Gouvernance et Cybersécurité
 
ANTOINE BERTHIER
 

Antoine BERTHIER

Président

La Gouvernance, une affaire de tous

 

La gouvernance des données ne devrait pas être une responsabilité purement IT. Elle est l’affaire de tous, il faut jouer « collectif ».

La multiplication exponentielle des partages (internes et externes) de fichiers, dossiers, et sites d'équipes, crée des problèmes de sécurité et de conformité importants. Ce phénomène est amplifié par la période actuelle qui favorise le travail des équipes à distance.


Chaque utilisateur connaît ses propres données, les collaborateurs impliqués dans les projets, les besoins de partage, mieux que l’IT qui supervise les demandes sans en connaitre les fondements. Les utilisateurs sont les mieux à même d’apprécier la justification d’un partage, sa période de validité, ainsi que sa révocation, en fonction de ses projets et de ses besoins.


Dans cet esprit collaboratif, devenu une nécessité, la solution SaaS OP365 permet aux propriétaires des données (responsables de projets, de BU, d’équipes), d’opérer eux-mêmes, en temps réel et dans un cadre défini, les principes de gouvernance sur les partages collaboratifs Microsoft 365 (Sharepoint, Teams, OneDrive et File Share) sans dépendre systématiquement des services l’IT


Les responsables IT conservent le rôle technique de supervision en définissant les règles de sécurité informatiques liées à la politique de l’entreprise et à ses métiers.


La démarche devient ainsi collective ; l’utilisateur est directement impliqué dans le process de Gouvernance. Ce fonctionnement présente le double avantage de l’efficacité et d’une réactivité accrue par rapport à une gestion entièrement opérée par l’IT.


Tout en allégeant la charge des responsables IT et en responsabilisant les utilisateurs, OP365 apporte une réponse aux obligations liées au RGPD et à la Gouvernance des données.


C’est parce que nous sommes convaincus que la gouvernance des données est un travail d’équipe dans lequel plusieurs fonctions et départements doivent collaborer qu’Optrium propose OP365, une solution SaaS entièrement intégrée à Microsoft 365 et qui s’avère particulièrement adaptée aux enjeux d’aujourd’hui.

Vous retrouverez dans cette lettre les spécificités technique d’OP365.

Bonne lecture !

 

OP365, un gain de temps pour l’IT, une responsabilisation des utilisateurs.

Cette nouvelle solution de gouvernance collaborative pour Microsoft 365 révolutionne la gestion de la sécurité au sein des entreprises. Nous avons rencontré Jean-Baptiste Ibar, chef de projet chez Optrium, qui nous détaille son fonctionnement. Interview.

Pouvez-vous nous expliquer le principe d’OP 365 ?


Jean-Baptiste Ibar : OP 365 est une solution en SAAS qui est déployée et mise à jour automatiquement dans le cloud.
 
Du point de vue de l’IT elle demande un peu de travail de configuration en amont mais représente un véritable gain de temps ensuite puisque le principe est de laisser la main aux utilisateurs finaux.
Concrètement par exemple, le responsable IT va éditer des règles de sécurité pour toute la fonction commerciale. Une fois cette règle publiée les différents SharePoint, les utilisateurs finaux reprennent la main.
Les responsables des groupes qui sont au cœur du projet et en connaissent les tenants et aboutissants pourront ajouter ou supprimer des utilisateurs, attribuer des droits, gérer les partages…
Ils disposent d’une liberté dans la gestion de leurs groupes projets mais cette liberté est en encadrée par les règles et la politique de sécurité de l’entreprise.
Bien entendu, la solution en soi est hyper sécurisée, chaque compte client est séparé et seules les personnes habilitées y ont accès.
L’un des avantages de cette solution est qu’elle permet d’automatiser la gestion des droits

Pour les utilisateurs finaux, quelles sont les fonctionnalités ?


JBI : OP365 s’interface avec toute la gamme Microsoft : SharePoint, Teams, One drive et elle s’applique à tous les partages de fichiers Windows.
 
Il existe aussi la possibilité de s’interfacer avec Azure Microsoft Information Protection et donc d’opérer une classification des données. On peut ainsi identifier par exemple les données sensibles importantes dans le cadre du RGPD.
L’interface utilisateur est conviviale et intuitive. OP365 s’intègre directement à leur interface habituelle sans qu’il y ait besoin de se reloguer. Les fonctionnalités supplémentaires apparaissent : donner et retirer les droits de partage, ajouter ou supprimer une personne, attribuer des droits de partage temporaires ou définitifs. Tous les choix doivent être justifiés.
L’utilisateur bénéficie d’un Dashboard complet qui met en lumière les problèmes et permet de les régler immédiatement sans connaissance technique en appuyant sur les options proposées.
D’un rapide coup d’œil l’utilisateur accède à la liste des membres d’un groupe avec le détail de leurs droits ; cette liste est éditable.

 
OP365

Concrètement comment se déroule un projet géré avec OP365 ?

 

JBI : La solution est déployée automatiquement dans Azure, un panel admin est mis à disposition du client. La liaison au Tenant O365 et l’entièreté des configurations sont centralisées dans ce panel d’administration.
Il nomme ensuite les business owners qui vont gérer la solution puis il les sensibilise et les forme.
Il s’agit essentiellement de pédagogie et de responsabilisation et non pas d’une formation au sens technique du terme. Le but est d’impliquer le plus grand monde dans le bon fonctionnement de l’IT.
OP 365 permet un travail collaboratif entre les équipes techniques et les autres services. Ce fonctionnement permet à l’IT de gagner du temps et de colmater les brèches de sécurité tout en déléguant la gestion des droits aux équipes métiers.
 

Quels retours avez-vous des utilisateurs ?

 

JBI : Les retours sont très positifs. Les équipes de direction et celles de l’IT apprécient le gain de temps et le renforcement de la sécurité. Les utilisateurs finaux quant à eux apprécient d’être autonomes et de pouvoir agir sans solliciter personne.
Ce produit innovant n’a pas d’équivalent à l’heure actuelle. Il constitue une véritable avancée dans la sensibilisation générale à l’importance de la sécurité des données dans le monde de l’entreprise.

DÉMONSTRATION EN LIGNE À LA DEMANDE (30MIN)

 

© 2020 - Optrium 171 avenue George Clémenceau - 92000 Nanterre (France)

www.optrium.fr - Tél. : 01 55 17 35 00 - Mail : info@optrium.fr