Que faut-il savoir sur « Exfiltration » — Partie VI : Domaines particuliers › Incidents de données et confidentialité ?
Extrait de Gestion des incidents
Une exfiltration ne se réduit pas à un fichier parti.
C’est l’aboutissement d’un enchaînement : collecte excessive, droits trop larges, jetons non révoqués, API bavardes, endpoints mal gouvernés.
La détection s’appuie sur des signaux faibles : volumes sortants atypiques, requêtes anormales sur des objets sensibles, création subite de liens publics, défauts d’étiquetage (méta données).
La réponse combine confinement (révocation d’accès, coupe-circuits), investigation (journaux inviolables), et communication maîtrisée (clients, autorités).
L’enjeu majeur est la traçabilité : savoir précisément qui a accédé à quoi, quand, et par quel canal.
Sans cette granularité, on communique dans le brouillard, on notifie trop ou pas assez, on perd la confiance.
Le remède durable se joue dans la gouvernance des données : modèles d’accès par rôle, séparation des environnements, masquage et anonymisation, surveillance contextuelle, tokenisation des échanges.
Le principe directeur : réduire l’exfiltrable par conception et processus, et rendre l’exfiltration bruyante par instrumentation.
