Pour les responsables de la sécurité informatique
Le RSSI
Au risque de paraître parano (dans le sens d'une méfiance excessive à l'égard de menaces réelles ou imaginaires), la question n'est plus "si nous sommes victime d'une attaque" mais est devenue "quand on essayera de nous attaquer".
Oui il faut protéger les postes, le réseau ... et les documents ?
Le poste de travail est le maillon faible
Le poste de travail est forcément très exposé. Faire reposer la sécurité des
documents uniquement sur celle du poste nous parait très risqué.
Même si vous avez mis en place toutes les protections à votre disposition, vous ne
serez jamais certain de ne pas avoir un temps de retard sur les
malveillants de l'Internet.
La meilleure parade: ne pas stocker le document sur le poste ... mais permettre à
l'opérateur de l'utiliser comme s'il y était. C'est le challenge que nous avons
relevé.
Ecriture unique et versionnement
On peut le tourner comme on veut,
pour protéger un document contre toute malveillance
la défense ultime est de ne pas pouvoir le modifier physiquement.
Oui, mais l'utilisateur doit pouvoir modifier ce document, peut-être des dizaines ou
des centaines de fois, facilement comme il le fait avec un document en local.
Le couplage de la technique "à écriture unique" et d'un algorithme de versionnement
très performant permet de satisfaire ces deux prérequis en toute transparence pour
l'utilisateur.
Le réseau
Les techniques classiques de stockage/partage de documents entre les postes de
travail compromettent l'efficacité et la sécurité du réseau d'entreprise.
En particulier, SMB et Active Directory engorgent le réseau de paquets techniques
voraces en bande passante et incontrôlables.
De plus, l'interconnexion très forte entre les postes de travail se révèle être un
excellent vecteur de propagation pour les logiciels malveillants. Un poste infecté
et
c'est potentiellement tous les postes et les serveurs de fichiers qui sont
touchés.
Les technologies à base d'API et de protocole HTTPS n'ont pas ces défaults, elles
sont très économes (car asynchrones) et faciles à contrôler.
Notre solution s'appuie exclusivement sur ces techniques modernes et compatibles
naturellement avec le réseau Internet.
La sauvegarde: plus d'inconvénients que d'avantages
La sauvegarde a longtemps été le moyen privilégié pour protéger les documents.
Hors la sauvegarde ne protège absolument pas le document, elle ne fait que le
dupliquer à un autre endroit, soi-disant réputé plus sûr.
Cela pose plusieurs problèmes très sérieux:
- La sauvegarde est ponctuelle, ce qui est fait entre deux sauvegardes est forcément compromis.
- La sauvegarde est aveugle, elle copie uniquement la dernière version et même les fichiers corrompus.
- La sauvegarde doit-être restaurée, moment "très délicat" qu'aucun opérateur technique n'apprécie vraiment.
- La sauvegarde peut fait perdre beaucoup de temps aux utilisateurs, entre la restauration et la vérification de tout ce qui manque.
- ... et bien d'autres problèmes techniques de stockage, conservation, pérénité et sécurisation des fichiers de sauvegarde
Espaces projets
La plupart des projets d'entreprise nécéssitent des espaces de travail
temporaires.
Ces espaces d'échange impliquent souvent des partenaires extérieurs.
Notre solution vous permet de mettre en place immédiatement des espaces
collaboratifs totalement sécurisés, utilisables par des intervenants extérieurs à
l'entreprise et sans aucun risque pour votre infrastructure.
Si un utilisateur a besoin de partager et de recevoir des documents pour faire son
travail, soyez certain qu'il le fera, et pas forcément comme vous l'espérez.
Au lieu de le contraindre (pour des raisons de sécurité qui paraisssent évidentes),
donnez-lui un moyen simple et sécurisé de le faire.
Utilisateurs de documents très sensibles
Certains services de l'entreprise demandent une confidentialité
renforcée de leurs documents.
Il peut s'agir par exemple d'un service juridique, des ressources humaines, de
l'audit interne, d'un service de R&D, un conseil d'administration, un comité de
direction,...
Notre solution vous permet de leur garantir le plus haut niveau de confidentialité
sans remettre en question votre infrastructure.