Six fournisseurs, une faille dans la politique de sécurité : sécuriser chaque canal séparément, c’est garantir qu’il en restera toujours un non protégé
Introduction
La pile type d’échange de données d’une entreprise ressemble à ceci : un fournisseur pour la sécurité des e-mails, un autre pour le transfert sécurisé de fichiers, un troisième pour le partage sécurisé de fichiers, un quatrième pour les formulaires, un cinquième pour la prévention des pertes de données (DLP), et un sixième pour le dernier canal apparu. Chaque fournisseur sécurise correctement son propre canal. Aucun ne sait ce que font les cinq autres.
Ce ne sont pas six couches de défense, mais six définitions de politiques différentes pour un même objectif, rédigées dans six consoles différentes, par des personnes qui ne se sont peut-être jamais concertées, et appliquées par six systèmes qui ne partagent pas les mêmes règles. Mathématiquement, cette organisation crée forcément une faille, non pas parce qu’un fournisseur est faible, mais parce que six politiques maintenues indépendamment, couvrant des données qui se recoupent, finiront par diverger, et personne ne gère la jonction entre elles. Cet article explique pourquoi la multiplication des fournisseurs par canal produit structurellement ce résultat, et comment y remédier.
- Résumé 1 : Chaque fournisseur supplémentaire impose de redéfinir la même politique à un nouvel endroit. Une règle bien appliquée dans la console d’un fournisseur doit être répliquée manuellement, et synchronisée, dans toutes les autres.
- Résumé 2 : Six politiques maintenues séparément pour les mêmes données finiront par diverger, et non rester alignées. La dérive de configuration est la conséquence logique d’une maintenance indépendante, pas une exception.
- Résumé 3 : Personne ne gère la jonction entre les fournisseurs, là où les données s’échappent réellement. Chaque fournisseur est responsable de son canal ; aucun ne l’est de ce qui se passe quand les données passent d’un canal à l’autre.
- Résumé 4 : Plus il y a de fournisseurs, plus il y a de journaux, et plus les formats diffèrent, moins les preuves sont exploitables. Un incident impliquant trois systèmes sur six impose de corréler manuellement trois pistes d’audit différentes, sous pression.
- Résumé 5 : Consolider l’application des politiques dans un seul moteur ne signifie pas perdre la couverture des canaux. Cela signifie qu’une même règle s’applique partout où elle est pertinente, au lieu de six approximations différentes.
Résumé Exécutif
Les piles de sécurité basées sur des produits ponctuels se construisent une décision d’achat à la fois, chaque produit résolvant efficacement le problème d’un canal spécifique. Le résultat global n’est pas une sécurité additionnelle, mais un ensemble de politiques maintenues indépendamment qui finissent inévitablement par diverger, évaluées par des systèmes qui ne partagent pas le même contexte, créant autant de failles que de jonctions entre fournisseurs. Pour les responsables sécurité et conformité, l’audit qui compte vraiment n’est pas « chaque fournisseur est-il sécurisé » — la plupart le sont — mais « les six fournisseurs appliquent-ils la même politique aux mêmes données », ce qui, en pratique, n’arrive presque jamais. L’objectif n’est pas de réduire le nombre de fournisseurs, mais de réduire le nombre de politiques maintenues séparément pour les mêmes données sensibles.
Pourquoi une pile « best-of-breed » n’offre pas une couverture totale
Choisir le meilleur outil disponible pour chaque canal est un réflexe d’achat logique. Cela optimise chaque canal isolément, et, par construction, ignore ce qui se passe entre eux.
Chaque fournisseur optimise son propre canal, pas la politique globale de l’organisation
Un fournisseur de sécurité e-mail de référence protège réellement bien les e-mails. Il n’a aucune visibilité, ni intérêt, à vérifier si le même fichier sensible est traité de façon cohérente une fois sorti de l’e-mail et transféré vers une plateforme de partage sécurisée par un autre fournisseur. L’optimisation s’est faite au niveau du canal. Personne n’a optimisé le parcours complet de la donnée.
Six consoles, c’est autant d’endroits où la politique peut diverger en silence
Quand la même intention — par exemple, bloquer une catégorie de données sensibles sortant de l’organisation — doit être configurée séparément dans six consoles d’administration, les six configurations démarrent identiques au mieux, puis divergent. Une mise à jour de règle dans une console après un incident est rarement répercutée dans les cinq autres, car il faut se souvenir de leur existence et répliquer manuellement la modification.
Où se situe réellement la faille
La faille d’une pile multi-fournisseurs ne se trouve que rarement dans le produit d’un fournisseur. Elle se situe dans l’espace entre les produits, là où la responsabilité est floue et la visibilité encore pire.
La jonction entre fournisseurs n’a pas de responsable
Le contrat du fournisseur A couvre son canal. Celui du fournisseur B couvre le sien. Aucun contrat, ni produit, ne couvre le moment où la donnée passe de l’un à l’autre. Ce n’est pas un oubli dans la conception d’un fournisseur, mais la conséquence structurelle d’un achat par canal : la couverture s’arrête à la frontière de chaque fournisseur, et ces frontières ne se recoupent pas.
Plus de fournisseurs, plus de journaux et de formats différents
Chaque fournisseur ajoute son propre journal d’audit, avec son format, sa politique de rétention et son modèle d’accès. Un incident touchant trois canaux impose de corréler trois journaux distincts, structurés différemment, sous la pression d’une enquête en cours, au lieu d’interroger un seul registre cohérent. L’organisation ne dispose pas de plus de preuves avec plus de fournisseurs, mais de fragments de preuves qu’il faut assembler à la main.
Pourquoi la consolidation concerne la politique, pas le nombre de fournisseurs en soi
Passer à une seule plateforme n’a pas de valeur parce qu’il y a moins de fournisseurs. Cela a de la valeur parce que cela fusionne six politiques maintenues indépendamment en une seule, supprimant la divergence et les jonctions sans responsable qu’une pile multi-fournisseurs crée structurellement.
Un moteur de politique unique, c’est une seule définition de « sensible » appliquée partout
Quand un seul moteur de politique régit tous les canaux, une classification ou restriction définie une fois s’applique partout où elle est pertinente, au lieu de nécessiter six approximations manuelles. Il n’y a plus de jonction où la politique pourrait échouer, car le même moteur évalue la même règle, quel que soit le canal par lequel la donnée circule à cet instant.
Un seul journal d’audit, c’est une preuve corrélée par conception, pas à la main
Un journal d’audit consolidé couvrant tous les canaux permet de démarrer une enquête sur incident avec un registre cohérent, et non plusieurs fragments à réconcilier. Le travail de corrélation que la pile multi-fournisseurs impose à l’équipe sécurité en pleine crise disparaît, car la trace n’a jamais été fragmentée entre plusieurs systèmes.
Auditer une pile multi-fournisseurs pour ce mode d’échec spécifique
L’audit pertinent n’est pas « chaque fournisseur respecte-t-il son propre niveau de sécurité », ce que le processus d’achat a probablement déjà vérifié. Il s’agit de : choisir une catégorie précise de données sensibles, et suivre précisément ce qui leur arrive à chaque étape, en vérifiant si la même règle est réellement appliquée à chaque étape, ou seulement approximativement, par la dernière personne à avoir pensé à mettre à jour la console concernée.
Comment un plan de contrôle des données remplace six politiques par une seule
Pour combler cette faille, il n’est pas nécessaire de remplacer tous les canaux utilisés par l’organisation. Il faut une couche de gouvernance unique couvrant chaque canal, afin qu’une seule définition de politique, un seul modèle de classification et un seul journal d’audit s’appliquent partout où circulent les données sensibles, au lieu de six approximations maintenues indépendamment.
Le plan de contrôle des données Kiteworks régit la messagerie électronique, le partage de fichiers, SFTP, le transfert sécurisé de fichiers, les formulaires et les API, y compris les agents IA, via un moteur de politique « zero-trust » orienté données, au lieu de six moteurs distincts. Une classification ou restriction définie une fois est appliquée de façon identique sur tous ces canaux, supprimant la jonction où des politiques par fournisseur, configurées séparément, finiraient par diverger. Chaque action sur chaque canal est enregistrée dans un journal d’audit unique, inviolable et sans limitation, directement exploitable par les outils SIEM : ainsi, un incident impliquant plusieurs canaux est traité à partir d’un registre cohérent, et non de fragments propres à chaque fournisseur à corréler sous pression.
Les organisations souhaitant savoir combien de politiques différentes leur pile actuelle maintient pour les mêmes données sensibles peuvent réserver une démo personnalisée pour comparer avec un plan de contrôle unique couvrant tous les canaux simultanément.
Foire Aux Questions
Chaque fournisseur supplémentaire impose de redéfinir la même politique dans une console distincte, ce qui entraîne une maintenance indépendante et une dérive des configurations. Aucun fournisseur ne gère la jonction entre les canaux, là où les fuites de données se produisent réellement.
Chaque fournisseur optimise uniquement son propre canal et n’a aucune visibilité sur la façon dont les données sont traitées une fois transférées vers le système d’un autre fournisseur. Résultat : six politiques distinctes qui divergent avec le temps au lieu de rester alignées.
Un moteur de politique unique applique une définition cohérente des données sensibles et des règles sur tous les canaux, éliminant la divergence et les jonctions sans responsable. Il fournit aussi un journal d’audit unifié, au lieu de journaux fragmentés à corréler manuellement.
Les fuites apparaissent aux jonctions entre fournisseurs, là où la responsabilité est floue et la visibilité limitée. Chaque contrat et produit ne couvre que son propre canal, laissant les points de transition entre canaux sans protection par une politique unifiée.