Le logiciel de découverte de données sensibles aide les entreprises à localiser les données sensibles—telles que les informations personnellement identifiables (PII), les informations de santé protégées (PHI), les données de l'industrie des cartes de paiement (PCI), la propriété intellectuelle (IP) et d'autres données commerciales importantes—stockées dans plusieurs systèmes de l'entreprise, y compris les bases de données et les applications, ainsi que sur les points de terminaison des utilisateurs.
Les entreprises utilisent le logiciel de découverte de données sensibles pour découvrir l'emplacement de leurs données importantes, souvent pour se conformer aux normes réglementaires industrielles courantes en matière de protection et de confidentialité des données; celles-ci incluent le Règlement Général sur la Protection des Données (RGPD); la California Consumer Privacy Act (CCPA); la loi sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA); la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS); les normes de l'Organisation internationale de normalisation (ISO); et d'autres. Le logiciel de découverte de données sensibles est généralement déployé et géré par les équipes de sécurité de l'information, tandis que les équipes de confidentialité peuvent demander des données à partir des rapports. Ces solutions recherchent des données structurées, semi-structurées et non structurées stockées dans des bases de données sur site, des stockages en nuage, des serveurs de messagerie, des sites Web, des applications, et plus encore.
La découverte de données sensibles peut être réalisée de plusieurs manières, y compris par le biais d'enquêtes manuelles (gérées via des flux de travail) ou via des outils de découverte automatisés. Pour être inclus dans cette catégorie, un produit doit fournir une fonctionnalité de découverte de données automatisée.
Le logiciel de découverte de données sensibles partage des similitudes avec de nombreux types d'outils, y compris les logiciels de prévention des pertes de données (DLP), les logiciels de sécurité centrée sur les données, les logiciels de sécurité des bases de données, et les logiciels de confidentialité. De manière générale, la découverte de données sensibles est offerte comme une fonction native de ces outils. La découverte de données sensibles est différente du logiciel de découverte de données, qui est un sous-ensemble des logiciels d'intelligence d'affaires et aide les entreprises à explorer leurs données pour découvrir des tendances, identifier des valeurs aberrantes et analyser leurs tendances de données de manière visuelle. Le logiciel de découverte de données sensibles diffère également du logiciel d'eDiscovery, qui est utilisé à des fins de litige pour rassembler et compartimenter des fichiers de données provenant d'entreprises et d'individus impliqués dans des affaires judiciaires en cours.
Pour être qualifié pour inclusion dans la catégorie de Découverte de Données Sensibles, un produit doit :
Fournir des outils de découverte de données automatisés
Surveiller les magasins de données en temps réel pour rechercher de nouvelles données sensibles créées
Offrir des fonctions de recherche contextuelle pour comprendre des facteurs tels que le type de fichier, la sensibilité, le type d'utilisateur, l'emplacement, et d'autres métadonnées
Faciliter la conformité et permettre l'adhésion aux normes réglementaires industrielles courantes (RGPD, CCPA, HIPAA, PCI DSS, ISO, et autres)