# Qu'est-ce que la prévention des pertes de données (DLP) ?

> La prévention des pertes de données (data loss prevention, DLP) est un ensemble de politiques et de capacités techniques servant à identifier les données sensibles, superviser la façon dont elles sont manipulées et empêcher ou consigner leur divulgation ou leur transfert non autorisé.

- URL canonique: https://yellowcube.eu/fr/glossary/data-loss-prevention/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les contrôles DLP peuvent s'exercer sur les données stockées, les communications réseau et cloud, l'e-mail et les actions sur les terminaux comme la copie, l'impression, le téléversement ou le déplacement de fichiers vers des supports amovibles.

La détection peut utiliser des étiquettes, la correspondance exacte de données, des motifs, des empreintes de documents, le contexte ou le comportement. Les réponses vont de l'avertissement et de la journalisation au chiffrement, à la mise en quarantaine, à l'approbation ou au blocage. Des résultats fiables dépendent de la connaissance des données qui comptent et de la compréhension de l'usage métier légitime.

### Points clés

- **Données au repos:** Découvrir et évaluer les informations dans les dépôts, les terminaux, les bases de données et le stockage cloud.
- **Données en mouvement:** Inspecter ou gouverner les transferts pris en charge par e-mail, web, réseau, API et cloud.
- **Données en usage:** Superviser les actions prises en charge sur les terminaux et les applications impliquant des informations sensibles.
- **Limite importante:** La DLP produit à la fois des faux positifs et des faux négatifs. Elle peut manquer du contenu chiffré ou transformé, des canaux non pris en charge, des photographies, des données nouvelles et une activité que la politique permet incorrectement.
- **Précaution opérationnelle:** Un blocage trop large perturbe le travail et encourage le contournement ; les politiques ont besoin de propriétaires, d'exceptions, d'ajustement et de procédures d'investigation.

### Termes associés

[Classification des données](<https://yellowcube.eu/fr/glossary/data-classification/>) · [Exfiltration de données](<https://yellowcube.eu/fr/glossary/data-exfiltration/>) · [Menace d'initié](<https://yellowcube.eu/fr/glossary/insider-threat/>) · [Sécurité de l'e-mail](<https://yellowcube.eu/fr/glossary/email-security/>) · [Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [Sécurité du partage de fichiers](<https://yellowcube.eu/fr/glossary/file-sharing-security/>) · [Gestion du risque d'initié](<https://yellowcube.eu/fr/glossary/insider-risk-management/>)

### Sources

[Glossaire NIST : Data Loss Prevention](https://csrc.nist.gov/glossary/term/data_loss_prevention) · [NIST SP 800-215 : Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

