|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
L’avenir de la sécurité : données et identité, deux faces d’une même médaille
Dec 31, 2024 at 07:59 pm
Notre monde continue de tourner autour des données. C'est pourquoi l'évolution du paysage de la sécurité exige de nouveaux processus et technologies pour les sécuriser.

Our world continues to revolve around data – and that’s why the evolving security landscape demands new processes and technologies to secure it.
Notre monde continue de tourner autour des données. C'est pourquoi l'évolution du paysage de la sécurité exige de nouveaux processus et technologies pour les sécuriser.
By 2025 the global dataverse will reach a massive 181 zettabytes. While this explosion will undoubtedly lead to unprecedented opportunities for business, it also amplifies the risk factors – particularly when it comes to protecting business-critical data.
D’ici 2025, le dataverse mondial atteindra la taille massive de 181 zettaoctets. Si cette explosion entraînera sans aucun doute des opportunités sans précédent pour les entreprises, elle amplifie également les facteurs de risque, notamment lorsqu'il s'agit de protéger les données critiques de l'entreprise.
One security challenge stands out: identity. After all, we must make data accessible to business stakeholders, whether internal, or third-party, for it to get used to enter new markets, analyze customer insights, and develop new products to outpace the competition.
Un défi de sécurité se démarque : l’identité. Après tout, nous devons rendre les données accessibles aux parties prenantes de l'entreprise, qu'elles soient internes ou tierces, pour qu'elles puissent s'en servir pour pénétrer de nouveaux marchés, analyser les informations des clients et développer de nouveaux produits pour devancer la concurrence.
In the age of AI, where 72% of teams say they are already leveraging some form of AI services at work, the lines between data and identity security are starting blur more than ever.
À l’ère de l’IA, où 72 % des équipes déclarent déjà exploiter une certaine forme de services d’IA au travail, la frontière entre la sécurité des données et la sécurité des identités commence à s’estomper plus que jamais.
Think about an enterprise Co-Pilot, like Microsoft Co-Pilot or Glean. Those of us in the industry refer to these as non-human identities (NHI). These apps let employees quickly and efficiently find the information they are looking for across Microsoft 365, Google Drive, Box, Confluence, Notion, and many other platforms. However, the ability to do so securely depends on the native permissions in these platforms.
Pensez à un co-pilote d'entreprise, comme Microsoft Co-Pilot ou Glean. Ceux d'entre nous qui travaillent dans l'industrie les appellent des identités non humaines (NHI). Ces applications permettent aux employés de trouver rapidement et efficacement les informations qu'ils recherchent sur Microsoft 365, Google Drive, Box, Confluence, Notion et bien d'autres plateformes. Cependant, la possibilité de le faire en toute sécurité dépend des autorisations natives de ces plates-formes.
So why we are only now discussing the need to align data and identity. To me, it’s a simple answer: few security vendors in the market address this convergence effectively. This forced security teams to manually stitch together disparate processes and tools on their own. Data discovery and classification tools of the past struggled with speed, the ability to support hybrid environments, and had poor precision – which led to false positives, and weakened data security posture.
C’est pourquoi nous discutons seulement maintenant de la nécessité d’aligner les données et l’identité. Pour moi, la réponse est simple : peu de fournisseurs de sécurité sur le marché abordent efficacement cette convergence. Cela a obligé les équipes de sécurité à assembler manuellement elles-mêmes des processus et des outils disparates. Les outils de découverte et de classification des données du passé peinaient en termes de rapidité, de capacité à prendre en charge des environnements hybrides et manquaient de précision, ce qui entraînait des faux positifs et affaiblissait la sécurité des données.
But technology was not the only factor. Siloed internal security processes, disparate organizations, and a lack of communication across these teams also played an important role. Data was left to the data security team. Identity was left to the identity management team.
Mais la technologie n’était pas le seul facteur en cause. Les processus de sécurité interne cloisonnés, les organisations disparates et le manque de communication entre ces équipes ont également joué un rôle important. Les données ont été laissées à l'équipe de sécurité des données. L'identité a été laissée à l'équipe de gestion de l'identité.
Moving forward, the days of viewing data and identity as distinct entities are numbered. These two sides of the same coin must be integrated more closely than ever before. Data security teams are asking where their sensitive data resides and who has access to it, and identity teams are asking if this user should have access to this data. This helps make it simpler for security teams to align data security with identity management, and helps foster the zero-trust principle of minimizing over-privileged access.
À l’avenir, les jours de visualisation des données et de l’identité en tant qu’entités distinctes sont comptés. Ces deux faces d’une même médaille doivent être intégrées plus étroitement que jamais. Les équipes de sécurité des données se demandent où résident leurs données sensibles et qui y a accès, et les équipes d'identité se demandent si cet utilisateur doit avoir accès à ces données. Cela permet aux équipes de sécurité d'aligner plus facilement la sécurité des données sur la gestion des identités, et contribue à favoriser le principe de confiance zéro consistant à minimiser les accès trop privilégiés.
Data security programs must work to include identity access management, and identity access management programs must work to include data security. We don’t have to make this difficult: Security teams need to know where their sensitive data resides and who or what has access to that data. And, identity managers need to know what identities are operating within their environment, and then, under what context.
Les programmes de sécurité des données doivent s’efforcer d’inclure la gestion des accès aux identités, et les programmes de gestion des accès aux identités doivent s’efforcer d’inclure la sécurité des données. Nous n'avons pas besoin de rendre cela difficile : les équipes de sécurité doivent savoir où se trouvent leurs données sensibles et qui ou quoi a accès à ces données. Et les gestionnaires d’identité doivent savoir quelles identités opèrent dans leur environnement, puis dans quel contexte.
When speaking with CISOs about this, I like to use what we call “The OneDrive” scenario. Consider the security implications if a service like OneDrive were compromised for the company’s top 20 executives:
Lorsque j’en parle avec les RSSI, j’aime utiliser ce que nous appelons le scénario « OneDrive ». Considérez les implications en matière de sécurité si un service comme OneDrive était compromis pour les 20 plus hauts dirigeants de l'entreprise :
In 99% of cases, nobody knows. It’s critical that organizations can quickly discover and classify their data across all of their environments, understand who and what – both human and non-human identities – have access to sensitive data – as well as remediate unnecessary access.
Dans 99% des cas, personne ne le sait. Il est essentiel que les organisations puissent rapidement découvrir et classer leurs données dans tous leurs environnements, comprendre qui et quoi (identités humaines et non humaines) ont accès aux données sensibles, et remédier aux accès inutiles.
The inability for most to respond to these questions underscores the importance of understanding the interconnectedness of data and identity. By getting this right, the time to value becomes immediate. Teams can minimize overprivileged access to align with zero-trust principles of data access. They can safely adopt AI without increasing business risk.
L’incapacité de la plupart des personnes à répondre à ces questions souligne l’importance de comprendre l’interdépendance des données et de l’identité. En faisant les choses correctement, le moment de valoriser devient immédiat. Les équipes peuvent minimiser les accès trop privilégiés pour s'aligner sur les principes de confiance zéro en matière d'accès aux données. Ils peuvent adopter l’IA en toute sécurité sans augmenter les risques commerciaux.
The future of security lies in a unified approach that treats data and identity as two sides of the same coin. It takes co-evolution – the process of continuing to evolve together. Only such as unified approach will let us adopt AI securely. Security teams that do this well will win the hearts and minds of the businesses.
L’avenir de la sécurité réside dans une approche unifiée qui traite les données et l’identité comme les deux faces d’une même médaille. Cela nécessite une co-évolution – le processus consistant à continuer à évoluer ensemble. Seule une approche unifiée nous permettra d’adopter l’IA en toute sécurité. Les équipes de sécurité qui réussissent bien gagneront le cœur et l’esprit des entreprises.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
- Des ingénieurs de Robinhood arrêtés dans un système de fraude aux listes de crypto-monnaies impliquant des transactions hyperliquides
- Sep 16, 2026 at 12:05 pm
- Deux ingénieurs de Robinhood sont accusés de fraude pour avoir prétendument utilisé des informations privilégiées sur des listes de cryptographie pour effectuer des transactions rentables sur Hyperliquide.
-
- Le Sénat bloque la loi CLARITY : un revers pour la réglementation de la cryptographie, mais pas la fin du chemin
- Sep 16, 2026 at 11:55 am
- Le récent vote de clôture du Sénat contre la loi CLARITY bloque les efforts visant à mettre en place un cadre fédéral de cryptographie, laissant l'industrie dans un vide réglementaire tout en ouvrant de nouvelles voies de clarté.
-
- L'industrie de la cryptographie fait face à un revers réglementaire américain alors que la loi CLARITY bloque au Sénat
- Sep 16, 2026 at 11:55 am
- La quête de clarté de la réglementation américaine par l'industrie de la cryptographie s'est heurtée à un problème car la loi CLARITY n'a pas progressé au Sénat, suscitant des inquiétudes quant à l'incertitude persistante et au recours aux directives de l'agence.
-
- Le CLARITY Act stagne : Bitcoin, Ethereum et les montagnes russes réglementaires du marché de la cryptographie
- Sep 16, 2026 at 11:55 am
- Le revers du Sénat de la loi CLARITY a envoyé des ondes de choc à travers Bitcoin, Ethereum et XRP, soulignant les liens profonds de la crypto avec les évolutions réglementaires et laissant les acteurs du marché dans un état d'incertitude familier.
-
- Loi CLARITY, règles cryptographiques et 60 votes insaisissables : des montagnes russes réglementaires
- Sep 16, 2026 at 11:35 am
- La défaite de la loi CLARITY au Sénat met en évidence un changement dans la réglementation de la cryptographie, avec des agences intensifiées dans une impasse législative, prouvant que la clarté pourrait venir des régulateurs, et pas seulement du Congrès.
-
- La loi CLARITY fait face à un revers : le vote de clôture du Sénat échoue 49-50, le débat sur la structure du marché se poursuit
- Sep 16, 2026 at 11:25 am
- La loi CLARITY, visant à définir la structure du marché des actifs numériques, a échoué lors d'un vote crucial de clôture au Sénat avec un score de 49-50. Ce résultat stoppe les progrès législatifs immédiats, déplaçant l’attention vers les régulateurs et laissant les acteurs du marché dans un état d’ambiguïté permanente.
-
- La prévente Apeing déclenche l'engouement pour les pièces de monnaie Meme au milieu des géants établis et des tendances émergentes
- Sep 16, 2026 at 11:25 am
- La prévente d'Apeing fait des vagues sur le marché tendance des pièces mèmes, offrant une excitation d'entrée précoce et une utilité de jalonnement, même si Dogecoin et Pepe tiennent bon. Préparez-vous pour la prochaine grande opportunité crypto !
-
- Wallet abandonne un réseau et sauvez vos pièces : la date limite Sui de Phantom se profile au milieu d'un exode cryptographique plus large
- Sep 16, 2026 at 11:25 am
- Alors que Phantom Wallet se prépare à abandonner la prise en charge du réseau Sui d'ici le 24 septembre 2026, cela signale une tendance à l'abandon des réseaux par les portefeuilles cryptographiques, exhortant les utilisateurs à agir avant les délais pour sécuriser leurs actifs. Vos pièces sont en sécurité, mais l'accès nécessite une mise à jour !
-
- Les modules de portefeuille sécurisé sous surveillance après un exploit de 7,7 millions de dollars impliquant des transactions sans signature
- Sep 16, 2026 at 11:25 am
- Un exploit récent met en évidence les risques des modules Safe Wallet et des transactions sans signature, entraînant une perte de 7,7 millions de dollars et un regain d'attention sur la sécurité.

































