fr.wedoany.com Rapport : En Russie, les fuites de données internes, les infractions commises par les employés et la pénurie de postes en sécurité de l’information poussent les services de sécurité à passer de « l’achat de logiciels » à « l’achat d’une exploitation continue ». L’intégrateur système russe ARKS Data Security et l’éditeur de solutions de sécurité de l’information SearchInform ont entamé une coopération pour lancer un service de protection des activités basé sur les solutions de SearchInform, offrant aux entreprises une capacité d’externalisation en sécurité de l’information.
Ce service est fourni aux clients sous forme d’abonnement, en se concentrant principalement sur les risques internes de sécurité de l’information des entreprises. ARKS Data Security utilisera le système de prévention des fuites de données, le système de protection du stockage de fichiers et le système de profilage automatisé des employés de SearchInform pour offrir aux clients des services tels que le déploiement de systèmes de sécurité, le diagnostic des risques, la réponse aux incidents, l’enquête sur les infractions et la production de rapports périodiques. Les clients peuvent ainsi bénéficier de capacités relativement complètes de surveillance des risques internes sans avoir à étoffer considérablement leur équipe de sécurité interne.
Le service de protection des activités est principalement destiné à la protection des données personnelles, des documents internes, des informations commerciales, des plans techniques, des instructions de processus et d’autres informations sensibles. Pour les entreprises des secteurs de la fabrication, de la santé, de la construction, du commerce et des services techniques, la divulgation de documents internes, l’utilisation abusive de messageries personnelles par les employés, le temps consacré à des logiciels non professionnels et les comportements anormaux dans les processus d’achat et de vente peuvent tous entraîner des pertes économiques directes et des risques de conformité.
ARKS Data Security était initialement spécialisée dans le développement et le support de systèmes de gestion centralisée et de surveillance de la sécurité informatique. Cette entrée dans le domaine des services externalisés de sécurité de l’information signifie que ses activités s’étendent de la garantie de la sécurité lors de la phase de développement des produits informatiques à la protection des frontières informatiques internes des clients et des risques liés aux comportements des employés. L’équipe de l’entreprise a déjà suivi les formations nécessaires sur les solutions SearchInform, et dispose d’analystes certifiés et de personnel commercial, établissant ainsi les capacités de base pour le service client à venir.
En ce qui concerne le mode d’exécution du service, les analystes en sécurité de l’information d’ARKS Data Security surveilleront en continu la situation interne des clients, identifieront les menaces potentielles, répondront aux événements anormaux et aideront les clients à mener des enquêtes et à recueillir des preuves. Chaque analyste peut servir simultanément un nombre limité de clients afin de garantir la qualité de l’analyse des événements, de la réponse et des rapports. Le service comprend également une phase de test gratuite, permettant aux clients de réaliser d’abord une évaluation réelle des risques et de déployer des stratégies de base, avant de décider de l’utilisation officielle ultérieure.
Le rôle de SearchInform est de fournir les outils de sécurité sous-jacents et la méthodologie. Son système DLP est utilisé pour surveiller et prévenir les fuites d’informations sensibles, son système DCAP pour auditer et protéger le stockage de fichiers, et son système de profilage des employés pour identifier les comportements anormaux et les risques internes potentiels. Cette combinaison est adaptée à la gestion des menaces internes, car de nombreuses fuites de données, fraudes et comportements inefficaces ne proviennent pas d’attaques externes, mais se produisent dans le cadre des opérations quotidiennes et des processus métier des entreprises.
La demande d’externalisation de la sécurité de l’information est en hausse en Russie. D’une part, les PME ont du mal à maintenir une équipe de sécurité complète à long terme ; d’autre part, les pressions liées aux fuites de données, à la protection des données personnelles, à la fraude interne et à la protection des secrets commerciaux ne cessent de croître. Grâce au modèle d’externalisation, les entreprises peuvent obtenir des capacités de surveillance continue de la sécurité et d’enquête sur les incidents avec un investissement initial plus faible, intégrant ainsi la sécurité dans leurs processus opérationnels quotidiens.
L’efficacité future de ce service dépendra de la conversion des clients pilotes, de la capacité de réplication sectorielle, de la qualité du service des analystes et de l’efficacité réelle de l’identification des risques. Si ARKS Data Security parvient à établir un processus de livraison externalisé stable basé sur les outils de SearchInform, le service de protection des activités pourrait couvrir davantage de clients dans des secteurs non techniques et devenir un nouveau modèle de service pour les opérations de sécurité de l’information internes des entreprises russes.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









