(C14) (INCYBER) Data Centric Security, le modèle Zero Trust appliqué aux données

(C14) (INCYBER) Data Centric Security, le modèle Zero Trust appliqué aux données

🎙 Stéphane Prévau 👥 7K 📅 8 avril 2026 ⏱ 32 min 👁 54 📄 conférence 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

Zero TrustData Centric SecuritychiffrementABACRBAC

Résumé

Cette conférence, présentée par Stéphane Prévau de Stormshield lors du Forum INCYBER Europe 2026, introduit le concept de Data Centric Security (DCS) comme une évolution du modèle Zero Trust appliqué spécifiquement à la protection des données. L’orateur commence par rappeler les principes du Zero Trust : aucune confiance implicite, vérification systématique, moindre privilège, et segmentation des accès. Il souligne que la donnée est devenue omniprésente et que les modèles traditionnels basés sur l’identité de l’utilisateur ne suffisent plus. Il illustre les enjeux avec deux exemples : un espace collaboratif lors d’une fusion-acquisition et un hôpital avec des données patients sensibles. Ensuite, il détaille les cinq piliers du DCS : classification des données, points de contrôle précis, chiffrement systématique, surveillance et protection continue. Il explique le fonctionnement des points de décision (PDP) et de renforcement (PEP) combinant ABAC et RBAC pour des contrôles fins. Une analogie avec un théâtre illustre la flexibilité du modèle. Enfin, il présente les bénéfices : gestion simplifiée des utilisateurs, moindre adhérence des applications à la politique de sécurité, et évoque la solution Stormshield Encryption Platform, une offre SaaS souveraine européenne.

184 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est bonne : l’orateur explique clairement les concepts et les illustre avec des exemples concrets (fusion-acquisition, hôpital). L’argumentation est structurée et progressive, partant des limites du modèle actuel pour introduire la solution DCS. La démonstration de l’intérêt du DCS est convaincante, notamment avec l’analogie du théâtre qui rend le concept accessible. Cependant, la présentation a une dimension commerciale assumée (Stormshield), ce qui peut nuire à l’objectivité. Les bénéfices sont présentés de manière positive sans contrepartie ou limites.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte : l’orateur s’appuie sur des concepts reconnus (Zero Trust, ABAC, RBAC) et des normes de l’industrie. Cependant, aucune source externe n’est citée, ni dans la vidéo ni dans la description (seuls des liens vers le site du forum et LinkedIn). Le titre est en adéquation avec le contenu. La présentation est plus une vulgarisation technique qu’une étude scientifique, mais elle reste fiable dans les grandes lignes.

167 mots

Adéquation titre / contenu

Le titre reflète parfaitement le contenu : présentation du modèle Data Centric Security comme application du Zero Trust aux données.

Qualité & fiabilité

7/10

Exposé structuré et pédagogique, s'appuyant sur des concepts reconnus (Zero Trust, ABAC, RBAC, chiffrement). L'orateur est un expert produit chez Stormshield, ce qui apporte une légitimité mais aussi un biais commercial. Les exemples sont concrets et illustrent bien les concepts.

Moments clés

Sources citées

Sources concordantes

Apport & nouveautés

Cette conférence apporte une synthèse claire et pédagogique du concept de Data Centric Security, en le reliant explicitement au modèle Zero Trust. Elle met en avant des exemples concrets (hôpital, fusion-acquisition) qui illustrent les enjeux de segmentation et de protection des données. L’analogie du théâtre est originale et facilite la compréhension. L’apport principal est de montrer comment le DCS peut simplifier la gestion des accès et réduire l’adhérence des applications à la politique de sécurité.

Pour aller plus loin :

139 mots

Profil radar

Le profil radar montre une bonne qualité d'information et une fiabilité correcte, mais une quantité d'information moyenne et un niveau technique modéré. Cela reflète une conférence de vulgarisation plutôt qu'un exposé technique approfondi.

Fiabilité 7/10