Skip to content
Entreprise et communauté, cyber-résilience et sécurité des données

Satori désigné leader dans le rapport « Data Access Governance Radar » de GigaOm

Pourquoi la gouvernance de l’utilisation des données est devenue un impératif de sécurité.


Points clés à retenir

  • GigaOm a désigné Satori comme le seul leader mature et axé sur les plateformes dans le domaine de la gouvernance de l’accès aux données.
  • Les outils de sécurité traditionnels peuvent s’avérer incapables de gérer l’évolution rapide et la complexité de l’utilisation moderne des données.
  • Les plateformes de gouvernance de l’accès aux données peuvent offrir une visibilité en temps réel, garantir l’application des règles et fournir des preuves de conformité en matière d’accès aux données.
  • Satori a été fondée pour permettre aux équipes de sécurité de contrôler l’accès aux données sans freiner l’analyse ni l’innovation en matière d’IA.
  • L’intégration de la gouvernance de l’accès aux données à des capacités de Recovery permet de mettre en place une stratégie de sécurité des données proactive et résiliente.

Le cabinet d’analyse indépendant GigaOm a publié son dernier rapport et a classé Satori, une société du groupe Commvault, comme le seul leader mature et centré sur une plateforme dans cette catégorie.

Cette reconnaissance est importante. Non pas en raison du titre en soi, mais parce qu’elle valide ce que de nombreux responsables de la sécurité et des données ressentent actuellement sans toujours trouver les mots pour l’exprimer : à l’ère de l’IA, les données sont devenues le fondement de l’entreprise moderne. Dans le même temps, elles sont devenues une cible mouvante. Dans cet environnement, il est de plus en plus difficile de gérer les données sans une plateforme dédiée à la gouvernance de l’accès aux données, telle que Satori.

Mais prenons un peu de recul et examinons d’abord le problème de la sécurité des données.

Le véritable problème de la sécurité des données aujourd’hui

Le principal défi auquel les organisations sont confrontées aujourd’hui n’est pas le manque de données. Au contraire, le stockage des données est peu coûteux, leur collecte est facile et l’acquisition de données externes est souvent simple. Ces dernières années, même le traitement et l’extraction de valeur à partir de ces données sont devenus nettement plus accessibles.

Auparavant, seules des équipes spécialisées pouvaient analyser les données. Mais aujourd’hui, les outils d’analyse et l’IA permettent à presque tout le monde de le faire, en utilisant plus de données que jamais. L’analyse, la business intelligence en libre-service, l’automatisation et l’IA font que les données sont consultées plus fréquemment, par davantage de systèmes et par un plus grand nombre d’utilisateurs que jamais.

Cette transformation peut apporter une valeur considérable aux entreprises. Mais sans une gouvernance adéquate, elle peut également entraîner des risques importants. Dans la plupart des entreprises :

  • Les données sont réparties sur de nombreuses plateformes et dans des milliers d’emplacements différents.
  • Les décisions d’accès relèvent de la responsabilité des équipes d’ingénierie ou des équipes chargées des données.
  • Les équipes de sécurité dépendent d’autres services pour obtenir des réponses et appliquer les politiques de sécurité.

À cela s’ajoute une pression externe : la conformité. La pression réglementaire ne cesse de s’accentuer pour obtenir en permanence des réponses à des questions telles que : qui a accédé à quelles données, quand et pourquoi ? Les organisations doivent également savoir où se trouvent les données sensibles, telles que les informations personnelles identifiables ou les informations de santé protégées, comment l’accès aux données de production est géré, et si les contrôles sont appliqués de manière cohérente.

On attend des équipes chargées des données et de la sécurité qu’elles répondent à ces questions et mettent en place des contrôles sur les données, mais elles manquent souvent de visibilité, de contrôle et de preuves pour le faire en toute confiance.

Pourquoi cette situation se produit-elle aujourd’hui ?

Cette situation ne s’est pas développée du jour au lendemain ; plusieurs facteurs ont convergé simultanément.

Premièrement, l’utilisation des données s’est développée plus rapidement que la gouvernance. Les modèles d’accès qui fonctionnaient lorsque les données étaient consultées occasionnellement ne tiennent plus la route lorsque l’accès est continu, automatisé et intégré aux flux de travail quotidiens. Et dans de nombreux cas, cela peut même être le fait d’un agent d’IA qui peut ou non respecter les directives d’utilisation des données. Ces changements sont similaires à ceux observés dans le domaine des logiciels lorsque les organisations sont passées au CI/CD et ne pouvaient plus « geler le développement et attendre » la sortie des nouvelles versions.

Deuxièmement, les équipes de sécurité ont été écartées du circuit des données. Les contrôles ont été mis en place au niveau de l’infrastructure, du schéma ou de l’application, souvent sous la responsabilité des équipes d’ingénierie ou de données. Les équipes de sécurité sont devenues dépendantes d’autres services pour comprendre comment les données étaient consultées et pour faire respecter les politiques. Soyons réalistes : on ne peut pas attendre des équipes de sécurité qu’elles connaissent toutes les commandes SQL utilisées pour protéger ou divulguer des données sensibles.

Troisièmement, les exigences en matière de conformité se sont renforcées. Il ne suffit plus de simplement affirmer que des contrôles existent. Les organisations doivent démontrer en permanence que les données sensibles sont gérées correctement et que les accès sont conformes à la politique.

Ensemble, ces facteurs ont peut-être créé un vide que les outils traditionnels de sécurité et de gestion des données n’ont jamais été conçus pour combler.

Ce que la gouvernance de l’accès aux données résout réellement

Malgré son nom, la gouvernance de l’accès aux données ne se résume pas à de la documentation ou à des formalités administratives liées aux politiques.

Il s’agit de donner aux organisations une visibilité et un contrôle directs sur la manière dont les données sont consultées, sans ralentir l’activité.

Une plateforme de gouvernance de l’accès aux données permet aux équipes de :

Une plateforme de gouvernance de l’accès aux données ne remplace pas les systèmes d’identité, les catalogues de données ou les outils de protection des données. Elle comble plutôt le fossé entre eux en régissant l’accès là où cela compte le plus : au moment où les données sont utilisées.

Pourquoi avons-nous créé Satori ?

Satori a été conçu à partir d’un constat simple : les équipes de sécurité sont responsables des risques liés aux données, mais ne disposent souvent d’aucun contrôle direct sur l’accès à celles-ci.

Nous avons décidé de changer cela.

Dès le départ, Satori a été conçu pour :

  • Appliquer les politiques au moment de la requête, au plus près des données.
  • Appliquer des contrôles de manière cohérente sur toutes les plateformes de données modernes.
  • Prendre en charge un contrôle d’accès granulaire sans nécessiter de modifications du code.
  • Offrir une visibilité claire sur qui a accédé à quelles données, et pourquoi.

Cette approche permet aux organisations de réguler l’accès aux données sans freiner l’analyse, l’IA ou l’innovation. C’est également le modèle reconnu par GigaOm dans son dernier rapport.

De la gouvernance des données à la résilience

Recovery reste la pierre angulaire de la résilience.

Les sauvegardes, une reprise sans heurts et les tests de reprise permettent aux organisations de poursuivre leurs activités en cas d’incident. Elles contribuent à garantir la disponibilité, l’intégrité et la capacité à restaurer les systèmes rapidement et en toute confiance.

La gouvernance de l’accès aux données s’appuie sur ces fondements en abordant un ensemble de questions différentes mais complémentaires :

  • Comment les données sont-elles consultées au quotidien ?
  • Les politiques d’accès sont-elles appliquées de manière cohérente ?
  • Pouvons-nous démontrer notre conformité en continu, et pas seulement après un incident ?

Alors que la reprise après sinistre vise à restaurer les données dans un état connu et correct, la gouvernance vise à prévenir les utilisations abusives, à réduire l’exposition aux risques et à fournir une assurance continue. Ensemble, elles permettent une approche plus complète et proactive de la résilience.

En combinant une gouvernance des données en temps réel avec des capacités de reprise éprouvées, les organisations peuvent gagner à la fois en contrôle et en résilience : le contrôle sur la manière dont les données sont utilisées au quotidien et la capacité à rebondir lorsque les choses tournent mal.

La prochaine étape : la sécurité intégrée des données

L’avenir de la sécurité des données ne réside pas dans l’ajout d’outils isolés.

Il s’agit de créer une approche intégrée qui contribue à garantir la gouvernance des données à tout moment, tout en permettant à l’entreprise de rebondir lorsque les choses tournent mal.

Cela signifie :

  • Une visibilité continue sur l’utilisation des données.
  • Un contrôle en temps réel des accès.
  • Une preuve permanente de conformité.
  • Et une Recovery résiliente en cas d’incident.

En associant la gouvernance de l’accès aux données en temps réel à la protection et à Recovery, les organisations peuvent passer d’une approche réactive de la sécurité à une approche plus proactive et mieux défendable. C’est la direction que prend le secteur, et c’est celle vers laquelle nous nous orientons.

La sécurité moderne des données

Les données sont utilisées plus que jamais, par un plus grand nombre de personnes et de systèmes, et de manière plus variée qu’auparavant.

Les équipes de sécurité doivent réguler cette utilisation, démontrer la conformité et assurer la continuité des activités en cas d’incident. Pour y parvenir, la simple protection traditionnelle des données ne suffit pas : il faut une visibilité sur l’utilisation des données, un contrôle des accès et la preuve que la gouvernance fonctionne en permanence.

C’est ce que permet la gouvernance de l’accès aux données, et c’est pourquoi elle devient un élément fondamental de la sécurité moderne des données. Pour en savoir plus sur la manière dont Commvault peut aider votre entreprise, réservez une démonstration.

FAQ

Q : Pourquoi GigaOm a-t-il désigné Satori comme leader en matière de gouvernance de l’accès aux données ?

R :
GigaOm a mis en avant l’approche centrée sur la plateforme de Satori, qui offre des fonctionnalités matures et unifiées pour réguler l’accès aux données en temps réel. Cette reconnaissance souligne la capacité de Satori à apporter visibilité et contrôle aux entreprises sans entraver leur agilité.

Q : Quel est le principal problème lié à la sécurité des données aujourd’hui ?

R :
Le plus grand défi n’est pas la rareté des données, mais leur accès incontrôlé. Les données sont désormais réparties sur plusieurs plateformes, accessibles par d’innombrables systèmes, et ne font l’objet d’aucune supervision unifiée. Cela engendre des lacunes en matière de conformité et des risques de sécurité que les outils traditionnels ne peuvent pas gérer efficacement.

Q : Comment la gouvernance de l’accès aux données permet-elle de relever ces défis ? R :
Une plateforme de gouvernance de l’accès aux données aide les entreprises à surveiller l’utilisation des données, à appliquer les politiques d’accès au moment de l’exécution et à tenir à jour la documentation de conformité. Elle comble le fossé entre les outils de gestion des identités et ceux de protection des données en se concentrant sur l’utilisation des données en temps réel.

Q : En quoi l’approche de Satori est-elle unique ?

R :
Satori est conçu pour appliquer les politiques de sécurité directement au moment de la requête, au plus près des données, ce qui permet un contrôle granulaire sans nécessiter de modifications du code. Elle offre une visibilité en continu sur qui a accédé à quoi et pourquoi, fournissant ainsi aux équipes de sécurité des informations exploitables.

Q : Quel est le lien entre la gouvernance de l’accès aux données, la résilience et la Recovery ?

R :
Alors que la Recovery se concentre sur la restauration des données après un incident, la gouvernance aide à prévenir les utilisations abusives et à minimiser l’exposition au risque en amont. Ensemble, elles permettent une conformité continue et une Recovery plus rapide et plus sûre, contribuant ainsi à renforcer la résilience globale de l’entreprise.

Q : Quelle est la prochaine étape pour la sécurité moderne des données ?

R :
L’avenir réside dans la sécurité intégrée, qui combine visibilité continue, contrôle en temps réel et Recovery résiliente. Cette approche holistique permet aux organisations de passer d’une protection réactive des données à une gouvernance proactive et justifiable.

Ben Herzberg est directeur senior du marketing des solutions chez Commvault.


Articles de blog connexes

Plus d'articles sur le sujet


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « trop » ne suffit jamais

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Les données : quand « bien trop » devient « jamais assez » »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les cyberrisques modernes exigent une cyber-résilience de A à Z »