Rackspace et Thales s’associent pour protéger les données
Les menaces auxquelles sont exposées les données sont réelles. Selon notre rapport mondial 2017 sur les menaces informatiques, 68 % des personnes interrogées ont déjà subi une violation de leurs données, 26 % l’année dernière. Ces deux chiffres sont en hausse par rapport à l’année précédente.
Dans certains cas, les gouvernements prennent des mesures pour limiter les dégâts causés par les cyberattaques. Dans l’UE, le Règlement général sur la protection des données (RGPD) se profile à l’horizon. Destiné à améliorer la protection des données à caractère personnel, limiter les flux internationaux de données privées et accroître la responsabilité en matière de violation des données, il représente probablement la norme la plus complète à ce jour en matière de confidentialité des données.
Prendre ses responsabilités, c’est prendre des mesures
Les instances de réglementation ont toutefois un contrôle limité sur les données détenues par les organisations non gouvernementales. C’est à ceux qui détiennent des données sensibles – comme les informations permettant d’identifier une personne ou les informations touchant à la santé publique – qu’incombe en fin de compte la responsabilité de protéger ces données, quel que soit l’endroit où elles sont créées, partagées ou stockées. Les pressions auxquelles continuent d’être soumises les entreprises sont l’une des raisons de notre collaboration avec sur sa toute dernière offre de cybersécurité, Rackspace Privacy and Data Protection (PDP).
Christy Schumann, directeur général de Rackspace Managed Security explique :
« Cela fait plus de 15 ans que nous protégeons les données sensibles de nos clients. Les cyberattaques sont de plus en plus sophistiquées et les violations de données par accès non autorisé de plus en plus fréquentes. Or, de nombreuses entreprises ne disposent en interne ni des ressources ni de l’expertise nécessaires pour faire face à ces menaces. L’offre PDP est la solution idéale, car elle permet aux experts de Rackspace de prendre en charge le processus et de faire en sorte que les données soient protégées pendant que le client se concentre sur son cœur de métier. »
Destinée à protéger les données sensibles dans l’environnement du client, l’offre PDP permet également aux entreprises de se conformer aux exigences extrêmement de sécurisation des données stockées (« au repos »). Pour cela, PDP utilise notamment Vormetric, la plate-forme de chiffrement de données de Thales.
PDP présente de nombreux avantages en termes de sécurité et de conformité, parmi lesquels :
- Évaluation des risques : Les clients établissent avec Rackspace les types spécifiques de données qu’ils détiennent, leur degré de sensibilité, l’endroit où elles sont stockées, ainsi que les processus ou les personnes qui ont besoin d’accéder à ces données
- Protection renforcée des données : Déploie des plates-formes technologiques pour limiter l’accès aux seuls personnels et processus agréés par l’entreprise, tout en générant des informations détaillées sur les cas d’accès non autorisé d’utilisateurs, d’applications et de systèmes aux données sensibles
- Rapport détaillé de conformité : Génère des rapports mensuels détaillés, qui fournissent aux clients un tableau complet de l’utilisation de leurs données et de leur degré de protection
Avec PDP, les entreprises bénéficient d’un service totalement géré de protection de leurs données, qui couvre notamment la classification des données, les politiques d’accès aux données, le chiffrement et les rapports d’activité.
Comme le fait remarquer Peter Galvin, vice-président, responsable Stratégie
pour Thales e-Security :« Les entreprises sont inévitablement confrontées aux menaces de plus en plus complexes qui caractérisent le paysage informatique actuel. Notre monde, dont font désormais partie le cloud, les big data, l’IoT et Docker, a besoin de stratégies de sécurité informatique capables de protéger les données, où qu’elles soient créées, partagées ou stockées. Les entreprises doivent investir dans des mécanismes de protection de la vie privée dès la conception, comme par exemple le chiffrement avec contrôle d’accès, afin de protéger les données importantes et la propriété intellectuelle. Elles doivent considérer la sécurité comme un facilitateur de l’activité économique, qui permet la transformation digitale et crée la confiance entre les partenaires et les clients. Vormetric a obtenu récemment la certification FIPS 140-2, obligatoire dans de nombreux secteurs de l’industrie et de l’État, mais également considérée comme une bonne pratique pour les entreprises qui veulent protéger leurs données sensibles ».
En savoir plus :