” data – from sensitive attachments to social security numbers to protected health information to valuable corporate secrets that set your organization apart. All of this risky data can become toxic to your company if it’s hacked or suffers a breach – causing reputational damage, customer loss, heavy fines and decreased competitive edge.
For a 1,000-employee company, that means at least 1.5 million risky emails per year must be reviewed, blocked, encrypted or archived. SilverSky’s Email Protection Suite and Email Data Loss Prevention (DLP) capabilities can help relieve some of the pressure on your employees and IT staff.
Plusieurs solutions de DLP sont présentes sur le marché. Parmi les plus notable, on note la suite DLP de l’éditeur Symantec dont SYNETIS est partenaire.
Les consultants de SYNETIS exploitent, intègrent et auditent cette suite pour leur clientèle.
Le Livre-Blanc peut-être obtenu ici.
Sources & ressources :
- Livre-Blanc de SilverSky
- Whitepaper: 5 strategies for email data loss prevention – Help Net Security
- Symantec DLP Suite
Yann
Consultant Sécurité