transférer
transférer

RGPD et Shadow IT : deux casse-tête

la loi sur la protection des données et le shadow IT comme problèmes

Partager l'article

Les entreprises vivent au quotidien avec une série de risques dérivés de l'activité de leurs salariés. Parmi eux, l'un des plus importants est humain, c'est-à-dire tout type d'erreur de gestion ou dérivé d'une mauvaise utilisation des outils à leur disposition.

Dans les lignes qui suivent, nous allons exposer l'un des risques auxquels sont confrontées les entreprises européennes ou ayant une activité en Europe et qu'il leur appartient de l'éviter. On parle du règlement RGPD.

Pour résoudre le problème, nous pouvons commencer par nous poser une question, qu'est-ce qu'une faille de sécurité et qu'est-ce que les données personnelles ont à voir avec tout cela ? Selon l'AEPD, une faille de sécurité est un incident qui affecte les données personnelles de différentes personnes. Cet incident, généralement accidentel, est un événement qui entraîne la perte, l'altération ou l'accès non autorisé par un tiers à ces données personnelles et sensibles. En d'autres termes, toutes les entreprises européennes sont constamment exposées à une infraction à la réglementation en raison d'une faute professionnelle, d'une négligence ou de l'utilisation d'outils incorrects par les employés dans leur vie quotidienne. D'autres possibilités sont la perte de périphériques physiques, tels que des lecteurs flash ou d'autres systèmes de stockage d'informations.

Mais s'il y a bien un phénomène qui touche l'entreprise de manière significative, c'est bien lié à la technologie. Le phénomène du shadow IT ou IT parallèle est un phénomène auquel les organisations de toutes tailles sont confrontées. Le Shadow IT désigne l'ensemble des technologies qui, consciemment ou inconsciemment dans les services de contrôle des entreprises, coexistent au quotidien pour satisfaire les besoins des collaborateurs. Des exemples de shadow IT proviendraient d'applications de stockage en cloud privé telles que des comptes Dropbox ou Box personnels gratuits, des clouds personnels tels que OneDrive ou Google Drive et la cerise sur le gâteau, qui sont généralement des outils d'échange de fichiers volumineux tels que WeTransfer.

Ces outils mentionnés précédemment représentent un danger tant pour les informations détenues par l'entreprise que pour l'entreprise elle-même. De manière générale, les risques sont les suivants :

  • Stockage d'informations de manière délocalisée, hors de portée de l'informatique et dans des lieux non contrôlés par l'entreprise. Ou en d'autres termes, l'ignorance de quelles informations résident dans les systèmes d'entreprise, quelles informations se trouvent sur des serveurs externes et où se trouve votre cloud. C'est un grand risque si l'on ajoute aussi qu'il ne s'agit pas seulement d'une action réalisée par un salarié, il existe des entreprises dans lesquelles des dizaines de milliers travaillent avec ce type de logiciels libres.
  • Manque de connaissances de la part de l'informatique sur ce que ces éditeurs de logiciels fantômes peuvent faire avec les informations stockées. En d'autres termes, bon nombre des outils gratuits qui répondent à ces types de besoins sous leurs conditions sont le droit d'accès à des fins commerciales et d'extraction de données pour des tiers.
  • Ignorance des conditions de sécurité stockées. Et c'est là le principal risque, ne pas savoir où sont stockées les informations et dans quelles conditions de sécurité. En d'autres termes, c'est l'une des raisons pour lesquelles les entreprises subissent des exfiltrations de sécurité, dues à la perte de contrôle des données.

Comment mettre fin à ces maux de tête ?

Aujourd'hui, dans un monde marqué par la pandémie et le nouveau scénario du télétravail, de nombreux responsables de la sécurité doivent garantir la sécurité des informations dans leurs organisations. Le travail à distance et le COVID-19 ont complètement bouleversé l'agenda du RSSI et ses plans pour 2020. Désormais, les organisations doivent adopter de nouveaux canaux et établir de nouvelles formules pour garantir la sécurité de l'information dans le lieu de travail moderne et décentralisé.

Pour atténuer ce besoin, de nombreuses organisations mettent Tranxfer à la disposition de leurs employés en tant qu'outil sécurisé qui intègre des politiques de sécurité avancées et qui complète les méthodes "traditionnelles" telles que le courrier électronique. Avec Tranxfer, les organisations ne se soucient plus de la sécurité des connexions au réseau domestique ou de l'utilisation "invisible" du shadow IT par les employés depuis leur domicile.

Avec Tranxfer, la non-conformité au RGPD est évitée grâce à ses politiques de sécurité avancées axées sur l'exposition minimale des informations, le cryptage et les couches telles que l'antivirus et le DLP, ainsi que la traçabilité et le contrôle des transferts.

Comment une infraction à la réglementation peut-elle vous nuire?

Pour commencer, le non-respect de la réglementation européenne en matière de protection des données entraîne des conséquences économiques provoquées par des sanctions qui entraînent, selon la taille de l'organisation, de 10 à 20 millions d'euros soit entre 2 et 4% du volume de chiffre d'affaires annuel de l'entreprise.

Sans oublier les plus délicates, celles liées à la notoriété. Son impact, valeur incalculable, peut nuire à une marque, la discréditer et lui faire perdre sa valeur marchande, on parlerait donc de conséquences beaucoup plus graves pouvant entraîner des interruptions d'activité, voire des pertes de clients.

Comment éviter ces risques ? Nous mettons Tranxfer à la disposition de toutes les organisations, quelle que soit leur taille, pour garantir le flux d'échanges d'informations sécurisés et garantir le télétravail dans des conditions optimales sans inquiéter les responsables de la sécurité et de la technologie quant à l'utilisation d'outils non-entreprise et du shadow IT.

Voulez-vous plus d'informations?

Montez Nous contacter et essayez Tranxfer gratuitement pendant 15 jours !

Essayez Tranxfer maintenant

Vous cherchez de l'aide ? Prenez contact avec nous

Plus d'articles

Marketplace de Microsoft

Tranxfer ya disponible en el marketplace de Azure

La integración de Tranxfer en el Marketplace de Azure marca un hito significativo para nuestra empresa. Este logro no solo destaca la robustez y la calidad de los productos de Tranxfer, sino que también abre nuevas oportunidades para las organizaciones que buscan soluciones eficientes y seguras. La inclusión de Tranxfer en Azure Marketplace facilita la adquisición de sus soluciones, proporcionando un acceso más sencillo y directo a las herramientas que necesitan las empresas para proteger y gestionar su información. Además, también somos “elegible” para Co-sell y MACC (Microsoft Azure Consumption Commitment), nuestros productos pueden ser adquiridos utilizando los fondos de los contratos MACC, lo que añade una capa adicional de conveniencia para los clientes de Azure. Certificación y Validación de Tranxfer por Microsoft Hemos pasado por un riguroso proceso de certificación y validación por parte del equipo de Microsoft. Este proceso asegura que todos los productos cumplan con los altosaestándares de seguridad, compatibilidad y rendimiento establecidos por Microsoft. El proceso de certificación, involucra múltiples fases de pruebas y evaluaciones técnicas para garantizar que las soluciones no solo funcionen correctamente en la plataforma Azure, sino que también cumplan con las expectativas esperadas de los clientes..  Esta validación también refuerza la confianza en que Tranxfer puede manejar las demandas y los desafíos de un entorno empresarial moderno y dinámico. Beneficios de Tener Tranxfer en Azure Marketplace La disponibilidad de Tranxfer en Azure Marketplace ofrece múltiples beneficios tanto para la empresa como para sus usuarios. En primer lugar, facilita el proceso de adquisición. Los usuarios pueden buscar y comprar los productos directamente desde el Marketplace, eliminando los procesos de compra más tediosos o intermediarios. Además, esta integración asegura que las soluciones de Tranxfer sean compatibles con una amplia gama de servicios y aplicaciones de Azure. Esto permite a las organizaciones construir entornos más cohesivos y eficientes, utilizando el canal seguro de Tranxfer para mejorar la seguridad y la gestión de la información. Finalmente, la elegibilidad para Co-sell y MACC significa que las organizaciones pueden utilizar sus compromisos de consumo de Azure para adquirir los productos de Tranxfer, lo que resulta en una mayor flexibilidad en la gestión de presupuestos. Elegibilidad Co-Sell y MACC de Tranxfer El hecho de ser Co-sell y MACC en Azure Marketplace añade una capa adicional de valor para los clientes. “Co-sell Elegible” se refiere a la capacidad de vender conjuntamente con Microsoft, lo que significa que las soluciones de Tranxfer son promovidas y vendidas en colaboración con el equipo de ventas de Microsoft. Esto no solo aumenta la visibilidad y la credibilidad de los productos, sino que también facilita el acceso a una base de clientes mucho más amplia. Por otro lado, “MACC Elegible” (Microsoft Azure Consumption Commitment) permite a las organizaciones utilizar los fondos comprometidos en sus contratos de consumo de Azure para adquirir los productos de Tranxfer. Este beneficio es particularmente valioso para las empresas que ya tienen compromisos significativos con Azure, ya que pueden optimizar su inversión y utilizar sus fondos de manera más estratégica, y así usar las ventajas de cobro que ofrece Microsoft. Conclusión: Ventajas Competitivas de Tranxfer en Azure Marketplace En conclusión, la inclusión de Tranxfer en el Marketplace de Azure ofrece numerosas ventajas competitivas. La certificación y validación por parte de Microsoft garantizan la calidad y fiabilidad de los productos con los estándares de Microsoft, mientras que la facilidad de adquisición y la elegibilidad para Cosell y MACC mejoran significativamente la experiencia de contratación, al poder consumirse usando los fondos ya reservados para consumo en Azure. Estas ventajas aseguran que las organizaciones puedan aprovechar al máximo sus inversiones en tecnología.

En savoir plus "
Kawaru Consulting

Nouveau partenariat avec Kawaru Consulting

Tranxfer se asocia con Kawaru Consulting para expandir la distribución de soluciones innovadoras de transferencia de archivos Tranxfer, líder en la creación de soluciones para la transferencia gestionada y segura de archivos, se complace en anunciar una nueva asociación estratégica con Kawaru Consulting. Kawaru es una firma de consultoría de negocio líder en tecnología y transformación digital, comprometidos en acompañar a sus clientes en todo el transcurso del proyecto a realizar. Esta alianza estratégica representa un paso adelante en el compromiso de Tranxfer de ofrecer nuestras soluciones a una base de clientes global. Kawaru Consulting, conocida por su experiencia en la implementación de soluciones tecnológicas de vanguardia, se unirá a Tranxfer como distribuidor autorizado de nuestras innovadoras soluciones. ¿Porqué Kawaru Consulting? En Kawaru tienen foco en el lado humano de la tecnología, con su módulo de consultoría personalizada para cada cliente «Slow 5«, que permite adaptarse a las necesidades, o en el seguimiento de proyecto posterior al despliegue de la solución, para mejorar y automatizar los procesos. Esto permitirá a las organizaciones aprovechar al máximo nuestras soluciones y mejorar así sus procesos de trasnferencia de archivos. Esta asociación estratégica refleja el compromiso continuo de ambas compañías con la seguridad, la innovación, la excelencia operativa y la satisfacción del cliente. Juntas, Tranxfer y Kawaru están preparadas para impulsar el éxito empresarial de sus clientes en un mundo digitalmente interconectado. Para obtener más información sobre Tranxfer y sus soluciones líderes en el mercado, visite nuestra página web. Para conocer más sobre Kawaru Consulting, visite su página web en kawaruconsulting.com.

En savoir plus "
Cybersécurité Banque et gouvernement

Nous sommes sponsors de Mtics Cybersecurity Bank & Government

Nos complace anunciar que somos patrocinador destacado del ‘Cybersecurity Bank & Government’ en Chile. Un evento programado para el 12 de marzo en el hotel Sheraton Santiago y organizado por Mtics Producciones. En esta 12º edición, nuestra directora comercial, Eli Bernal, presentará un discurso sobre las ‘nuevas regulaciones y cumplimiento normativo para el intercambio de archivos’. Invitamos a los líderes empresariales a unirse a nosotros para explorar las últimas tendencias, desafíos y regulaciones, en el intercambio de archivos. Con esta ya son 12 años consecutivos del espacio de encuentro esencial en el que se dan cita innovadores, tecnólogos y líderes empresariales de la Ciberseguridad de Bancos y Gobiernos en América Latina, Centro América y Caribe. La finalidad del evento es ayudar a proteger las redes y activos en un entorno cada vez más digital, complejo y hostil.  ¿Cuándo y dónde? Esta edición del Cybersecurity Bank & Government tendrá lugar el 12 de marzo, en el Hotel Sheraton Santiago, en Santiago de Chile. Ya ha sido el punto de encuentro de más de 30. 000 asistentes en ediciones anteriores y está bautizado cómo el máximo y único evento de ciberseguridad en Chile. Siendo conscientes de la importancia de este evento, dónde se reúnen las personas y empresas más influyentes del sector, no nos hemos querido perder la oportunidad de ser parte de ello, y poder dar a conocer las soluciones de Tranxfer a todos los asistentes. Y, como patrocinadores, tenemos el privilegio de poder hacer un discurso sobre las nuevas regulaciones y cumplimiento normativo para el intercambio de archivos, en la que nuestra compañera Eli Bernal hablará de las nuevas normativas que afectan al sector, y que soluciones tienen las empresas para cumplir con dichas regulaciones. Regístrate y ven a conocernos Si estás interesado en el mundo de la ciberseguridad, te invitamos a registrarte al Cybersecurity Bank & Government, para asistir de manera presencial al evento. Si, por alguna razón, no puedes asistir en persona, se ha habilitado una plataforma virtual para que puedas seguir el evento. Esta plataforma te permitirá acceder a las charlas y actividades de manera remota, podéis acceder a toda la información en la página web del congreso

En savoir plus "