Soutien aux normes NDMO d’Arabie Saoudite avec la plateforme de gestion sécurisée des données de Kiteworks
Les Normes nationales de gestion des données et de protection des données personnelles d’Arabie Saoudite, établies par le NDMO sous la Résolution du Conseil des ministres 292, encadrent la gestion des données dans toutes les entités du secteur public saoudien, y compris les organismes gouvernementaux et les entreprises exploitant des services publics. Ces normes regroupent 191 spécifications réparties sur 15 domaines, avec des évaluations annuelles de conformité binaire. Kiteworks répond à ces exigences grâce à sa plateforme de partage sécurisé de fichiers et de gouvernance, qui propose l’audit logging, des contrôles d’accès basés sur les rôles, la gestion des versions de fichiers, l’authentification multifactorielle et la surveillance en temps réel. Le suivi centralisé des activités, les notifications automatiques et les cadres de sécurité intégrés de la plateforme permettent aux organisations saoudiennes d’être conformes aux normes du NDMO tout en maintenant leur efficacité opérationnelle et la sécurité des données.
Systèmes automatisés de métadonnées et exigences d’audit
Les organisations rencontrent des difficultés à mettre en œuvre des systèmes d’automatisation de catalogues de données qui nécessitent des workflows automatisés pour la saisie, la mise à jour et la gestion de la qualité des métadonnées, tout en conservant des journaux d’audit détaillés de toutes les activités des utilisateurs.
Les entités doivent :
- mettre en place des systèmes de notification
- gérer les annotations des utilisateurs et les certificats de confiance
- garantir une gestion systématique des versions
- respecter les directives strictes du NDMO avec des SLA définis pour la résolution des incidents sur l’ensemble des déploiements standardisés
Mettre en place des systèmes complexes de gestion documentaire avec des exigences d’automatisation avancées
Les organisations doivent mettre en œuvre une automatisation de la gestion documentaire avec des fonctions de publication de métadonnées intégrées, nécessitant des systèmes de gestion documentaire dotés de l’OCR, de l’indexation des documents, du contrôle de version avec suivi de l’historique des modifications, et de fonctions de recherche globale.
Les entités ont besoin de systèmes de gestion de contenu Web pour le contenu des portails et de plateformes collaboratives permettant l’édition de documents en temps réel, la communication par chat et le suivi des modifications, tout en assurant la gestion complète du cycle de vie documentaire avec une alimentation automatisée des métadonnées sur tous les référentiels.
Cadres de sécurité avec contrôles techniques multicouches
Les organisations doivent mettre en place des cadres de sécurité de l’information intégrant des contrôles techniques, en définissant des mesures de sécurité minimales lors du développement, des tests et du déploiement des systèmes, y compris des processus de cycle de vie de développement sécurisé. Les entités ont besoin de systèmes robustes de gestion des identités et des accès pour authentifier les utilisateurs et les systèmes d’information, tout en maintenant un inventaire documenté de tous les actifs informationnels. Les organisations doivent déployer des systèmes de gestion opérationnelle de la sécurité permettant au personnel de surveiller, d’évaluer et de protéger en continu les actifs informationnels grâce à des tâches opérationnelles systématiques et des mécanismes de supervision de la sécurité.
Gestion des métadonnées
Kiteworks propose un système centralisé de journalisation des activités qui capture les métadonnées avec des paires clé-valeur pour chaque activité suivie, incluant dates, utilisateurs, activités et adresses IP. La plateforme gère les métadonnées des fichiers avec prise en charge de la gestion des versions, des commentaires, des balises MIP et des balises personnalisées, tout en envoyant des notifications automatiques pour surveiller en temps réel les modifications des métadonnées. Les fonctions d’audit suivent toutes les activités des utilisateurs sans limitation de débit, et les mises à jour en un clic garantissent la version la plus récente des outils avec vérification cryptographique.
Gestion du cycle de vie documentaire
Les fonctions de stockage et de gestion des versions de fichiers de Kiteworks assurent le suivi des modifications de documents dans le temps, répondant ainsi aux exigences de contrôle de version. La plateforme met en œuvre un accès sécurisé aux documents grâce à des contrôles d’accès basés sur les rôles : Propriétaire, Manager, Collaborateur, Téléchargeur et Lecteur. Le système propose des fonctions collaboratives permettant aux utilisateurs de partager des dossiers et des fichiers, tout en suivant qui a accédé ou modifié les documents, répondant ainsi aux besoins de workflow et de suivi des modifications.
Sécurité multicouche
Kiteworks met en œuvre le DevSecOps avec des pratiques de sécurité « shift left », incluant la formation à la sécurité, les revues de conception, les revues de code sécurisé et les tests automatisés tout au long du développement.
La plateforme offre une gestion étendue des identités et des accès avec prise en charge de plusieurs méthodes d’authentification, notamment SAML 2.0, LDAP, l’authentification multifactorielle et l’authentification par certificat, avec des contrôles d’accès basés sur les rôles.
La gestion opérationnelle de la sécurité s’appuie sur la journalisation des audits, la surveillance en temps réel, les systèmes de détection d’intrusion, les notifications automatiques et des flux d’informations de sécurité continus vers les systèmes SIEM.
Foire aux questions
Les organisations rencontrent des difficultés pour déployer des systèmes automatisés de catalogage des données qui exigent des workflows automatisés pour l’alimentation, la mise à jour et la gestion de la qualité des métadonnées, tout en conservant des journaux d’audit détaillés de toutes les activités des utilisateurs. Cela implique de mettre en place des systèmes de notification, de gérer les annotations des utilisateurs, les certificats de confiance et de garantir une gestion systématique des versions, conformément aux directives strictes de la NDMO et avec des SLA définis pour la résolution des problèmes.
Kiteworks propose des fonctions avancées de stockage et de gestion des versions permettant de suivre l’évolution des documents dans le temps et de répondre aux exigences de gestion des versions. La plateforme offre un accès sécurisé grâce à des contrôles basés sur les rôles, tels que Owner, Manager, Collaborator, Downloader et Viewer. Elle permet également aux utilisateurs de partager des dossiers et des fichiers tout en assurant la traçabilité des accès et des modifications, répondant ainsi aux besoins de gestion des workflows et du suivi des changements.
Kiteworks intègre une sécurité multicouche grâce à une approche DevSecOps et des pratiques « shift left », incluant la formation à la sécurité, les revues de conception, les revues de code sécurisé et les tests automatisés tout au long du développement. La solution propose également une gestion poussée des identités et des accès avec plusieurs méthodes d’authentification, telles que SAML 2.0, LDAP, l’authentification multifactorielle et des contrôles d’accès basés sur les rôles. Elle assure en parallèle une gestion opérationnelle de la sécurité avec des journaux d’audit, une surveillance en temps réel, la détection d’intrusions et l’intégration aux systèmes SIEM.
L’automatisation de la gestion documentaire est fondamentale pour permettre aux organisations d’intégrer des fonctions de publication de métadonnées, en s’appuyant sur des systèmes dotés d’OCR, d’indexation des documents, de gestion des versions, de suivi de l’historique des modifications et de recherche globale. Elle nécessite aussi des systèmes de gestion de contenu Web pour les portails et des plateformes collaboratives qui autorisent l’édition en temps réel, la communication par chat et la gestion complète du cycle de vie documentaire avec alimentation automatisée des métadonnées sur l’ensemble des référentiels.