> Tech > Transport d’une bande non dissimulée

Transport d’une bande non dissimulée

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Comme les récits précédents l’ont démontré, un support de sauvegarde contenant des données sensibles doit être protégé dans tous ses déplacements. Souvent, les volumes de sauvegarde sont confiés à des tiers, comme des services de messagerie commerciaux, pour atteindre leurs destinations hors site. Mais il arrive que ces transporteurs perdent

des colis et, s’il s’agit d’une bande ou d’un disque de sauvegarde, les conséquences peuvent être énormes.
Précisément, trois grandes entreprises commerciales ont subi ce genre de perte à quelques mois d’écart. C’était catastrophique pour une raison : les sauvegardes n’étaient pas cryptées.

L’une des sociétés a perdu 600 000 enregistrements d’informations personnelles sur les employés actuels et anciens. Une autre a causé la ruine de 600 000 clients de courtage de valeurs mobilières. Une troisième a dévoilé les finances personnelles de 1,2 million d’employés fédéraux, dont 60 sénateurs U.S. Pourtant, il existe une protection facile pour le support de sauvegarde : le cryptage ou chiffrement.

Aujourd’hui, le cryptage de données est très répandu et pratiquement gratuit. Certes, il faut un certain effort pour intégrer le cryptage dans une stratégie de sauvegarde. En particulier, il faut distribuer de manière sûre les clés de décryptage aux sites de secours, pour permettre la récupération des données en cas d’urgence. Cette distribution doit bien sûr emprunter d’autres voies que le support de sauvegarde physique, mais ce problème de distribution compte de nombreuses solutions. Il suffit d’en choisir une. Ces trois incidents n’étaient pas les seuls du genre. Mais ce furent les plus publiés. Si de telles institutions avaient négligé le cryptage du support de sauvegarde, quelle est l’ampleur du problème dans des entités plus petites ? Bien qu’il n’existe aucune statistique en la matière, on peut raisonnablement supposer que beaucoup, beaucoup d’entreprises ne cryptent pas. Mais ne vous préoccupez pas d’elles, souciez-vous uniquement de vous : c’est une statistique que vous pouvez facilement alimenter.

Téléchargez cette ressource

Rapport mondial 2025 sur la réponse à incident

Rapport mondial 2025 sur la réponse à incident

Dans ce nouveau rapport, les experts de Palo Alto Networks, Unit 42 livrent la synthèse des attaques ayant le plus impacté l'activité des entreprises au niveau mondial. Quel est visage actuel de la réponse aux incidents ? Quelles sont les tendances majeures qui redessinent le champ des menaces ? Quels sont les défis auxquels doivent faire face les entreprises ? Découvrez les top priorités des équipes de sécurité en 2025.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010