Par Hari Prasad Mariswamy - Directeur, Gestion des produits
20 février 2025 5 Lecture minute
La sécurité des données a toujours été une préoccupation majeure pour les entreprises. Cependant, la numérisation rapide des activités et la complexité croissante des environnements de données ont rendu les mesures de sécurité traditionnelles inadéquates. Pour relever ces défis, nous assistons à une évolution de la sécurité des données et une nouvelle approche a vu le jour : la gestion de la posture de sécurité des données (DSPM).
La DSPM est une approche globale de la gestion et de la sécurisation des données d'une organisation. Il s'agit d'obtenir une visibilité sur les données, d'évaluer leur niveau de sécurité et de mettre en œuvre des mesures pour les protéger contre les menaces. En automatisant les flux de travail liés à la sécurité des données, le DSPM permet aux organisations d'identifier et d'atténuer les risques de manière proactive, en veillant à ce que les données soient toujours protégées.
L'importance de la DSPM peut être soulignée par sa capacité à répondre aux cas d'utilisation critiques suivants :
Les solutions DLP traditionnelles se concentrent principalement sur la prévention de l'exfiltration des données en surveillant et en contrôlant les mouvements de données entre les terminaux, les réseaux, les applications en nuage et les courriels. La DLP applique des règles prédéfinies pour bloquer les transferts de données non autorisés, garantissant ainsi que les informations sensibles ne quittent pas l'environnement contrôlé d'une organisation. Cependant, le DLP fonctionne sur la base de risques connus et de règles prédéfinies, ce qui nécessite souvent des efforts administratifs importants pour classer les données et gérer efficacement les politiques.
Le DSPM, quant à lui, adopte une approche plus proactive et plus complète de la sécurité des données. Au lieu de se contenter de prévenir la perte de données, le DSPM offre une visibilité approfondie sur l'emplacement des données sensibles, les personnes qui y ont accès et la manière dont elles sont utilisées dans des environnements multi-cloud et sur site. Il identifie les mauvaises configurations, les lacunes de sécurité et les risques de conformité en temps réel, ce qui permet aux organisations de prendre des mesures correctives avant qu'une violation de données ne se produise. Alors que la DLP se concentre sur le mouvement des données et l'application des politiques, la DSPM met l'accent sur la découverte des données, l'évaluation des risques et l'amélioration de la posture de sécurité, ce qui en fait un outil essentiel pour les entreprises modernes qui privilégient l'informatique dématérialisée.
Intégration de la DSPM aux solutions Security Service Edge (SSE)
Les acquisitions récentes de DSPM par les principaux acteurs de l'ESS suggèrent que les organisations s'attendent à ce que le DSPM fasse partie d'une offre de sécurité complète. Comme de plus en plus de fournisseurs intègrent le DSPM dans leurs suites SSE, une solution SSE-DSPM entièrement combinée devient plus attrayante pour les entreprises qui cherchent à consolider et à rationaliser leurs opérations de sécurité.
SSE, qui intègre Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA) et d'autres capacités de sécurité avancées, agit comme un moteur de mise en œuvre qui renforce les résultats de la DSPM en fournissant :
Alors que les entreprises intègrent de plus en plus de services d'IA, un sous-domaine émergent, la gestion de la posture de sécurité de l'IA (AI-SPM), a évolué pour faire face aux risques uniques posés par l'IA. L'AI-SPM se concentre sur la visibilité et le contrôle de la façon dont les données de l'entreprise interagissent avec les modèles d'IA, empêchant ainsi que des informations sensibles soient traitées par inadvertance par des services d'IA non validés ou non protégés. AI-SPM offre :
Tandis que DSPM identifie et évalue les risques liés aux données, SSE agit comme une couche d'application qui empêche les abus, applique les politiques et permet un accès sécurisé. Ensemble, ils offrent une approche complète de la protection des données sensibles dans les environnements hybrides et multiclouds, garantissant que les entreprises restent à l'avant-garde des menaces de sécurité en constante évolution tout en respectant la conformité réglementaire.
En tirant parti des capacités de l'ESS telles que SWG, CASB, ZTNA, CSPM, UEBA et la surveillance basée sur les risques, les organisations peuvent transformer les informations de la DSPM en contrôles de sécurité exploitables, garantissant que les données sensibles restent protégées, quel que soit l'endroit où elles se trouvent ou la manière dont on y accède.
Ces fonctionnalités soutenues par l'ESS permettent aux organisations d'étendre le DSPM au-delà de la surveillance de base des données, permettant ainsi une protection des données et une gestion des risques plus approfondies.
La DSPM est un élément essentiel d'une stratégie globale de sécurité des données. En comprenant les principes fondamentaux du DSPM et en tirant parti de technologies avancées telles que l'ESS et l'AI-SPM, les organisations peuvent protéger efficacement leurs précieuses données. En tant que principal fournisseur de solutions d'ESS, Skyhigh Security s'engage à aider ses clients à s'engager sur la voie de la DSPM et à mettre en place une posture de sécurité des données solide.

A propos de l'auteur
Hari est directeur de la gestion des produits pour la protection des données à l'adresse Skyhigh Security. Avec plus de 20 ans d'expérience dans l'industrie de la sécurité, qu'il a commencée chez McAfee en 2004, il apporte une compréhension profonde de l'évolution des menaces qui pèsent sur la sécurité des données. Hari est spécialisé dans des domaines tels que la recherche sur les menaces, la sécurité des courriels d'entreprise, la sécurité des piles de réseaux, les technologies Cloud Access Security Broker (CASB) et Data Loss Prevention (DLP).
Sarang Warudkar 18 février 2026
Niharika Ray et Sarang Warudkar 12 février 2026
Thyaga Vasudevan 21 janvier 2026
Jesse Grindeland 18 décembre 2025
Thyaga Vasudevan 12 décembre 2025