Analyse de sécurité avant d'utiliser Microsoft 365 Copilot

Brèves sur la cybersécurité B2B
Exposition

Partager le post

Un spécialiste de la cybersécurité centré sur les données propose une analyse de sécurité gratuite spéciale à toutes les entreprises envisageant d'adopter Microsoft Copilot. Cela permet aux responsables de la sécurité de voir quelles données ne sont pas correctement classées et qui peut accéder à quelles données sensibles via Copilot.

De nombreuses entreprises étudient actuellement l’introduction d’assistants IA tels que Microsoft Copilot pour bénéficier des gains potentiels d’efficacité. Cependant, les problèmes de sécurité et de protection des données représentent souvent un obstacle majeur. Cela signifie que Microsoft Copilot peut accéder à toutes les données auxquelles l'utilisateur concerné peut accéder - et c'est généralement beaucoup trop. Le rapport sur les risques liés aux données SaaS montre qu'en moyenne 10 % des données M365 d'une entreprise sont accessibles à tous les employés.

Exposition

De plus, Copilot crée de nouveaux fichiers sensibles qui doivent également être protégés en conséquence. Ensemble, Microsoft et son partenaire de premier plan Varonis aident les entreprises à surveiller et à améliorer en permanence la sécurité des données de Microsoft 365 avant, pendant et après le lancement en réduisant les droits d'accès trop étendus, en classant avec précision les fichiers et en détectant les comportements suspects des utilisateurs. De cette façon, les équipes de sécurité peuvent être sûres que le déploiement et l’utilisation continue de l’IA répondront aux exigences de conformité.

Apprivoisez le copilote

« Très peu d’entreprises ont une vue d’ensemble claire de leurs données sensibles et savent où elles sont stockées, qui les utilise et comment. Cependant, avec la diffusion croissante d'outils d'IA générative comme Copilot, il est plus important que jamais de placer les données au centre de la stratégie de sécurité, car tous les risques provoqués par l'IA sont considérablement exacerbés », explique Volker Sommer, directeur régional des ventes DACH chez Varonis. « Nous conseillons donc vivement à toutes les entreprises de faire leurs devoirs en termes de droits d'accès et de classification avant d'introduire des assistants IA. Notre analyse de sécurité est un moyen simple pour les entreprises d'obtenir non seulement un bon aperçu de la situation en matière de sécurité de leurs données, mais également des recommandations concrètes pour l'améliorer. L’effort est minime : l’installation ne prend que quelques minutes et les résultats, y compris les recommandations étape par étape, sont disponibles dans les 24 heures. »

Exposition
Plus sur Varonis.com

 


À propos de Varonis

Depuis sa création en 2005, Varonis a adopté une approche différente de la plupart des fournisseurs de sécurité informatique en plaçant les données d'entreprise stockées à la fois sur site et dans le cloud au cœur de sa stratégie de sécurité : fichiers et e-mails sensibles, informations confidentielles sur les clients, les patients et les patients. Les dossiers des employés, les dossiers financiers, les plans stratégiques et de produits et toute autre propriété intellectuelle. La plate-forme de sécurité des données Varonis (DSP) détecte les menaces internes et les cyberattaques en analysant les données, l'activité des comptes, la télémétrie et le comportement des utilisateurs, prévient ou atténue les atteintes à la sécurité des données en verrouillant les données sensibles, réglementées et obsolètes, et maintient un état sûr des systèmes. grâce à une automatisation efficace.,


 

Articles liés au sujet

60 fonds de pension touchés par un piratage

Un partenaire technique de Swiss Life a récemment été victime d'une attaque de pirate informatique. Selon Watson.ch, cela signifie que 60 autres caisses de pension suisses ➡ En savoir plus

Malware-as-a-Service : responsable de la plupart des attaques

Plus de la moitié de toutes les cyberattaques en 2024 ont été causées par des logiciels malveillants en tant que service (MaaS), selon les résultats d'un récent rapport sur les menaces. Dans ➡ En savoir plus

DeceptiveDevelopment : Attaque contre les développeurs de logiciels

Avec la campagne « DeceptiveDevelopment », les cybercriminels ciblent spécifiquement les développeurs de logiciels à la recherche d’un emploi. Accompagné d'un test pour prouver leur ➡ En savoir plus

Les cybermenaces deviennent plus rapides et plus dévastatrices

En 2024, les cybermenaces ont non seulement augmenté, mais elles sont également devenues plus complexes et leur impact s’est considérablement aggravé, selon les conclusions d’un récent rapport. ➡ En savoir plus

Clés d'accès : une gestion efficace soutient les RSSI

Une nouvelle solution de gestion des clés de sécurité aide les organisations à sécuriser l’authentification. Il offre au service informatique un contrôle complet sur l'ensemble du cycle de vie ➡ En savoir plus

Les attaques par courrier électronique ont explosé

Les entreprises du monde entier sont confrontées à des cybermenaces de plus en plus dangereuses. Les attaques ont augmenté de 21 pour cent l’année dernière. Surtout ➡ En savoir plus

Deepfakes en temps réel : la nouvelle dimension des cyberattaques

L’intelligence artificielle déterminera également la cybersécurité en 2025. L’un des domaines dans lesquels il est utilisé depuis un certain temps est ➡ En savoir plus

Bilan négatif : pic des ransomwares en février

Selon les experts de Bitdefender Labs, février 2025 a été un mois avec un bilan négatif. Les attaques de ransomware ont augmenté par rapport à février ➡ En savoir plus