Résumé Exécutif :
- La Vulnérabilité liée à la Mobilité Professionnelle : L’essor du travail à distance et nomade a transformé les smartphones et tablettes en vecteurs majeurs de failles de sécurité, en raison de l’utilisation de réseaux publics non sécurisés, du “Shadow IT” et du partage accidentel de données.
- Limites de la Sécurité Mobile Traditionnelle : Les outils standards comme le MDM (gestion des terminaux) ou le MAM (gestion des applications) sécurisent le conteneur ou le matériel, mais s’avèrent inefficaces pour protéger les documents d’entreprise dès qu’ils sont téléchargés ou transférés.
- Un Équilibre Réel entre Productivité et Maîtrise : Les organisations requièrent un modèle flexible permettant aux collaborateurs de rester agiles en déplacement tout en éliminant les angles morts, garantissant ainsi que la propriété intellectuelle reste sous contrôle strict, peu importe l’appareil utilisé.
- Sécurisation Data-Centric via l’Application SealPath : L’application SealPath Information Protector répond aux risques du partage mobile en permettant de consulter, modifier et partager des fichiers protégés par E-DRM sur iOS et Android, tout en maintenant les droits d’accès actifs, traçables et révocables à tout moment.
Table des matières :
1. Limites du partage sécurisé de fichiers à partir d’appareils mobiles
Bien que nous soyons issus d’une mentalité de sécurité où tout est centré sur le périmètre et où chaque action est bloquée, la réalité est que les professionnels ont souvent besoin de partager des documents sensibles avec d’autres personnes. Et s’ils ont mis en place des mesures de blocage, ils peuvent même les contourner afin d’être productifs, agiles et d’atteindre les objectifs de l’entreprise. Il est donc indéniable que le partage sécurisé de documents sensibles avec d’autres personnes constitue une lacune.
Et bien sûr, le moyen le plus rapide et le plus pratique de partager des documents est l’utilisation d’appareils mobiles. Il peut y avoir plusieurs raisons à cela : ne pas avoir de PC à portée de main, ne pas être dans un bon endroit pour accéder à un PC, ou simplement ne pas avoir beaucoup de temps parce que vous êtes en voyage, à un déjeuner d’affaires, ou loin du bureau. Mais en même temps, vous avez besoin d’envoyer un document immédiatement, vous avez besoin de le partager de toute urgence. Nous prenons des risques lorsque nous envoyons des fichiers sensibles sans aucune mesure de sécurité. Nous sacrifions la sécurité à la commodité et à la rapidité.

Les risques encourus ne concernent pas seulement le stockage de documents sensibles sur l’appareil mobile, mais aussi le partage de ces informations avec des tiers. Vous n’avez pas non plus la garantie que la personne à qui vous envoyez des fichiers sensibles appliquera des mesures de sécurité efficaces pour empêcher l’exfiltration de vos informations sensibles. Les appareils mobiles sont l’un des principaux vecteurs de risque pour les entreprises, où la sécurité est moindre, comme le montre cet article de Security Intelligence.
Il est donc essentiel que les organisations reconnaissent que l’exfiltration de données à partir d’appareils mobiles est une menace bien plus sérieuse qu’il n’y paraît. Les entreprises doivent trouver un équilibre entre la nécessité de la productivité mobile et l’impératif de protéger les données sensibles contre les accès non autorisés. Article connexe : 9 outils pour prévenir le vol de données dans votre entreprise.
2. Cas d’utilisation dans le monde réel
Les cadres occupés qui voyagent
Imaginez la vie d’une cadre très occupée, Sarah, qui est toujours en mouvement, voyageant entre les villes pour des réunions à fort enjeu. Un après-midi, alors qu’elle attend son prochain vol dans un salon d’aéroport animé, elle reçoit sur Microsoft Teams un message urgent provenant du canal interne de son entreprise. Il s’agit d’un document sensible décrivant la dernière stratégie de l’entreprise, destiné uniquement aux cadres supérieurs.
L’urgence de la situation pousse Sarah à agir rapidement ; elle envisage de la partager avec quelques collègues clés via WhatsApp pour obtenir une contribution immédiate. À son insu, cet acte de commodité apparemment simple pourrait exposer les données sensibles de l’entreprise à un accès non autorisé, compromettant ainsi la confidentialité et la sécurité de l’entreprise.
Les représentants des ventes sur la route
Prenons maintenant le cas d’Alex, un représentant commercial dévoué qui passe ses journées à manœuvrer pendant d’interminables heures de voyage entre les réunions avec les clients. Son efficacité dépend de son agilité et de sa capacité à répondre instantanément aux besoins des clients.
Alors qu’il est en déplacement, Alex reçoit par Slack un guide technique personnalisé, conçu spécialement pour un client de premier plan. Le temps étant compté, Alex décide de transmettre le guide au client en utilisant Outlook sur son smartphone. Bien que son intention soit d’offrir un service exemplaire, cet acte d’expédient pourrait potentiellement contourner les protocoles de sécurité et mettre en danger les informations exclusives de l’entreprise.
Ces scénarios soulignent la menace omniprésente de l’exfiltration de données à partir d’appareils mobiles dans le monde de l’entreprise. Le besoin d’un équilibre entre efficacité et protection des données n’a jamais été aussi critique, car les incidents d’exfiltration de données peuvent survenir à tout moment. Cela souligne la nécessité pour les entreprises d’établir des stratégies de sécurité mobile complètes qui protègent les informations sensibles, même dans l’urgence et les exigences constantes des opérations de l’entreprise.
3. Options et outils de partage de fichiers
La prévention de la perte de données dans les organisations nécessite une approche à multiples facettes, qui s’appuie sur divers outils et méthodes conçus pour répondre à des cas d’utilisation et à des contextes spécifiques. Chaque outil offre des forces et des capacités uniques, visant à minimiser le risque d’exfiltration des données et à assurer le partage sécurisé des fichiers entre les appareils mobiles. Examinons les différentes possibilités qui s’offrent à nous :
Protection par mot de passe

Il suffit de créer un mot de passe pour votre document ou dossier de documents et d’envoyer ce mot de passe par un autre canal au destinataire, de sorte que seule la personne possédant le mot de passe puisse y accéder. Les outils de cryptage de fichiers tels que AxCrypt, SecureZIP ou GnuPG constituent une bonne option.
Pour :
- Utile pour les envois très occasionnels : Il est utile si vous devez envoyer des documents sensibles un très petit nombre de fois. Le cryptage par mot de passe est simple et peut être rapide.
Cons :
- Vous n’avez aucun contrôle sur le document : Il existe un risque que des personnes non autorisées y aient accès. Soit parce que le mot de passe et le fichier ont été obtenus (ou volés), soit parce que la personne autorisée a partagé le mot de passe et le fichier avec d’autres personnes.
- Gérez et mémorisez les mots de passe : Il n’est pas sûr d’envoyer des documents avec toujours le même mot de passe. Vous devrez donc gérer les différents mots de passe que vous créez, les stocker en toute sécurité et/ou vous en souvenir.
- Il ne s’agit pas d’une méthode agile à utiliser au quotidien : Chaque fois que vous voulez envoyer des documents sensibles, vous devez créer de nouveaux mots de passe, les stocker et les envoyer en toute sécurité par un canal différent.
Réseaux privés virtuels (VPN)

Les VPN créent un tunnel sécurisé entre l’appareil de l’utilisateur et l’internet ou un réseau distant. Ils fournissent une connexion cryptée. Cela permet de protéger les données transmises sur des réseaux publics ou non sécurisés en garantissant que les données restent privées et cachées contre tout accès non autorisé ou toute interception. Les services VPN couramment utilisés sont Palo Alto GlobalProtect, Cisco AnyConnect, OpenVPN et NordVPN.
Pour :
- Un bon choix pour sécuriser les données en transit : Cette option permet de s’assurer que personne n’intercepte les fichiers pendant qu’ils sont envoyés, pendant qu’ils sont en transit.
Cons :
- Les données ne sont pas protégées une fois téléchargées ou au repos : Ils ne protègent pas les données une fois qu’elles ont été téléchargées. Si le destinataire ne respecte pas les meilleures pratiques en matière de sécurité, les données peuvent toujours être compromises.
Téléchargez les fichiers vers un référentiel, un service de stockage en nuage ou un service de partage de fichiers.

Ces outils facilitent la collaboration en permettant aux utilisateurs d’accéder aux fichiers à partir de n’importe quel appareil connecté à Internet. Les services les plus couramment utilisés sont Google Drive, Dropbox, OneDrive, SharePoint et Box. Les utilisateurs peuvent télécharger des documents, des images ou des vidéos sur la plateforme. Ces fichiers peuvent ensuite être partagés avec d’autres personnes par le biais d’invitations de partage direct ou de liens privés. Pour en savoir plus sur la manière de sécuriser les documents d’entreprise dans les serveurs de fichiers, les référentiels en nuage ou les systèmes de stockage de documents sur site, lisez cet article.
Pour :
- Un excellent choix pour la collaboration : Ils constituent un excellent moyen de stocker des fichiers ou de collaborer sur un même document.
Cons :
- Il exige que les documents soient d’abord téléchargés : Il s’agit d’une étape essentielle qui peut gêner l’utilisateur, le rendre moins agile, ajouter une étape supplémentaire et prendre plus de temps.
- Vous perdez le contrôle une fois qu’ils sont téléchargés : Même si vous ne donnez l’accès qu’aux personnes autorisées qui doivent se connecter, une fois qu’elles ont téléchargé le fichier, vous courez à nouveau le risque d’une exfiltration. Et il ne suffit pas toujours d’autoriser la visualisation des documents et de bloquer les téléchargements.
Services de cryptage des courriels

Les services de cryptage des courriels sont conçus pour protéger le contenu des courriels contre la lecture par des parties non autorisées. Ces outils garantissent que seul le destinataire prévu peut accéder au contenu du courrier électronique et le lire en le cryptant pendant la transmission et le stockage. Les services de cryptage de courrier électronique les plus couramment utilisés sont ProtonMail, Microsoft Purview Message Encryption ou Zix. Découvrez les trois types de cryptage les plus courants dans notre article détaillé.
Pour :
- C’est un bon moyen d’envoyer des courriels sécurisés : Ils constituent une bonne option lorsque vous n’envoyez que des documents sensibles par courrier électronique.
Cons :
- Il limite les canaux de communication sécurisée : De nos jours, nous communiquons par le biais de différents canaux tels que Teams, WhatsApp, Slack…. Se limiter à l’email peut présenter des obstacles pour les utilisateurs et ils peuvent décider de l’ignorer. Ou bien, la conversation avec le destinataire peut se faire sur un autre canal de communication.
- Pièces jointes volumineuses : L’envoi de fichiers très volumineux en pièces jointes peut s’avérer fastidieux et ne pas être pris en charge par tous les services de cryptage de courrier électronique.
- Vous perdez le contrôle une fois qu’ils sont décryptés : Le document est envoyé en toute sécurité, mais une fois que le destinataire l’a décrypté et l’a téléchargé, vous en perdez le contrôle. Vous courez le risque qu’il soit exfiltré.
Solutions de gestion des droits numériques (DRM) pour les entreprises

L’objectif principal des solutions de gestion des droits numériques (DRM) d’entreprise est de protéger les contenus numériques sensibles contre l’utilisation et la distribution non autorisées à l’intérieur et à l’extérieur d’une organisation. Ces outils contrôlent l’accès, l’utilisation et la distribution des fichiers numériques, en veillant à ce que seules les personnes autorisées puissent consulter, modifier ou partager le contenu. Ils appliquent la protection au document lui-même. Les solutions DRM protègent le contenu numérique en chiffrant les fichiers et en appliquant des politiques qui dictent les modalités d’accès et d’utilisation du contenu.
Pour :
- La protection est permanente : C’est une bonne option parce qu’elle concentre sa sécurité et sa protection sur les données elles-mêmes, les accompagnant partout où elles vont ou voyagent, dans les trois états des données : au repos, en transit et en cours d’utilisation. Si vous souhaitez en savoir plus sur les trois états des données, consultez notre article.
Cons :
- Frustration des utilisateurs face aux restrictions : Le GEDD peut entraîner la frustration de l’utilisateur s’il interfère avec la facilité d’utilisation ou crée une mauvaise expérience pour l’utilisateur.
Il s’agit peut-être de l’approche la plus complète et la plus polyvalente en matière de sécurité des données mobiles, car la sécurité est centrée sur les données. Pour nous, c’est le moyen le plus sûr, et nous croyons fermement que cette technologie peut changer la donne. C’est pourquoi nous avons développé un produit EDRM spécialement pour les appareils mobiles. Nous vous le présentons ci-dessous.
4. Présentation de l’application SealPath Information Protector
SealPath est la solution EDRM la plus avancée qui assure une protection permanente des documents, quelle que soit la manière dont ils sont stockés et partagés, et elle est présente sur le marché depuis plus de 10 ans. Satisfaits de la protection SealPath sur leurs PC et Mac, nos clients nous ont demandé d’apporter une protection à leurs téléphones portables et tablettes. Ils voulaient un moyen à la fois souple et robuste de protéger leurs documents en déplacement. C’est dans cet esprit que nous présentons l’application SealPath Information Protector, afin qu’ils puissent continuer à être productifs et agiles dans leur travail quotidien tout en protégeant les informations avec le plus haut niveau de contrôle.
Comment cela fonctionne-t-il ? SealPath Information Protector App
- 1. Ouvrir le fichier : Ouvrez le fichier dans l’application de votre choix, comme Slack, Outlook ou WhatsApp, sur votre téléphone ou votre tablette.

- 2. Partager le fichier: Tapez sur le menu des options et sélectionnez l’option de partage.

- 3. Protégez le document. Dans l’application SealPath Information Protector, appuyez sur le bouton “Protéger le document”.

- 4. Sélectionnez Politique de protection: Une fenêtre s’ouvre pour vous permettre de rechercher et de sélectionner la police de protection souhaitée. Vous pouvez taper le nom de la police pour y accéder rapidement.

- 5. Dernières étapes: L’application protège le document. Une fenêtre s’ouvre et vous propose de partager le document protégé via l’application de votre choix ou de l’enregistrer sur votre téléphone ou votre tablette
.
Remarque : l’ensemble de la procédure ne prend que quelques secondes.
Partage sécurisé de fichiers avec des cas d’utilisation réels
Du canal interne des équipes aux membres du conseil d’administration via Whatsapp
Jean, cadre dans une multinationale, est en voyage d’affaires. À l’aéroport, il reçoit un document sensible contenant des informations stratégiques par l’intermédiaire de Teams sur un canal interne. Jean a besoin de partager ce document avec d’autres cadres rapidement et en toute sécurité. À l’aide de sa tablette, il ouvre le document, appuie sur l’option de partage et sélectionne l’application SealPath Information Protector.

Dans l’application, il clique sur “Protéger le document” et choisit la politique “Confidentiel”, s’assurant ainsi que seul un petit groupe de cadres a le droit d’accéder au document. Une fois le document protégé par l’application, John le partage via WhatsApp. Ce processus garantit la sécurité des informations sensibles tout en lui permettant de rester productif et efficace.
Recevoir un document dans Slack et l’envoyer par courriel à un client
Emily, représentante commerciale, passe la plupart de son temps sur la route, entre les réunions avec les clients et les partenaires. Pendant une pause, elle reçoit sur son téléphone un guide technique personnalisé contenant d’importantes informations sur le client via le canal interne de Slack. Emily doit protéger ces informations sensibles avant de les partager avec le client.

Elle ouvre le document, appuie sur Partager et sélectionne SealPath Information Protector App. Elle clique ensuite sur ” Protéger le document ” et sécurise le guide à l’aide de la politique de protection appropriée. Après avoir protégé le guide, Emily le partage avec le client via Outlook. Le document est ainsi sécurisé et Emily peut conserver son agilité et sa réactivité, même lorsqu’elle est en déplacement.
Principales caractéristiques de l’application SealPath Information Protector
- Protégez et déprotégez à partir de vos applications habituelles : Protégez et partagez en quelques secondes via whatsapp, slack, teams, gmail, google drive, sharepoint, OneDrive, Telegram…. Vous pouvez également déprotéger des fichiers en utilisant le même processus.
- Facile et rapide : La protection des fichiers est très facile grâce à une interface intuitive, et le processus est très rapide.
- Vous contrôlez les données où qu’elles aillent : Vous avez la possibilité de limiter les personnes qui peuvent y accéder et les autorisations d’utilisation dont elles disposent (modification, consultation uniquement, impression…). Vous pouvez même bloquer l’accès après l’envoi du document et surveiller les accès.
- Connexion sécurisée : Pour empêcher quiconque de déprotéger des fichiers confidentiels sur votre appareil et pour faciliter la connexion, vous pouvez utiliser votre empreinte digitale ou votre visage.
- Disponible pour les téléphones et les tablettes : Disponible sur l’App Store et Google Play pour iOS 11 ou supérieur et Android 5.0 lollipop ou supérieur.
Protégez vos données commerciales sensibles tout au long de leur cycle de vie
avec notre application EDRM facile à utiliser
5. Équilibre entre commodité et sécurité
Dans leur quête de sécurisation du partage mobile de documents, les entreprises doivent mettre en balance la commodité et la sécurité pour choisir les solutions optimales. Il est essentiel de mettre en œuvre des outils qui sécurisent les données sans entraver l’expérience de l’utilisateur, car des systèmes trop compliqués peuvent conduire à des solutions de contournement. Parmi les éléments clés à prendre en compte, citons un cryptage solide pour protéger les données au repos et en transit, et la mise en œuvre de processus d’authentification conviviaux pour rationaliser l’accès sans sacrifier la sécurité.
Les solutions doivent offrir une intégration transparente avec les applications et les flux de travail existants afin de minimiser les perturbations. La surveillance et les alertes en temps réel permettent de détecter et d’atténuer rapidement les tentatives d’exfiltration. En fin de compte, l’approche choisie devrait assurer une protection solide des données tout en maintenant l’efficacité et la productivité, favorisant ainsi un environnement sécurisé mais pratique.









.