DOWNLOAD PDF

La nécessité de contrôler les données sensibles au-delà des frontières organisationnelles

Les opérations militaires, les agences de renseignement et les entités gouvernementales font face à un défi constant : échanger en toute sécurité des données classifiées et sensibles entre des systèmes hétérogènes, des sites distants et des frontières organisationnelles. Qu’il s’agisse de transmettre des renseignements opérationnels depuis des capteurs déployés vers les centres de commandement, de partager des données sensibles entre agences gouvernementales ou de transférer des informations critiques d’infrastructures depuis des sites isolés vers des analystes, les organisations doivent garder la main sur l’accès à leurs données et les conditions d’accès. Les méthodes traditionnelles de partage de fichiers n’intègrent pas les contrôles de sécurité nécessaires pour protéger les données une fois qu’elles quittent l’environnement de l’expéditeur. Les organisations ont besoin d’une solution qui accompagne la donnée elle-même, appliquant des règles personnalisées, des niveaux de classification et des attributs d’accès, quel que soit le parcours ou le système de traitement des données.

DRM basé sur des standards qui accompagne la donnée

Standards-Based DRM That Travels With Data

Kiteworks répond à ce défi grâce à l’intégration du standard OpenTDF (Open Trusted Data Format), une solution de gestion des droits numériques (DRM) basée sur des standards et intégrée à la plateforme Réseau de données privé de Kiteworks. OpenTDF propose un chiffrement fort et persistant qui intègre des politiques de contrôle d’accès basées sur les attributs (ABAC) directement dans la donnée. Ainsi, l’expéditeur peut définir précisément qui accède à ses données selon des critères personnalisés tels que le niveau d’habilitation, l’appartenance organisationnelle, la localisation ou le rôle opérationnel.

Par exemple, des renseignements classés Top Secret peuvent être réservés aux personnes disposant des habilitations requises, dans certaines zones géographiques et sur des plages horaires définies.

L’implémentation Kiteworks inclut le service d’accès aux clés OpenTDF (KAS) et le point d’application des politiques (PEP), qui valident l’identité et les droits d’accès du destinataire avant de permettre l’accès aux données. Puisque ces contrôles sont intégrés au fichier de données et non dépendants de la sécurité périmétrique, la protection reste active, que la donnée franchisse des frontières organisationnelles, circule entre agences sur des systèmes différents ou soit envoyée vers des sites distants disposant d’une infrastructure minimale. La nature indépendante de la plateforme OpenTDF garantit l’interopérabilité dans des environnements technologiques variés, sans imposer aux destinataires d’utiliser les mêmes systèmes.

Les organisations qui utilisent Kiteworks bénéficient d’une visibilité sur l’utilisation des données grâce à un journal d’audit détaillé retraçant chaque tentative d’accès, ce qui facilite le respect des exigences de conformité telles que CMMC, FedRAMP, FISMA et HIPAA. Les utilisateurs accèdent aux données protégées par TDF via l’interface Kiteworks, aux côtés de leurs fichiers classiques, sans perturber les workflows tout en maintenant des contrôles de sécurité robustes.

Sécurité critique pour cinq secteurs clés

Militaire : Transmission sécurisée des renseignements et données opérationnelles issus de systèmes, capteurs et personnels déployés sur tous les théâtres d’opération vers les centres de commandement autorisés, en garantissant que seules les personnes habilitées et ayant besoin d’en connaître accèdent aux informations sensibles.

Gouvernement : Partage sécurisé des données sensibles entre agences et gouvernements, tout en maintenant des contrôles d’accès stricts et en respectant les exigences fédérales en matière de sécurité.

Infrastructures critiques : Transfert sécurisé des données IoT issues de capteurs et équipements situés dans des zones isolées (champs pétroliers, barrages, équipements télécoms) vers les analystes et décideurs habilités dans les centres de traitement.

Santé : Transferts de dossiers médicaux et de jeux de données de recherche entre hôpitaux, cliniques, chercheurs, compagnies d’assurance et autres entités, tout en assurant la conformité HIPAA et en prévenant les fuites de données.

Services financiers : Partage sécurisé des données de transactions financières, des registres et des journaux d’audit entre institutions, régulateurs et partenaires, avec un contrôle granulaire des accès et des capacités d’audit détaillées.

Sécurité des données au-delà des frontières systèmes

Le Trusted Data Format de Kiteworks apporte les contrôles de sécurité indispensables aux organisations militaires, gouvernementales et d’infrastructures critiques lors de l’échange de données sensibles entre frontières organisationnelles et systèmes. En intégrant les politiques d’accès directement dans la donnée et en s’appuyant sur le standard OpenTDF, Kiteworks garantit la protection des informations sensibles, quel que soit leur parcours ou le système qui les traite.

 

Lancez-vous.

Il est facile de commencer à garantir la conformité réglementaire et à gérer efficacement les risques avec Kiteworks. Rejoignez les milliers d’organisations qui ont confiance dans la manière dont elles échangent des données privées entre personnes, machines et systèmes. Commencez dès aujourd’hui.

Partagez
Tweetez
Partagez
Explore Kiteworks