Cycle de vie de la donnée — six étapes, six familles de contrôles

La sécurité suit la donnée, jamais le réseau

Cycle de vie de la donnée — six étapes, six familles de contrôles La sécurité suit la donnée, jamais le réseau 01 / Donnée et supports 02 / Usage, partage et fin de vie 1 · Découvrir · classer et étiqueter · Donnée et supports · DSPM 1 · Découvrir classer et étiqueter DSPM 2 · Stocker · chiffrer et gérer les clés · Donnée et supports · FIPS 140-3 2 · Stocker chiffrer et gérer les clés FIPS 140-3 5 · Archiver · coffre immuable WORM · Donnée et supports · durées légales 5 · Archiver coffre immuable WORM durées légales 3 · Traiter · contrôle au niveau donnée · Usage, partage et fin de vie · minimisation 3 · Traiter contrôle au niveau donnée minimisation 4 · Partager · DLP, droits, filigrane · Usage, partage et fin de vie · IRM 4 · Partager DLP, droits, filigrane IRM 6 · Détruire · effacement certifié · Usage, partage et fin de vie · RGPD art. 17 6 · Détruire effacement certifié RGPD art. 17 classée chiffrée usage borné fin d'usage fin de conservation Legend Agent logic Policy Context / trace External system

Le canal oublié

  • • La donnée sort aussi par les invites envoyées aux modèles d'intelligence artificielle
  • • Si la DLP ne couvre pas la passerelle IA, le canal le plus pratique devient le canal de fuite le plus simple
  • • Même logique pour les journaux, les espaces de test et les sauvegardes oubliées

Deux décisions qui coûtent cher plus tard

  • • Conserver au-delà du nécessaire : le stock dormant devient un passif juridique et un risque de fuite
  • • Nommer mal : une donnée mal classée n'est protégée par aucune politique, quel que soit l'outillage

Ce que l'auditeur demande

  • • Le registre des traitements et les durées de conservation réellement appliquées
  • • La preuve d'effacement, y compris dans les sauvegardes et les répliques
  • • Le sort des clés après destruction : une clé conservée annule un effacement