Trois considérations de sécurité pour le transfert de fichiers
NouvellesEn 2013, le coût moyen de la cybercriminalité aux États-Unis s'élevait à 11,6 millions de dollars (par entreprise, par an), principalement en raison de la perte ou de la mauvaise utilisation d'actifs informationnels, les entreprises à travers les États-Unis étant victimes d'une moyenne de deux attaques réussies par an. semaine, selon l'Institut Ponemon.
Les cyber-menaces étant en constante évolution et de plus en plus sophistiquées, un seul mot peut modifier l’équilibre des pouvoirs en matière de transfert de fichiers. La différence entre le transfert de fichier et géré le transfert de fichiers est essentiel pour les entreprises.
L’application d’une technologie de pointe pour la gestion des transferts de fichiers pose un défi majeur: il s’agit de faire la distinction entre le partage de fichiers collaboratif, basé sur les documents, et le transfert de fichiers automatisé ou partiellement automatisé, afin de prendre en charge les processus métier, souvent de manière conforme..
Alors, que doivent savoir les entreprises pour gérer et transférer des informations aujourd'hui??
En ce qui concerne le flux d'informations au sein d'une organisation et entre partenaires commerciaux, les attentes des utilisateurs finaux sont définies par des entités telles qu'Apple et Amazon pour une expérience utilisateur exceptionnelle, tandis que le personnel informatique de l'entreprise est censé fournir une assistance haute disponibilité et en dehors des heures normales. , sécurité et conformité, en plus de l'expérience utilisateur exceptionnelle, respectueuse du budget.
Cette tension attendue par rapport à la réalité crée de plus grands problèmes de sécurité lorsque les employés, y compris le personnel informatique, commencent à utiliser des applications non approuvées qui ne répondent pas aux exigences de sécurité de l'entreprise ou du secteur. En outre, pour les informations associées aux processus métier critiques, l’utilisation de ces méthodes non approuvées crée souvent des trous dans ces systèmes..
Quels que soient les efforts déployés pour améliorer la sécurité, les services EFSS (Enterprise File Sync and Share) sont toujours centrés sur l'utilisateur final, ce qui amène souvent les responsables informatiques des entreprises à bloquer les services EFSS des domaines de l'entreprise pour conserver le contrôle de leurs réseaux et processus métier..
Les solutions de transfert de fichiers gérés (MFT) peuvent quant à elles prendre en charge le partage de fichiers avec une sécurité, une visibilité et une intégration renforcées avec les processus d’entreprise, ainsi que des capacités de traitement de fichiers automatisées de système à système. Certaines solutions MFT n'imposent pas de limites de taille de transfert explicites, alors que les solutions EFSS ont des limites de taille de fichier qui ne prennent souvent pas en charge de nombreux types de fichiers volumineux, notamment les vidéos haute définition et les fichiers de conception..
Pour gérer les informations en toute sécurité et gérer l'équilibre entre les utilisateurs finaux et le service informatique, les entreprises doivent prendre en compte ces trois fondements pour les processus de transfert de fichiers:
1. Automatisation: L'adoption de l'automatisation dans les processus de transfert de fichiers avec un système MFT centralisé élimine le temps et les coûts impliqués dans les processus de transfert de fichiers manuels et maintient l'efficacité au sein de l'organisation.
2. Sécurité: La génération de liens vers des documents partagés, comme le faisaient auparavant les fournisseurs d'EFSS, peut mettre en péril des données sensibles par plusieurs défauts fondamentaux. Une fois qu'un lien est généré pour être uniquement accessible par des sources fiables, il peut en réalité être visualisé par des tiers non voulus. Les solutions MFT reposant sur l'évolutivité, la fiabilité, le basculement et la reprise sur sinistre renforceront la sécurité des processus informatiques..
3. Conformité: La gestion des processus de transfert de fichiers sur une base de bricolage n'est plus viable pour la plupart des organisations, en raison de la quantité de plus en plus grande de données transférées de taille moyenne aux grandes entreprises. Le transfert de fichiers ne représente également qu'une partie de l'équation pour les entreprises exerçant leurs activités en interne et avec des partenaires. S'ils doivent démontrer la conformité pour tous les échanges et toutes les interactions, il pourrait y avoir des centaines de contrôles de configuration dont ils auraient besoin pour gérer et surveiller en permanence pour le faire. Les fournisseurs de services conformes réduisent la complexité et maintiennent la sécurité au sein de l'organisation.
La gestion des informations est un véritable casse-tête informatique et peut exposer les entreprises à des menaces de sécurité. Les entreprises doivent envisager un système complet prenant en charge un large éventail de flux de travail d'utilisateur final et de système à système, avec des outils permettant de connecter les partenaires commerciaux, d'autonomiser les travailleurs mobiles, d'automatiser les processus de transfert locaux et distants et de contrôler le flux de manière intelligente et sécurisée. de contenu.
- John Slocum est directeur de la gamme de produits de MOVEit Cloud chez Ipswitch File Transfer..