LE PROBLÈME
L'exploittion de l'entreprise de fabrication de produits alimentaires se révélait difficile. Du service financier à la recherche et développement en passant par les ressources humaines, chaque secteur générait un volume colossal de données, pour l'essentiel non classifiées et non organisées, et géographiquement réparties dans divers centres de données et de distribution. L'absence de visibilité réelle de ces données non structurées empêchait le personnel informatique de déterminer quelles données étaient sensibles ou non, et compliquait grandement le calcul du budget nécessaire pour en protéger la propriété intellectuelle au sein des divers sites. « Nous avons étudié bon nombre de solutions classiques pour la prévention des pertes de données, mais nous avons estimé que leur coût était prohibitif », déclare Matthew Gracie, Analyste sécurité chez Rich Products Corporation (Rich's). « Pour autant, l'inventaire des données existantes restait incontournable et nous avions besoin d'outils appropriés pour identifier les données à protéger. » Pour investir au mieux et choisir la meilleure méthodologie possible, la société Rich’s devait faire un inventaire complet des données et identifier celles qu'elle devait protéger. Rich’s devait donc localiser les données dissimulées dans tous les coins et recoins de la société, les regrouper, les placer en lieu sûr, puis les protéger par un cryptage et un contrôle d'accès adéquat.
LA SOLUTION
La solution Cloud de Proofpoint, Enterprise Data Discover, détecte et élimine le contenu sensible à l'échelle de l'entreprise. Elle simplifie l'identification des données d'entreprise sensibles qui contiennent des références de carte bancaire (PCI) et autres informations de valeur grâce au contrôle du qui, quoi, où et quand. Data Discover surveille les serveurs de fichiers gérés de manière centralisée (y compris Microsoft SharePoint) et vérifie que le contenu respecte les règles de l'entreprise et les obligations réglementaires du secteur. Le suivi des fichiers peut commencer dès leur création, y compris l'identification du créateur et toutes les opérations effectuées jusqu'au stockage, afin de garantir la mise en œuvre des contrôles appropriés. La solution Enterprise Data Discover a permis à la société Rich’s de dénicher les données, de les classifier et de les relocaliser, puis d'assurer une surveillance continue et d'imposer l'application de sa propre politique de données d'entreprise. « Data Discover est tout simplement fantastique, en terme d'inventaire des documents comme de cartographie des magasins de fichiers. Nous n'aurions jamais pu faire tout cela manuellement », déclare Matthew Gracie. « Data Discover nous a permis de réaliser l'inventaire, de rencontrer les dirigeants de l'entreprise et d'élaborer une classification fiable des données, autorisant aussi un chiffrement éventuel. »
Dès l'installation d'Enterprise Data Discover, Gracie a pu analyser le serveur de fichiers principal du siège de Rich’s. Il a alors débusqué plus d'un demi-million de fichiers stockés dans les lecteurs partagés des différents départements, notamment des documents, des feuilles de calcul et des présentations PowerPoint. « Data Discover a très vite repéré plusieurs milliers de documents contenant des données sensibles, dont nous devions renforcer la protection. »
Ces opérations de découverte et de verrouillage n'étaient que le début. Rich’s prévoit d'étendre le système à tous les sites régionaux qui exploitent des serveurs de fichiers et des sites SharePoint, pour couvrir globalement 40 à 50 sites supplémentaires. « Faire face à une faille reste au cœur de nos préoccupations. D'après les médias, il est clair que tout le monde y est confronté un jour ou l'autre », conclut Matthew Gracie. « Il est essentiel que les entreprises verrouillent réellement leurs données en interne aussi vite que possible. Data Discover nous y a aidé et nous sommes désormais en mesure de savoir quelles sont nos données et leur emplacement, donc de les protéger. Avec cette approche, la compromission des identifiants de connexion n'est plus un problème. Les personnes extérieures à l'entreprise n'ont jamais accès à notre propriété intellectuelle ni à nos données PCI, car Data Discover les a classifiées et a pris toutes les précautions nécessaires en chiffrant les données les plus sensibles. »
À PROPOS DE RICH PRODUCTS CORPORATION
Rich Products Corporation est une entreprise familiale de produits alimentaires et l'un des principaux fournisseurs des secteurs de la distribution et de la restauration. La société propose une vaste gamme de catégories de produits fabriqués dans 50 sites répartis sur 6 continents. Créée en 1945, la société Rich’s fabrique plus de 2 000 produits, commercialisés dans 112 pays. Ses ventes atteignent en moyenne 3,3 milliards de dollars chaque année et la société comprend plus de 8 000 employés. Fondée sur le principe même de l'innovation (première garniture fouettée sans produits laitiers au monde), la société Rich’s continue à développer des produits novateurs qui dynamisent sa croissance sur le marché mondial.