À Chaud :

BUSINESS CONNECT DAY à Tours : Point Culminant de la Tech en Février

La région Centre-Val de Loire et DEV’UP Centre-Val de...

Un réseau 5G privé souverain propulse la modernisation industrielle de Fos Berre

Un tournant majeur s’opère aujourd’hui dans le paysage industriel...

Custocy dévoile la version 3 de son NDR pour une détection avancée des cyberattaques

Custocy, expert français en Intelligence artificielle pour la détection...
Expertise professionnelleData privacy Day : La confidentialité des données indissociable de la modernisation...

Data privacy Day : La confidentialité des données indissociable de la modernisation des infrastructures critiques

Le 28 janvier marque la Journée européenne de la protection des données. Alors que la frontière entre conformité réglementaire et résilience opérationnelle n’a jamais été aussi mince, les entreprises doivent relever le défi de la confidentialité à l’heure de l’IA, de l’open source et de la nécessaire mutation des systèmes mainframes. Cet enjeu ne se résume plus à cocher des cases dans un souci de conformité, c’est devenu un impératif pour leur pérennité économique et un levier fondamental de la confiance client.

Dans un contexte marqué par l’explosion de l’IA et la complexité croissante des écosystèmes hybrides, Cynthia Overby, Directrice des Solutions de Sécurité Stratégique chez Rocket Software, souligne que la protection des données doit désormais s’ancrer au cœur même des infrastructures les plus profondes de l’entreprise.

« La menace n’est plus théorique et les conséquences financières sont désormais massives, tout comme celles sur la réputation et la continuité opérationnelle. La protection des données représente le socle de la confiance dans une économie numérisée. Lorsque des informations bancaires, des transactions clients ou bien des données personnelles sont compromises, c’est l’intégrité même de la relation entre l’entreprise et son utilisateur qui s’effondre. L’innovation technologique, portée par le cloud et l’IA, crée paradoxalement de nouvelles surfaces d’attaque. Si ces outils boostent la productivité, ils transforment également les données critiques en cibles prioritaires pour des cybercriminels de plus en plus sophistiqués.

L’un des enjeux majeurs réside dans la sécurisation du mainframe, véritable moteur des infrastructures IT. Réputés pour leur robustesse, ces environnements centraux font face à un nouveau défi lié à l’ouverture des architectures. L’intégration de codes open source et les besoins de connectivité avec le cloud introduisent des vulnérabilités inédites. À cela s’ajoute la problématique mondiale des accès excessifs. Sur ces environnements complexes, la gestion des privilèges devient en effet un défi de sécurité majeur qui nécessite des audits de conformité complets. Cette ouverture impose une vigilance en continu et des correctifs réguliers, avant qu’un acteur malveillant ne puisse exploiter ces nouvelles portes d’entrée.

La confidentialité des données ne peut plus être garantie par une stratégie isolée et doit faire partie intégrante d’une approche globale de cyber-résilience. Dans cette optique, les organisations ont tout intérêt à déployer l’authentification multi-facteurs, le chiffrement des données au repos comme en transit, et adopter un encadrement strict des politiques de terminaux personnels. Une détection proactive reposant sur des scans de vulnérabilité réguliers est également primordiale afin d’identifier toute faiblesse susceptible d’être exploitée. Parallèlement, la dimension humaine reste centrale, avec la nécessaire formation continue des collaborateurs pour adopter les bonnes pratiques.

La protection des données ne peut plus être traitée comme une simple formalité. Elle exige une transformation profonde des piliers technologiques : sécuriser le mainframe face à l’ouverture de l’open source, maîtriser les nouvelles surfaces d’attaque générées par l’IA et adopter une stratégie de cyber-résilience qui englobe aussi bien les outils techniques que la sensibilisation des collaborateurs aux enjeux et menaces en matière de protection des données. La modernisation des infrastructures n’est donc pas un simple projet technique, c’est le bouclier indispensable qui permet aux données de circuler en toute sécurité dans un monde hybride. En plaçant la résilience opérationnelle et l’actualisation des systèmes critiques au cœur de leurs priorités, les organisations ne se contentent pas de répondre aux exigences de cette journée européenne de la protection de données. Elles s’assurent de garder une longueur d’avance pour pérenniser la confiance de leurs clients et leur activité. »

 

à lire aussi

Souveraineté numérique et facturation électronique, un levier stratégique pour la France

Tribune de Nicolas Ricard, PDG et Cofondateur d’Axonaut En France,...

Botmaster AI introduit sa technologie d’agents IA autonomes sur le marché français

BotmasterAI met à disposition des entreprises une force de...

Moderniser l’administration publique grâce à des systèmes IP et DECT interconnectés

La modernisation de l'administration publique ne saurait se limiter...

Chris White nommé CRO pour accélérer la croissance de Camunda

Camunda annonce la nomination de Chris White au poste...

Dans la même catégorie

Souveraineté numérique et facturation électronique, un levier stratégique pour la France

Tribune de Nicolas Ricard, PDG et Cofondateur d’Axonaut En France,...

Moderniser l’administration publique grâce à des systèmes IP et DECT interconnectés

La modernisation de l'administration publique ne saurait se limiter...

Les risques de la non-conformité pour les institutions financières

Les exigences imposées aux institutions financières se renforcent partout...

Les fournisseurs TEM face aux enjeux du mid-market européen

Un marché en croissance, une inadéquation persistante La demande pour...

La dette IAM et la nécessité d’une IGA opérationnelle et durable

À mesure que les organisations grandissent, leur système d’information...

Ça pourrait vous interresser

Structurer la gouvernance des données, un enjeu prioritaire pour les entreprises

Plus que jamais, la donnée se positionne comme un asset stratégique pour toutes les organisations. En ce sens, en assurer une bonne gouvernance n’est...

NIS 2 Comment transformer la directive en levier opérationnel ?

n janvier 2023, la directive NIS 2 (Network and Information Security) est entrée en vigueur au niveau européen. Les États membres avaient jusqu’au 17...

L’IA Open Source et les dilemmes technologiques des responsables IT

L’intelligence artificielle arrive à pas de velours dans la gestion des services IT. En parallèle, l’essor de l’open source dans ce domaine soulève des questions...