DLP (Data Loss Prevention)
generalDéfinition
Solution de prévention des fuites de données surveillant et contrôlant les flux d'information sensible (endpoints, réseau, cloud) pour bloquer les transferts non autorisés.
Types de DLP
- Endpoint DLP : contrôle des fichiers copiés (USB, impression, clipboard, screen capture)
- Network DLP : inspection du trafic sortant (email, web, FTP)
- Cloud DLP : intégré aux services SaaS (SharePoint, Teams, Google Workspace)
Méthodes de détection
- Regex et dictionnaires (numéros de carte, IBAN, NIR)
- Fingerprinting de documents (exact data matching)
- Machine learning pour la classification contextuelle
- Optical Character Recognition (OCR) pour les images
Défis
Le DLP génère beaucoup de faux positifs. La clé est une politique progressive : commencer en mode monitoring, affiner les règles, puis activer le blocage. L'intégration avec la classification des données est essentielle.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis