Pour les responsables de la sécurité informatique

Le RSSI


Le responsable de la sécurité informatique est en première ligne pour lutter contre la recrudescence des cyber-attaques.
Au risque de paraître parano (dans le sens d'une méfiance excessive à l'égard de menaces réelles ou imaginaires), la question n'est plus "si nous sommes victime d'une attaque" mais est devenue "quand on essayera de nous attaquer".
Oui il faut protéger les postes, le réseau ... et les documents ?

Le poste de travail est le maillon faible

Le poste de travail est forcément très exposé. Faire reposer la sécurité des documents uniquement sur celle du poste nous parait très risqué.
Même si vous avez mis en place toutes les protections à votre disposition, vous ne serez jamais certain de ne pas avoir un temps de retard sur les malveillants de l'Internet.
La meilleure parade: ne pas stocker le document sur le poste ... mais permettre à l'opérateur de l'utiliser comme s'il y était. C'est le challenge que nous avons relevé.

Ecriture unique et versionnement

On peut le tourner comme on veut, pour protéger un document contre toute malveillance la défense ultime est de ne pas pouvoir le modifier physiquement.
Oui, mais l'utilisateur doit pouvoir modifier ce document, peut-être des dizaines ou des centaines de fois, facilement comme il le fait avec un document en local.
Le couplage de la technique "à écriture unique" et d'un algorithme de versionnement très performant permet de satisfaire ces deux prérequis en toute transparence pour l'utilisateur.

Le réseau

Les techniques classiques de stockage/partage de documents entre les postes de travail compromettent l'efficacité et la sécurité du réseau d'entreprise.
En particulier, SMB et Active Directory engorgent le réseau de paquets techniques voraces en bande passante et incontrôlables.
De plus, l'interconnexion très forte entre les postes de travail se révèle être un excellent vecteur de propagation pour les logiciels malveillants. Un poste infecté et c'est potentiellement tous les postes et les serveurs de fichiers qui sont touchés.
Les technologies à base d'API et de protocole HTTPS n'ont pas ces défaults, elles sont très économes (car asynchrones) et faciles à contrôler.
Notre solution s'appuie exclusivement sur ces techniques modernes et compatibles naturellement avec le réseau Internet.

La sauvegarde: plus d'inconvénients que d'avantages

La sauvegarde a longtemps été le moyen privilégié pour protéger les documents.
Hors la sauvegarde ne protège absolument pas le document, elle ne fait que le dupliquer à un autre endroit, soi-disant réputé plus sûr.
Cela pose plusieurs problèmes très sérieux:

  • La sauvegarde est ponctuelle, ce qui est fait entre deux sauvegardes est forcément compromis.
  • La sauvegarde est aveugle, elle copie uniquement la dernière version et même les fichiers corrompus.
  • La sauvegarde doit-être restaurée, moment "très délicat" qu'aucun opérateur technique n'apprécie vraiment.
  • La sauvegarde peut fait perdre beaucoup de temps aux utilisateurs, entre la restauration et la vérification de tout ce qui manque.
  • ... et bien d'autres problèmes techniques de stockage, conservation, pérénité et sécurisation des fichiers de sauvegarde
Notre solution n'a pas besoin de sauvegarde suplémentaire car elle est de-facto une sauvegarde temps réel de toutes les versions d'un documents.

Espaces projets

La plupart des projets d'entreprise nécéssitent des espaces de travail temporaires. Ces espaces d'échange impliquent souvent des partenaires extérieurs.
Notre solution vous permet de mettre en place immédiatement des espaces collaboratifs totalement sécurisés, utilisables par des intervenants extérieurs à l'entreprise et sans aucun risque pour votre infrastructure.
Si un utilisateur a besoin de partager et de recevoir des documents pour faire son travail, soyez certain qu'il le fera, et pas forcément comme vous l'espérez.
Au lieu de le contraindre (pour des raisons de sécurité qui paraisssent évidentes), donnez-lui un moyen simple et sécurisé de le faire.

Utilisateurs de documents très sensibles

Certains services de l'entreprise demandent une confidentialité renforcée de leurs documents.
Il peut s'agir par exemple d'un service juridique, des ressources humaines, de l'audit interne, d'un service de R&D, un conseil d'administration, un comité de direction,...
Notre solution vous permet de leur garantir le plus haut niveau de confidentialité sans remettre en question votre infrastructure.