Quelles sont les opportunités offertes par le RGPD (3) ?

Extrait de la Table ronde réalisée à Eden-Paris le 10 mai 2017 avec maître Debras (avocat au Barreau de Paris), Fabien Gautier (Equinix), Loïc Guezo (Trend Micro), Ivan Rogissart (Zscaler) et Patrick Tissier (NTT Security)

Intervenant : Ivan Rogissart

L’univers IT évolue et le traitement de la donnée en entreprise suit logiquement la même tendance. Avec des pratiques comme le télétravail ou le BYOD, il est de plus en plus difficile de protéger la donnée, quand parallèlement les cybercriminels adaptent leurs techniques et se font de plus en plus menaçants. Le RGPD va permettre de renforcer la protection de la donnée et de sécuriser l’utilisateur, où qu’il soit.

Aujourd’hui, l’entreprise a fondamentalement besoin d’être protégée. A quelques jours du deuxième tour de l’élection présidentielle, des doutes naissent autour de la sécurité : comme ceux liés aux attaques des élections présidentielles américaines. Il y a eu une peur de voir cela arriver en Europe et de finalement voir tout cela se concrétiser. Il y a donc besoin de sécuriser l’entreprise tout en faisant face à de nouvelles complexités. L’entreprise est de plus en plus ouverte sur le monde extérieur. Finalement, est-ce que la bonne stratégie est d’aller protéger le périmètre sécuritaire de l’entreprise, ou bien de sécuriser l’utilisateur de l’entreprise ? L’utilisateur est multiple : il est au bureau, en rendez-vous client, au Starbucks d’à côté, en train de prendre un café à la maison, dans les aéroports…

C’est l’ensemble de ces données d’entreprise qui est de plus en plus mobile et qui va à l’extérieur, dans des data center par exemple, ou sur des grandes plateformes de cloud. Mais comment avoir une visibilité de l’ensemble des flux ? Comment avoir une inspection de l’ensemble des flux ? Il est possible de chiffrer pour éviter l’exfiltration de la donnée, mais de l’autre côté, il y a les attaquants qui vont aussi envoyer du phishing à travers des liens SSL, notamment. Comment faire pour inspecter ce trafic-là et être sûr qu’il n’ait pas de malwares ? L’écosystème se complexifie beaucoup et présente de nouvelles opportunités pour les acteurs de la sécurité.

Ecrire un commentaire