Données égarées : comment une plateforme moderne de sécurité des données peut vous aider à garder vos données là où elles doivent être.

May 2, 2023
Partager

Les organisations continuent de collecter et de générer des données de plus en plus rapidement chaque année, et leur transfert est plus facile que jamais. L'adoption des services cloud a permis à un plus grand nombre d'utilisateurs d'accéder à leurs données, de les copier et de les déplacer vers différents emplacements en quelques clics. Cependant, comme les données sont constamment en mouvement, il arrive souvent qu'elles se retrouvent là où elles ne devraient pas être.

En réalité, même les équipes les plus consciencieuses et dotées de processus de gouvernance des données rigoureux sont confrontées à des données mal placées. Si certains types de données se trouvent dans un environnement ou un emplacement géographique inapproprié, cela engendre des problèmes de sécurité et de confidentialité qui impactent l'activité.

Dans cet article, nous aborderons la notion de données égarées et son importance pour les organisations. Nous verrons également comment une plateforme moderne de sécurité des données peut prévenir ce problème.

Que sont les données mal placées ?

On parle de données égarées lorsque des données sont déplacées d'un environnement autorisé vers un environnement non autorisé. Le stockage de données non autorisées dans un environnement non conçu à cet effet peut entraîner des fuites de données, des failles de sécurité, des non-conformités et d'autres conséquences néfastes.

Pour comprendre facilement le problème des données mal placées, on peut le comparer au zonage des propriétés résidentielles et commerciales. Des règles strictes encadrent l'usage des différentes propriétés selon leur classification, afin de garantir l'ordre et l'efficacité. De même, le zonage des données définit les types de données pouvant être stockés à certains emplacements pour assurer une sécurité et une confidentialité optimales.

Le problème des données égarées devient de plus en plus fréquent à mesure que les entreprises adoptent davantage de services cloud et peinent à gérer correctement les données qui en découlent. prolifération des donnéesSi les organisations ne prennent pas de mesures proactives pour prévenir la perte de données, elles pourraient être confrontées à des problèmes de sécurité, de confidentialité et de conformité.

Pourquoi la gestion des données égarées est importante

Voici quelques situations où il est important d'éviter la perte de données.

1. Séparer les données réelles des environnements de test.

La situation : Les données réelles ne doivent pas être stockées dans des environnements de test (tels que des environnements de développement, de test et de préproduction), mais ce type d'erreur est fréquent. Par exemple, les équipes d'ingénierie peuvent répliquer intégralement les bases de données de production à des fins de test et de recherche, et ainsi stocker par inadvertance des données réelles dans des environnements de test.

Les conséquences : Les environnements de test (sandbox) sont intrinsèquement moins sécurisés et moins surveillés que les environnements de production. Ils peuvent également être accessibles en interne à des employés non autorisés, exposant ainsi les données mal placées à des risques supplémentaires.

2. Respecter les exigences de conformité PCI pour les données sensibles

La situation : Selon PCI DSS Conformément à l'exigence 3.2, les données d'authentification sensibles (DAS) ne doivent pas être conservées après l'autorisation, même si elles sont chiffrées. Les codes PIN, les données de bande magnétique, les CVV et toutes autres données liées au processus d'autorisation doivent être immédiatement supprimés, sauf en cas de nécessité commerciale légitime de les conserver. De plus, les données PCI pouvant être conservées doivent être stockées exclusivement dans un environnement PCI dédié.

Les conséquences : La conformité PCI, en particulier les exigences relatives à le stockage de données sensiblesLe respect des normes PCI est essentiel pour préserver la crédibilité. Si des informations de carte sont enregistrées par erreur lors de l'autorisation de paiement, ces données mal placées peuvent enfreindre les règles de stockage des données PCI. Le non-respect des exigences PCI peut entraîner une atteinte à la réputation et des amendes.

3. S'assurer que les données sont stockées dans un emplacement géographique approprié

La situation : Il existe de nombreuses lois régionales sur la protection des données comportant des clauses de souveraineté des données. Certaines imposent des restrictions interdisant le transfert transfrontalier des données d'un citoyen. D'autres autorisent ces transferts, à condition que le pays destinataire applique des mesures de protection similaires.

Voici trois exemples de lois régionales sur la protection de la vie privée comportant des clauses de souveraineté des données :

Les conséquences : Lorsque des données sont transférées hors de la zone géographique appropriée, l'entreprise risque d'enfreindre les lois régionales sur la protection des données. Les conséquences d'une telle infraction vont de l'avertissement ou de l'amende à de lourdes sanctions et au retrait de l'autorisation d'exploitation.

Prévenir la perte de données avec Cyera

Cyera est une plateforme de sécurité des données qui fournit un contexte détaillé sur vos données et applique des contrôles continus et adaptés pour garantir leur cyber-résilience et leur conformité. Voici comment la plateforme peut prévenir la perte de données.

Classification des données en fonction de leur niveau de sensibilité et de leur risque potentiel

Cyera fournit des informations sur l'identifiabilité des données, indiquant qu'elles peuvent être rattachées à une personne en particulier. La classification des données permet également de déterminer leur niveau de sensibilité et de vérifier l'adéquation entre leur type et leur lieu de stockage.

La plateforme génère des informations contextuelles sur les données, telles que l'utilisation de chiffrement (chiffrement au niveau des données) et quelles méthodes d'obfuscation ont été appliquées – par exemple – troncature, tokenisation ou autre format.

Identifier les accès trop permissifs

Cyera signale toute modification d'accès à une base de données, par exemple lorsqu'un environnement de test réservé à certains employés devient accessible à tous. En signalant ce problème, Cyera contribue à prévenir les fuites accidentelles de données sensibles copiées de l'environnement de production vers les environnements de test.

Lorsqu'un accès trop permissif est détecté, Cyera fournit des informations sur la base de données concernée, la sensibilité des données qu'elle contient et des recommandations pour résoudre le problème. Cela permet aux organisations de comprendre et de corriger les problèmes de données mal placées avant qu'ils ne provoquent un incident de sécurité.

Détection de la présence d'identifiants dans une base de données

Cyera signale les cas où des informations d'identification telles que des mots de passe et des clés de chiffrement sont stockées en clair.

Un environnement peut être soumis à une politique de sécurité exigeant la protection des identifiants par chiffrement. En utilisant Cyera pour identifier les violations de cette politique, vous pouvez garantir l'application des méthodes d'obfuscation appropriées aux identifiants.

Empêcher le franchissement des frontières par les données des résidents

Cyera peut aider ses clients à comprendre quand des données ont été transférées par inadvertance hors des frontières de la Chine afin de répondre aux exigences de l'article 37 de la loi chinoise sur la cybersécurité. Cela devient un problème de données mal placées qui peut être traité par des politiques de zonage efficaces.

Lorsque des données sont hébergées dans un autre pays, comme aux États-Unis, Cyera peut les identifier comme des informations personnelles, déterminer leur juridiction (par exemple, la Chine) et signaler qu'elles ont été transférées hors de leur zone autorisée. Ces fonctionnalités contribuent à garantir la conformité aux clauses de souveraineté des données. RGPD, la LPRPDE et d'autres lois régionales sur la protection des données.

Arrêter la perte de données en temps réel

Cyera peut capturer les données en temps réel dès leur sortie d'un environnement approuvé.

Par exemple, lorsque l'UE données des résidents Si un dépôt est hébergé dans l'UE, Cyera déclenche une alerte et lui attribue un score de gravité pour une correction rapide. Cela vous permet de détecter et de stopper immédiatement les violations de données.

Laissez Cyera conserver vos données là où elles doivent être.

Les données sont en perpétuelle évolution, ce qui entraîne souvent leur emplacement erroné. Ces données mal placées peuvent engendrer des risques en matière de sécurité, de confidentialité et de conformité si les organisations ne prennent pas de mesures proactives pour les prévenir.

La plateforme de sécurité des données de Cyera fournit un contexte approfondi sur vos données, en appliquant des contrôles corrects et continus pour assurer la cyber-résilience et la conformité.

Cyera adopte une approche de la sécurité centrée sur les données, évaluant l'exposition de vos données au repos et en cours d'utilisation et appliquant de multiples niveaux de défense. Grâce à une analyse approfondie et globale du contexte de vos données, Cyera est la seule solution permettant aux équipes de sécurité de localiser leurs données, d'identifier les risques et d'intervenir immédiatement pour y remédier et garantir la conformité, sans perturber l'activité.

Pour en savoir plus sur la façon dont Cyera peut vous aider à éviter la perte de données, planifier une démonstration aujourd'hui.

Partager