transférer
transférer

tun tun, qui est-ce ? Fermez le mur...

Partager l'article

Avoir un DLP d'entreprise peut épargner beaucoup de maux de tête et d'argent aux responsables de la sécurité d'une entreprise. Pourquoi ?

Aujourd'hui pour aujourd'hui L'atout le plus important dont disposent les entreprises est l'information. Ceci est présent dans toutes les parties d'une entreprise, soit en tant que:

  • L'information des salariés ou candidats potentiels coordonnée par le service RH (Information Interne).

  • Les informations des clients d'une entreprise gérées par le service commercial (Informations confidentielles).

  • Les informations stratégiques de l'entreprise pour les 5 prochaines années que le PDG doit présenter en assemblée générale (Secret Information).

  • Ou toute autre information dont une entreprise gère les horaires de publication (Information Publique).

Ces informations, présentes sous forme de données, constituent des fichiers, des fichiers, des documents qui doivent être partagés ou envoyés à des personnes extérieures à l'organisation, il peut s'agir de fournisseurs, de clients ou d'autres types de parties prenantes avec lesquelles nous collaborons pour en tirer le meilleur parti de ces données.

Par exemple, dans le secteur bancaire, un client potentiel de l'entité qui souhaite contracter un crédit immobilier, ou dans le secteur de la santé, un laboratoire qui partage les résultats d'un test clinique avec le patient.

fuite de données

La protection des informations repose sur trois principes fondamentaux :

  • confidentialité – Informations accessibles uniquement aux personnes ou aux systèmes qui ont été autorisés.
  • Intégrité – Aucune erreur ou modification non autorisée
  • Disponibilité – Accessible si nécessaire par des personnes ou des systèmes autorisés

Lorsqu'une fuite d'informations se produit, cela entraîne une diminution de la confidentialité causée à la suite d'un incident de sécurité. Cet incident peut avoir une origine (interne ou externe) et être intentionnel ou non. La personne responsable de la garde de l'information peut détecter une perte d'intégrité et/ou de disponibilité de celle-ci.

Selon une étude de Acronis,

76 % des organisations ont connu des interruptions d'activité et des pertes de données en 2021 à la suite de pannes générales du système, d'erreurs humaines et de cyberattaques

Ces 3 entreprises sur 4 catégorisent les pannes qui ont causé la perte de données dans :

  • Défauts généraux du système (52%)
  • Erreurs humaines (42 % 
  • Cyber attaques (36%)
  • Attaques internes (20%)

En un étude menée par IT Governance a mis en évidence qu'en 2021, les organisations ont subi 292 violations de données dues à des erreurs d'employés. À qui la cause la plus fréquente est un accident et/ou une négligence. Il comprend des erreurs comme envoyer des informations à la mauvaise personne, laisser fichiers physiques ou numériques dans un lieu public. Les causes qui représentent le 51% de toutes les fuites de données dans l'étude.

Tranxfer… fermez le mur !!

transférer est une plateforme conçue pour aider les entreprises à envoyer et/ou recevoir des informations pertinentes d'entreprises ou de personnes sous forme de fichiers. Il fournit aux utilisateurs un moyen de communication sécurisé en interne ou avec des tiers, aidant les responsables de la sécurité des données et de la technologie à contrôler et à minimiser les fuites de données des entreprises.

De cette façon, il offre un module de prévention des fuites de données où le client peut configurer les règles de contrôle qui forment les politiques de sécurité nécessaires pour fermer le mur à d'éventuelles erreurs humaines et minimiser ce type de violations.

Comment configurer Tranxfer DLP

Pour mettre en place une règle sécurité dans Tranxfer, vous devez accéder à ce module DLP et avec l'option Ajouter la première règle est créée.

De cette façon, nous accédons à un écran pour configurer la première règle :

Les champs possibles à d'installation dans une règle de sécurité ils sont:

  • type de protection
    • Mondial
      La règle affecte l'ensemble de l'entreprise
    • Groupe
      La règle affecte le groupe d'utilisateurs indiqué
  • Prêt
    • le noir
      Si l'expression régulière coïncide avec celui de la règle, viole la même.
    • Blanc
      Si l'expression régulière ce n'est pas coïncidant avec celui de la règle, viole la même.
  • type de politique
    • contenu du fichier
      Validation de l'expression régulière par rapport au contenu du fichier
    • Destinataire
      Validation de l'expression régulière avec le destinataire du transfert, il peut s'agir d'un email ou d'un domaine.
    • métadonnées de fichier
      Validation des expressions régulières par rapport aux balises de métadonnées du fichier.
    • Nom de fichier
      Validation de l'expression régulière avec le nom du fichier, il peut s'agir du nom du fichier et/ou de son extension.
    • Type de fichier
      Validation de l'expression régulière avec le type mime du dossier.
  • Validation
    • Mot-clé/Expression régulière
      L'expression régulière ou la valeur de champ portant le même nom est évaluée.
    • CCC
      L'expression régulière prédéfinie est évaluée pour trouver le nombre de comptes chèques.
    • cartes
      L'expression régulière prédéfinie est évaluée pour trouver le nombre de cartes de débit ou de crédit.
    • IDENTIFIANT
      L'expression régulière prédéfinie est évaluée pour trouver le numéro d'identification.
    • ALLAIENT
      L'expression régulière prédéfinie est évaluée pour trouver le nombre de comptes IBAN.
  • Phrase régulière
    Chaîne de caractères ou expression régulière contenant la valeur ou le modèle des caractères évalués.
  • spécifique
    • Mots clés (Métadonnées du fichier)
      Le nom de la balise est spécifié, dont la valeur sera évaluée avec la valeur indiquée dans le champ Expression régulière.
    • Limite maximale de répétitions autorisées pour le blocage (Contenu du fichier)
      Le nombre maximal de fois qu'une règle de contenu de fichier peut être violée avant que la règle ne soit violée.
    • Limite maximale des répétitions de la même valeur pour le blocage (Contenu du fichier)
      Nombre maximal de fois qu'une règle de contenu de fichier avec la même valeur peut être violée avant que la règle ne soit violée.
  • Envoyer une notification/alerte
    Les destinataires auxquels parviendront les alertes de non-conformité par email sont précisés.
  • exceptions
    Les utilisateurs ou groupes d'utilisateurs exemptés de cette règle sont spécifiés.
Une fois configurée et enregistrée, elle s'affiche dans la liste des politiques de sécurité en tant que règle active.
Pour profiter de cette fonctionnalité, il est nécessaire d'activer Tranxfer DLP depuis le menu Politiques de sécurité
Configuration des politiques de sécurité

À partir de cette section, nous pouvons configurer d'autres caractéristiques supplémentaires dans le contrôle des fichiers qui sortent ou entrent à l'aide de la plateforme Tranxfer.

  • Validation du contenu à l'accueil
    Normalement, la validation du contenu des fichiers est effectuée de l'intérieur vers l'extérieur de l'organisation, contrôlant ainsi les données sensibles des documents qui peuvent enfreindre toute politique de sécurité. Il est possible de l'activer dans la direction opposée.

  • fichiers avec mot de passe
    De plus, les fichiers chiffrés avec un mot de passe et qui ne permettent pas à la fois au module lui-même et à l'antivirus de faire leur travail correctement peuvent être validés.

  • fichiers avec macro
    La dernière option pour valider les documents serait de vérifier s'ils ont ou non des macros.

  • Notification/Alerte
    De plus, depuis ce même panneau, il est possible d'indiquer que les alertes ou notifications de violations sont adressées à un ou plusieurs utilisateurs ou à un groupe d'utilisateurs.

Lorsqu'une règle est violée, l'utilisateur qui effectue l'opération en est informé.

De cette façon, vous reprenez le contrôle des données…

Comme la chanson populaire du milieu des années 70, face à de possibles manquements aux politiques de sécurité Tun Tun, qui est-ce ? ... (Transférer) Fermez le mur.

Plus d'articles

Marketplace de Microsoft

Tranxfer ya disponible en el marketplace de Azure

La integración de Tranxfer en el Marketplace de Azure marca un hito significativo para nuestra empresa. Este logro no solo destaca la robustez y la calidad de los productos de Tranxfer, sino que también abre nuevas oportunidades para las organizaciones que buscan soluciones eficientes y seguras. La inclusión de Tranxfer en Azure Marketplace facilita la adquisición de sus soluciones, proporcionando un acceso más sencillo y directo a las herramientas que necesitan las empresas para proteger y gestionar su información. Además, también somos “elegible” para Co-sell y MACC (Microsoft Azure Consumption Commitment), nuestros productos pueden ser adquiridos utilizando los fondos de los contratos MACC, lo que añade una capa adicional de conveniencia para los clientes de Azure. Certificación y Validación de Tranxfer por Microsoft Hemos pasado por un riguroso proceso de certificación y validación por parte del equipo de Microsoft. Este proceso asegura que todos los productos cumplan con los altosaestándares de seguridad, compatibilidad y rendimiento establecidos por Microsoft. El proceso de certificación, involucra múltiples fases de pruebas y evaluaciones técnicas para garantizar que las soluciones no solo funcionen correctamente en la plataforma Azure, sino que también cumplan con las expectativas esperadas de los clientes..  Esta validación también refuerza la confianza en que Tranxfer puede manejar las demandas y los desafíos de un entorno empresarial moderno y dinámico. Beneficios de Tener Tranxfer en Azure Marketplace La disponibilidad de Tranxfer en Azure Marketplace ofrece múltiples beneficios tanto para la empresa como para sus usuarios. En primer lugar, facilita el proceso de adquisición. Los usuarios pueden buscar y comprar los productos directamente desde el Marketplace, eliminando los procesos de compra más tediosos o intermediarios. Además, esta integración asegura que las soluciones de Tranxfer sean compatibles con una amplia gama de servicios y aplicaciones de Azure. Esto permite a las organizaciones construir entornos más cohesivos y eficientes, utilizando el canal seguro de Tranxfer para mejorar la seguridad y la gestión de la información. Finalmente, la elegibilidad para Co-sell y MACC significa que las organizaciones pueden utilizar sus compromisos de consumo de Azure para adquirir los productos de Tranxfer, lo que resulta en una mayor flexibilidad en la gestión de presupuestos. Elegibilidad Co-Sell y MACC de Tranxfer El hecho de ser Co-sell y MACC en Azure Marketplace añade una capa adicional de valor para los clientes. “Co-sell Elegible” se refiere a la capacidad de vender conjuntamente con Microsoft, lo que significa que las soluciones de Tranxfer son promovidas y vendidas en colaboración con el equipo de ventas de Microsoft. Esto no solo aumenta la visibilidad y la credibilidad de los productos, sino que también facilita el acceso a una base de clientes mucho más amplia. Por otro lado, “MACC Elegible” (Microsoft Azure Consumption Commitment) permite a las organizaciones utilizar los fondos comprometidos en sus contratos de consumo de Azure para adquirir los productos de Tranxfer. Este beneficio es particularmente valioso para las empresas que ya tienen compromisos significativos con Azure, ya que pueden optimizar su inversión y utilizar sus fondos de manera más estratégica, y así usar las ventajas de cobro que ofrece Microsoft. Conclusión: Ventajas Competitivas de Tranxfer en Azure Marketplace En conclusión, la inclusión de Tranxfer en el Marketplace de Azure ofrece numerosas ventajas competitivas. La certificación y validación por parte de Microsoft garantizan la calidad y fiabilidad de los productos con los estándares de Microsoft, mientras que la facilidad de adquisición y la elegibilidad para Cosell y MACC mejoran significativamente la experiencia de contratación, al poder consumirse usando los fondos ya reservados para consumo en Azure. Estas ventajas aseguran que las organizaciones puedan aprovechar al máximo sus inversiones en tecnología.

En savoir plus "
Kawaru Consulting

Nouveau partenariat avec Kawaru Consulting

Tranxfer se asocia con Kawaru Consulting para expandir la distribución de soluciones innovadoras de transferencia de archivos Tranxfer, líder en la creación de soluciones para la transferencia gestionada y segura de archivos, se complace en anunciar una nueva asociación estratégica con Kawaru Consulting. Kawaru es una firma de consultoría de negocio líder en tecnología y transformación digital, comprometidos en acompañar a sus clientes en todo el transcurso del proyecto a realizar. Esta alianza estratégica representa un paso adelante en el compromiso de Tranxfer de ofrecer nuestras soluciones a una base de clientes global. Kawaru Consulting, conocida por su experiencia en la implementación de soluciones tecnológicas de vanguardia, se unirá a Tranxfer como distribuidor autorizado de nuestras innovadoras soluciones. ¿Porqué Kawaru Consulting? En Kawaru tienen foco en el lado humano de la tecnología, con su módulo de consultoría personalizada para cada cliente «Slow 5«, que permite adaptarse a las necesidades, o en el seguimiento de proyecto posterior al despliegue de la solución, para mejorar y automatizar los procesos. Esto permitirá a las organizaciones aprovechar al máximo nuestras soluciones y mejorar así sus procesos de trasnferencia de archivos. Esta asociación estratégica refleja el compromiso continuo de ambas compañías con la seguridad, la innovación, la excelencia operativa y la satisfacción del cliente. Juntas, Tranxfer y Kawaru están preparadas para impulsar el éxito empresarial de sus clientes en un mundo digitalmente interconectado. Para obtener más información sobre Tranxfer y sus soluciones líderes en el mercado, visite nuestra página web. Para conocer más sobre Kawaru Consulting, visite su página web en kawaruconsulting.com.

En savoir plus "
Cybersécurité Banque et gouvernement

Nous sommes sponsors de Mtics Cybersecurity Bank & Government

Nos complace anunciar que somos patrocinador destacado del ‘Cybersecurity Bank & Government’ en Chile. Un evento programado para el 12 de marzo en el hotel Sheraton Santiago y organizado por Mtics Producciones. En esta 12º edición, nuestra directora comercial, Eli Bernal, presentará un discurso sobre las ‘nuevas regulaciones y cumplimiento normativo para el intercambio de archivos’. Invitamos a los líderes empresariales a unirse a nosotros para explorar las últimas tendencias, desafíos y regulaciones, en el intercambio de archivos. Con esta ya son 12 años consecutivos del espacio de encuentro esencial en el que se dan cita innovadores, tecnólogos y líderes empresariales de la Ciberseguridad de Bancos y Gobiernos en América Latina, Centro América y Caribe. La finalidad del evento es ayudar a proteger las redes y activos en un entorno cada vez más digital, complejo y hostil.  ¿Cuándo y dónde? Esta edición del Cybersecurity Bank & Government tendrá lugar el 12 de marzo, en el Hotel Sheraton Santiago, en Santiago de Chile. Ya ha sido el punto de encuentro de más de 30. 000 asistentes en ediciones anteriores y está bautizado cómo el máximo y único evento de ciberseguridad en Chile. Siendo conscientes de la importancia de este evento, dónde se reúnen las personas y empresas más influyentes del sector, no nos hemos querido perder la oportunidad de ser parte de ello, y poder dar a conocer las soluciones de Tranxfer a todos los asistentes. Y, como patrocinadores, tenemos el privilegio de poder hacer un discurso sobre las nuevas regulaciones y cumplimiento normativo para el intercambio de archivos, en la que nuestra compañera Eli Bernal hablará de las nuevas normativas que afectan al sector, y que soluciones tienen las empresas para cumplir con dichas regulaciones. Regístrate y ven a conocernos Si estás interesado en el mundo de la ciberseguridad, te invitamos a registrarte al Cybersecurity Bank & Government, para asistir de manera presencial al evento. Si, por alguna razón, no puedes asistir en persona, se ha habilitado una plataforma virtual para que puedas seguir el evento. Esta plataforma te permitirá acceder a las charlas y actividades de manera remota, podéis acceder a toda la información en la página web del congreso

En savoir plus "