Service · Cybersécurité

Prévention des fuites de données (DLP)

La première décision n'est pas l'achat d'un outil, c'est la réponse à une question simple : qu'est-ce que nous protégeons exactement ? Sans elle, n'importe quel produit noiera votre administrateur sous des alertes que plus personne n'ouvrira au bout d'un mois. Nous partons donc d'une liste courte, souvent une seule page, des informations réellement critiques : plans et notes de calcul d'un bureau d'études, grille tarifaire, fichier clients, dossiers du personnel. Les règles viennent ensuite, sur la messagerie, le partage en ligne, les supports amovibles et les impressions.

3 à 4
niveaux de classification, pas dix
Observation
plusieurs semaines avant le blocage
Règles
écrites pour vos documents à vous
USB
seuls les supports approuvés

Ce que comprend la prestation

L'ordre ne change jamais : trouver l'information, restreindre l'accès, fermer les sorties, surveiller les écarts. Sauter la première étape retire tout son sens au reste de la démarche.

Cadrer le périmètre avec un ingénieur

Classification

Nous rangeons l'information par valeur : publique, interne, confidentielle, strictement confidentielle. Sans ce tri, tout est protégé de la même façon, autant dire que rien ne l'est correctement.

Chiffrement des appareils

BitLocker sur les portables et supports amovibles chiffrés. Un portable chiffré oublié dans un train est une perte de matériel ; le même portable non chiffré devient une violation de données à qualifier, et peut-être à notifier.

Supports amovibles

Liste des périphériques autorisés, journal des branchements et blocage complet dans les services qui manipulent des données sensibles, comme la paie ou le secrétariat médical.

Messagerie et partage

Règles sur les pièces jointes envoyées à l'extérieur, durée de vie des liens de partage OneDrive et SharePoint, et chiffrement automatique des messages contenant des coordonnées bancaires ou des numéros de sécurité sociale.

Règles de protection

Étiquettes de confidentialité et stratégies dans Microsoft Purview ou un outil équivalent, écrites pour votre classification, pas recopiées depuis le modèle générique livré avec le produit.

Traitement des alertes

Une procédure pour la suite d'une tentative détectée et un rapport périodique : ce qui a été arrêté, par qui, et comment chaque cas s'est conclu.

Comment se déroule la mission

Le blocage ne s'active qu'une fois la circulation réelle de l'information comprise. Autrement, nous arrêterions surtout le travail ordinaire de vos équipes.

01

Les joyaux

Nous désignons les quelques pour cent de données vraiment critiques : plans et notes de calcul, conditions commerciales, dossiers du personnel, données de santé.

02

Mesures peu coûteuses

Chiffrement des portables, limitation des ports USB dans les services clés, nettoyage des liens de partage ouverts il y a trois ans et jamais refermés.

03

Mode observation

Les règles tournent sans bloquer pendant une durée convenue, ce qui montre par où l'information circule vraiment, y compris des chemins que personne n'avait imaginés.

04

Application

Le blocage s'active quand les fausses alertes sont assez rares pour que chacune puisse être traitée par une personne réelle, dans la journée.

Une fuite ressemble rarement à un vol. C'est plus souvent un commercial qui s'envoie le fichier clients sur sa boîte personnelle quinze jours avant de démissionner, ou une gestionnaire de paie qui fait passer un tableau de salaires par une messagerie grand public parce que c'était plus rapide. Des règles bien posées attrapent ces gestes avant qu'ils ne deviennent un dossier.

Questions fréquentes

Non, si elles sont écrites correctement et ont traversé la phase d'observation. Une facture ordinaire ne déclenche rien. Nous visons des motifs vraiment sensibles, par exemple un fichier contenant des dizaines de numéros de sécurité sociale, pas chaque document portant le nom d'une société.

Souvent en partie. Plusieurs plans embarquent des fonctions de protection de l'information et des étiquettes de confidentialité, mais l'étendue dépend du plan souscrit. Nous exploitons d'abord ce que vous payez déjà, et la question d'un outil supplémentaire ne se pose que pour des données à très forte valeur.

L'essentiel se joue avant ce jour-là : interdiction de copie vers des supports personnels, journalisation des exports volumineux depuis le CRM et retrait rapide des accès. Si une fuite a eu lieu, les journaux constituent un élément matériel pour votre avocat ; l'appréciation juridique lui appartient entièrement.

Oui. Le Code du travail impose l'information préalable des personnes et, selon les cas, la consultation des représentants du personnel ; le traitement doit également figurer dans votre registre. L'outil cherche des motifs, il ne lit pas la correspondance, mais la forme et le contenu de cette information se calent avec vos ressources humaines ou votre conseil. Nous décrivons la partie technique.

Les mesures simples, chiffrement et supports amovibles, produisent un effet en quelques jours. Les règles portant sur le contenu demandent une phase d'observation, souvent quatre à six semaines, pour que le blocage n'arrive pas au milieu d'un envoi parfaitement légitime.

Gardez vos informations à l'intérieur

Dites-nous quelles informations comptent le plus pour vous et avec quels outils vos équipes travaillent. Nous proposerons les premiers pas.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.