Forcepoint Leader de la cybersécurité et de la protection des données face aux nouveaux défis numériques

Forcepoint Leader de la cybersécurité et de la protection des données face aux nouveaux défis numériques

Dossier : Vie des entreprises - Transformation numérique et intelligence artificielleMagazine N°805 Mai 2025
Par Florent FORTUNÉ

Dans un monde où les cyber­me­naces évo­luent à une vitesse ful­gu­rante, For­ce­point se posi­tionne comme un acteur clé de la pro­tec­tion des don­nées sen­sibles des entre­prises. Florent For­tu­né Vice-pré­sident et Gene­ral Mana­ger de Secure Access, revient sur les défis de la cyber­sé­cu­ri­té, l’intégration de l’IA et l’importance d’une approche glo­bale pour garan­tir la sécu­ri­té des organisations.

Pouvez-vous présenter votre entreprise ?

For­ce­point est une socié­té recon­nue comme un lea­der dans la pro­tec­tion des don­nées. Notre cœur de métier est d’empêcher la perte ou le vol de don­nées sen­sibles et de pro­prié­tés intel­lec­tuelles, quels que soient l’endroit où tra­vaillent les employés et où se trouvent les infor­ma­tions. Depuis la géné­ra­li­sa­tion du télé­tra­vail, la néces­si­té d’une sécu­ri­té sans fron­tières s’est encore ren­for­cée. Nous pro­po­sons une pla­te­forme cloud native qui per­met aux entre­prises d’adopter une poli­tique Zero Trust et d’adapter la sécu­ri­té des don­nées, quelle que soit leur loca­li­sa­tion. Nous sommes basés à Aus­tin, au Texas, et nous accom­pa­gnons nos clients dans plus de 150 pays. Notre prio­ri­té est de garan­tir un envi­ron­ne­ment numé­rique sûr et fiable, en cou­vrant l’ensemble des canaux par les­quels les don­nées tran­sitent. Nos solu­tions sont recon­nues pour leur capa­ci­té à s’adapter aux besoins des entre­prises de toute taille, avec un accent par­ti­cu­lier sur les moyennes et grandes entreprises.

En tant que leader du marché DLP, comment Forcepoint perçoit-il les nouveaux enjeux de la cybersécurité liés à la protection des données et à la conformité réglementaire ?

La cyber­sé­cu­ri­té est un enjeu majeur, encore plus avec l’évolution des régle­men­ta­tions et l’explosion des volumes de don­nées. Les entre­prises doivent désor­mais répondre à des normes comme le RGPD en Europe ou le CCPA aux États-Unis. La com­plexi­té réside dans la ges­tion de ces obli­ga­tions tout en assu­rant une flui­di­té du tra­vail. Nous aidons nos clients à iden­ti­fier, clas­ser et pro­té­ger leurs don­nées de manière intel­li­gente, sans impac­ter la pro­duc­ti­vi­té. Grâce à nos solu­tions, ils peuvent assu­rer leur confor­mi­té de façon dyna­mique et évo­lu­tive. L’enjeu est de garan­tir une cyber­sé­cu­ri­té proac­tive, qui ne repose pas uni­que­ment sur des règles sta­tiques, mais qui s’adapte en per­ma­nence aux nou­velles menaces et aux exi­gences réglementaires.

Comment Forcepoint intègre-t-il l’IA dans ses solutions DLP pour mieux prévenir les fuites de données ?

L’intelligence arti­fi­cielle est au cœur de notre approche, notam­ment avec notre solu­tion DSPM. Grâce à l’IA, nous sommes capables de décou­vrir auto­ma­ti­que­ment les don­nées sen­sibles et de les clas­si­fier avec pré­ci­sion. Dans le pas­sé, cette clas­si­fi­ca­tion repo­sait sur des pro­ces­sus manuels longs et fas­ti­dieux. Aujourd’hui, nous uti­li­sons des modèles d’apprentissage qui per­mettent de sim­pli­fier cette tâche et d’identifier les prio­ri­tés de pro­tec­tion. L’IA nous aide éga­le­ment à ana­ly­ser le com­por­te­ment des uti­li­sa­teurs pour anti­ci­per les risques et réduire les erreurs humaines. Notre moteur d’intelligence arti­fi­cielle apporte une visi­bi­li­té en temps réel sur les flux de don­nées et adapte les mesures de pro­tec­tion en fonc­tion du contexte.

L’IA permet-elle de détecter des comportements suspects avant qu’une fuite ne se produise ? Avez-vous des exemples concrets d’application ?

Oui, et c’est pré­ci­sé­ment l’un des apports majeurs de l’intelligence arti­fi­cielle en cyber­sé­cu­ri­té. Un exemple clas­sique est celui d’un employé qui quitte une entre­prise. Sta­tis­ti­que­ment, il y a un risque accru qu’il tente d’emporter avec lui des fichiers confi­den­tiels. Nos solu­tions ana­lysent les com­por­te­ments et détectent les ano­ma­lies, comme un volume inha­bi­tuel de télé­char­ge­ments ou un envoi mas­sif de fichiers. Si une acti­vi­té sus­pecte est iden­ti­fiée, l’outil peut aler­ter les res­pon­sables ou même ser­vir à res­treindre les droits d’accès. Nous appor­tons ain­si une sécu­ri­té dyna­mique, qui ne se limite pas à des règles figées, mais qui évo­lue en fonc­tion des usages réels.

Quels sont aujourd’hui les plus grands risques liés au télétravail et aux environnements cloud, et comment Forcepoint aide-t-il les entreprises à y faire face ?

Avec le télé­tra­vail et la géné­ra­li­sa­tion du cloud, les don­nées ne sont plus confi­nées dans un péri­mètre défi­ni. Elles cir­culent entre les centres de don­nées, les ser­veurs cloud, les appli­ca­tions SaaS et les appa­reils per­son­nels des employés. Cela aug­mente consi­dé­ra­ble­ment le risque d’exposition. Le pro­blème majeur est que les entre­prises ne savent sou­vent pas où se trouvent exac­te­ment leurs don­nées sen­sibles. Notre approche Data Secu­ri­ty Eve­ryw­here leur per­met d’avoir une visi­bi­li­té com­plète et de pro­té­ger leurs infor­ma­tions sur l’ensemble des canaux. Nous sécu­ri­sons les flux de don­nées et empê­chons les fuites, que ce soit via e‑mail, sto­ckage cloud ou péri­phé­riques externes.

Face aux évolutions réglementaires, quelles bonnes pratiques recommandez-vous pour assurer une conformité efficace et durable ?

Il est essen­tiel que les entre­prises adoptent une approche proac­tive de la confor­mi­té. La pre­mière étape est d’identifier leurs don­nées sen­sibles et de com­prendre com­ment elles sont uti­li­sées. Ensuite, elles doivent mettre en place des contrôles adap­tés, comme le chif­fre­ment ou des res­tric­tions d’accès basées sur le contexte. Mais la régle­men­ta­tion ne doit pas être per­çue comme une contrainte admi­nis­tra­tive : elle est aus­si un levier de confiance. En assu­rant une pro­tec­tion rigou­reuse des infor­ma­tions, les entre­prises ren­forcent leur cré­di­bi­li­té auprès de leurs clients et par­te­naires. L’automatisation joue éga­le­ment un rôle clé, en per­met­tant d’appliquer les règles de sécu­ri­té de manière cohé­rente et efficace.

Comment Forcepoint anticipe-t-il les nouvelles menaces ? Quelle est votre vision des évolutions en cybersécurité pour les prochaines années ?

La mon­tée en puis­sance de l’intelligence arti­fi­cielle trans­forme pro­fon­dé­ment la cyber­sé­cu­ri­té. D’un côté, elle offre des outils de pro­tec­tion avan­cés, comme l’analyse com­por­te­men­tale et la détec­tion pré­dic­tive. De l’autre, elle est aus­si uti­li­sée par les cyber­cri­mi­nels pour mener des attaques plus sophis­ti­quées. Nous inves­tis­sons dans des solu­tions qui per­mettent d’anticiper ces menaces en ren­for­çant la sur­veillance et l’analyse en temps réel. La ten­dance est à la conver­gence entre cyber­sé­cu­ri­té et ges­tion des iden­ti­tés, avec une approche Zero Trust de plus en plus adop­tée pour ratio­na­li­ser la sécu­ri­té des don­nées où qu’elles se trouvent. Les entre­prises devront inté­grer ces nou­veaux para­digmes pour se pro­té­ger efficacement.

Quelles innovations technologiques Forcepoint prévoit-il pour renforcer la protection des données et la cyber-résilience des entreprises ?

Nous déve­lop­pons des solu­tions basées sur l’intelligence arti­fi­cielle pour amé­lio­rer encore la pré­ci­sion de la clas­si­fi­ca­tion des don­nées et la détec­tion des menaces. L’un de nos axes majeurs porte sur le concept tou­jours plus impor­tant de l’AI Secu­ri­ty Pos­ture Mana­ge­ment (AISPM), qui per­met d’évaluer la sécu­ri­té des envi­ron­ne­ments d’intelligence arti­fi­cielle en entre­prise. Nous ren­for­çons éga­le­ment notre archi­tec­ture DLP moderne pour offrir une pro­tec­tion tou­jours plus fine et adap­ta­tive. Notre objec­tif est d’assurer une cyber­sé­cu­ri­té sans fric­tion, qui pro­tège sans entra­ver la productivité.

Quels conseils donneriez-vous aux dirigeants d’entreprise pour intégrer la cybersécurité et la protection des données dans leur stratégie globale ?

La cyber­sé­cu­ri­té ne doit plus être per­çue comme une pro­blé­ma­tique pure­ment tech­nique. Elle doit être inté­grée au cœur de la stra­té­gie d’entreprise, au même titre que la ges­tion des risques finan­ciers ou opé­ra­tion­nels. Il est cru­cial que les diri­geants sen­si­bi­lisent leurs équipes et adoptent un cadre axé sur la prio­ri­té à la sécu­ri­té des don­nées, où qu’elles se trouvent, afin de limi­ter les risques liés à un accès non contrô­lé. Les entre­prises doivent éga­le­ment inves­tir dans des solu­tions de pro­tec­tion avan­cées, capables de s’adapter aux nou­velles menaces. Enfin, elles doivent se doter d’un plan de réponse aux inci­dents pour réagir effi­ca­ce­ment en cas de cyberattaque. 

www.forcepoint.com

Poster un commentaire