---
title: Rôle de l’utilisateur dans la sécurité Microsoft 365
description: Trois RSSI témoignent sur le rôle des utilisateurs dans la sécurité des données Microsoft 365 et des outils collaboratifs avec la solution IDECSI.
image: https://blog.idecsi.com/hubfs/Article-retex-assises-2020.png
---

[![Logo-Idecsi-Black-tagline](https://blog.idecsi.com/hs-fs/hubfs/LOGOS%20IDECSI/LOGOS%20OFFICIELS/Logo-Idecsi-Black-tagline.png?width=1010&height=319&name=Logo-Idecsi-Black-tagline.png)](https://www.idecsi.com/fr/)

- Solutions

  DETOX® pour M365
  
  Diagnostic, Remédiation, ROI
  
  [Découvrez DETOX](https://info.idecsi.com/detox-donnees-partagees-m365?hsLang=fr)
  
  ![résultats gains sécurité](https://blog.idecsi.com/hubfs/ILLU-4.png)

  Solutions
  
  La plateforme IDECSI résout les problématiques essentielles liées aux données : DSPM, Data Access Governance, Human Risk Management, Data Volume Management

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécurité des données M365](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Stockage et volumétrie M365](https://www.idecsi.com/fr/solution/mydatamanagement/)
- [Cas d'usage](https://www.idecsi.com/fr/challenges-m365/)

  Checklist M365
  
  15 signaux d'alerte que vos données sont à risque
  
  [Voir la checklist](https://blog.idecsi.com/hubfs/IDECSI%20-%20Checklist%2015%20signaux%20d%E2%80%99alerte.pdf?hsLang=fr)
  
  ![Checklist risques M365](https://blog.idecsi.com/hubfs/Frame-2147255341.png)

  Vos défis 2026
  
  Sécurité, gouvernance & volumétrie des données sur Microsoft 365

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Eviter l'exposition des données sensibles](https://www.idecsi.com/fr/challenge/donnees-sensibles/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Gérer les accès externes](https://www.idecsi.com/fr/challenge/acces-externes/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Assurer la conformité réglementaire](https://www.idecsi.com/fr/challenge/conformite/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécuriser l'IA Copilot](https://www.idecsi.com/fr/challenge/deploiement-copilot/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Optimiser le coût de stockage](https://www.idecsi.com/fr/challenge/optimiser-stockage-m365/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sensibiliser vos utilisateurs](https://www.idecsi.com/fr/challenge/sensibilisation/)
- [Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
- Ressources

  Livre blanc
  
   Les bonnes pratiques pour préparer ses données à Copilot M365
  
  [Télécharger le guide](https://info.idecsi.com/livre_blanc_copilot?hsLang=fr)
  
  ![Livre blanc Copilot sécurité des données](https://blog.idecsi.com/hubfs/Frame-2147255339.png)

  Nos ressources
  
  Consulter nos ressources utiles pour améliorer la gouvernance des données

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Blog](https://blog.idecsi.com/fr/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Help Center](https://help.idecsi.com/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Ressources & Actualités](https://blog.idecsi.com/fr/ressources?hsLang=fr)

Rechercher

[Demandez une démo](https://info.idecsi.com/fr/demo-idecsi?hsLang=fr)

Microsoft 365

21 octobre 2020

# Sécurité Microsoft 365 - Comment augmenter le rôle de l'utilisateur ?

![Photo de la conférence sur la sécurité Microsoft 365 et le rôle des utilisateurs aux Assises 2020](https://f.hubspotusercontent40.net/hubfs/4272098/Article-retex-assises-2020.png)

- [Accueil](https://www.idecsi.com/fr/)
- [Blog](https://blog.idecsi.com/fr)
- Sécurité Microsoft 365 - Comment augmenter le rôle de l'utilisateur ?

De nombreuses entreprises ont choisi de basculer tout un pan de leur activité dans l’offre Cloud Office 365. Comment allier l’usage du numérique et ses bénéfices à la sécurité des données dans les outils collaboratifs ? **Les témoignages de 3 RSSI qui ont choisi d’impliquer les collaborateurs dans la sécurité de leurs propres données, une approche nouvelle et moderne de la sécurité en entreprise.**

Avec Microsoft 365, Teams, SharePoint, OneDrive, se pose notamment la question de la maîtrise des accès, des partages d’informations, des configurations avec une visibilité toute relative, et un utilisateur de plus en plus autonome en matière de collaboration. Certaines entreprises comptabilisent aujourd’hui des centaines de milliers de sites SharePoint, plusieurs centaines de groupes Teams. Comment réduire les vulnérabilités liées aux droits et aux partages des données ?

## Vers une maitrise parfaite de la sécurité des données sur M365

La question s’est imposée chez ce grand nom du cosmétique, lorsque l’équipe R&D a récemment migré ses données On-Premises vers SharePoint et Microsoft Teams. Déjà en collaboration avec IDECSI depuis 2015 sur la protection de la messagerie et One Drive, l'entreprise a sollicité IDECSI. **Pour ce nouveau projet, le grand objectif était la maitrise parfaite de la sécurité des données hautement sensibles, notamment des partages et des droits.**

Les risques identifiés par l'équipe Cyberdéfense tournent principalement autour du poste de travail et du comportement des utilisateurs, de plus en plus exposés avec la dimension collaborative. L’équipe sécurité est ainsi convaincue que pour garantir une sécurité optimale pour des fichiers sensibles, il faut donner le contrôle aux utilisateurs sur leurs données, les sensibiliser. La bonne visibilité de ses données rassure et responsabilise l’utilisateur, c’est le constat que fait le Head of Group CSIRT avec ce projet.

L’autre enjeu fort du projet était de **préserver la charge de travail du SOC et la maitrise des droits et des fichiers dans le temps**. Bénéficier de l’implication de l’utilisateur a permis un traitement des alertes très fluide et agile : lorsqu’un événement est créé dans O365, la levée de doute s’effectue par l’utilisateur. Si celle-ci est légitime, l’évènement est converti en incident de sécurité pour un traitement de l’alerte par le CSIRT. Avec le dispositif MyDataSecurity d’IDECSI, cela permet de **déléguer la responsabilité aux utilisateurs, de supprimer la levée de doute fastidieuse et de désengorger considérablement le SOC**.

Aujourd’hui, le CSIRT est capable de traiter les nouveaux cas d’usages apportés par les outils collaboratifs et de couvrir plus de 5000 utilisateurs sur Microsoft Teams tout en optimisant la qualité et le coût des alertes avec seulement quelques alertes par mois.

## Rendre la sécurité accessible aux utilisateurs facilement

**Marc Tournier, RSSI Groupe, Eramet**, fait le même constat. Rendre l’utilisateur responsable et autonome dans sa sécurité des données « **c’est activer une protection, une barrière supplémentaire »**. En 2019, le groupe minier et métallurgique mondial entame une grande transformation digitale mettant en place de nouveaux moyens de communication et de collaboration. Marc Tournier intègre alors très rapidement la sécurité au cœur de cette Digital Workplace « *Hello *», et lance « *HelloSecurity* » : rendre la sécurité des données accessible facilement grâce à des outils simples et ‘sexy’. Marc choisit de mettre à disposition de ses utilisateurs "*Mon Assistant Sécurité*" powered by IDECSI, un tableau de bord où chacun peut vérifier qui accède à quoi ? qui partage quoi ? s’il y a des paramétrages malveillants. Grâce à un programme d’onboarding et de communication abouti, l’adoption par les 8000 utilisateurs de *Mon Assistant de Sécurité* a été facilitée : webinar, vidéo, workshop et communication groupe. La communication a été un facteur clé de succès dans l’adoption. Chaque collaborateur devient sensibilisé et acteur de sa sécurité.

Car Office 365 et les outils collaboratifs ont changé le paradigme de la gestion des évènements et du cycle de la donnée. C’est l’utilisateur qui est à la manœuvre, qui applique des droits, ouvre des accès sans en saisir toujours les enjeux et les impacts dans le temps. Alors comment **éviter les conséquences lourdes d’un phishing réussi ou d’une erreur humaine** ? La capacité à réagir vite en cas d’intrusion est primordiale pour la sécurité des données et du SI, et associer directement l’utilisateur au dispositif de sécurité permet d'identifier et de signaler une compromission immédiatement .

Au-delà de la sensibilisation et de la confiance gagnée par les utilisateurs de la Digital Workplace, l’équipe sécurité a ainsi gagné en autonomie dans l’analyse des logs MS, supervise les changements de configurations et **réduit considérablement le temps de remédiation d’un incident.** [Découvrez comment Eramet implique l'utilisateur dans la sécurité](https://blog.idecsi.com/fr/ressources/eramet?hsLang=fr) des applications Microsoft 365 grâce à "[MyDataSecurity](https://www.idecsi.com/fr/solution/mydatasecurity/)".

## L'utilisateur au centre de la sécurité pour des gains évidents

Pour **Frederic Petrus, IS Risk & compliance Manager,** **Faurecia**, mettre l'utilisateur au centre de la problématique cybersécurité, le rendre acteur de la protection de ses données professionnelles, permet également de **répondre à une problématique de coût.**

En effet, le groupe automobile a lancé *MyDigitalWorkplace* dans le cadre de la migration vers O365. Côté sécurité, on se demande alors, [comment](https://blog.idecsi.com/fr/ressources/faurecia?hsLang=fr)**[embarquer et accompagner 58000 utilisateurs dans la sécurité de ces nouveaux usages numériques](https://blog.idecsi.com/fr/ressources/faurecia?hsLang=fr) ?**

Le passage d’une communication en silo aux espaces collaboratifs a posé des questions évidentes d’**intégrité et de confidentialité des données**. Assurer la protection des données échangées en environnement collaboratif avec les prestataires externes représente une problématique fondamentale pour la sécurité de Faurecia, en particulier dans un environnement collaboratif comme TEAMS dans lequel la donnée est en mouvement.

**Réaliser des revues de partages sur O365, analyser l’ensemble du parc et adresser un plan de remédiation, tout ceci est rendu possible grâce à l’implication de l’utilisateur et la plateforme d’IDECSI**, et simplement.

La migration a débuté en 2019 sur Office 365. IDECSI a été identifié pour couvrir cette **transition entre les environnements cloud avec Teams, SharePoint ainsi que les données encore stockées sur les serveurs de fichiers.** Les utilisateurs sont plus enclins à sauvegarder leurs données sensibles sur les serveurs de fichier on-Premises pour des questions de confidentialité. Aussi, avec l’assistant de sécurité, renommé *MyDigitalGuardian* chez Faurecia, ils peuvent voir qui accède à leurs données, qui partage quoi.

Grâce à l’apprentissage en continu et au profil individuel créé, **seules les alertes pertinentes sont envoyées à l’utilisateur, valorisant ainsi son implication et réduisant considérablement les faux positifs**. Fréderic Petrus indique que 88% des alertes reçues sont directement traitées par l’utilisateur final.

 

![Augmenter le rôle de l'utilisateur pour augmenter la sécurité des données Office 365Atelier Les Assises avec L'Oreal Eramet et Faurecia](https://blog.idecsi.com/hs-fs/hubfs/Imported_Blog_Media/photoassises-1.png?width=730&height=350&name=photoassises-1.png) *Atelier Les Assises 2020 - Jeudi 15 Octobre 2020*

 

---

## IDECSI renforce le rôle de l'utilisateur dans la sécurité grâce à MyDataSecurity

IDECSI s’inscrit dans toute la chaine de la [protection des données sur Office 365](https://www.idecsi.com/fr/solution/) et on-premises : accès, partages, re-certification des droits, hygiène des droits.

[L’assistant personnel de sécurité d’IDECSI, MyDataSecurity](https://www.idecsi.com/fr/solution/mydatasecurity/) répond tout particulièrement aux vulnérabilités liées aux outils digitaux, aux nouveaux usages des Digital Workplace qui fragilisent les systèmes d’informations.

Une interface web pour les utilisateurs, connectée à une plateforme de détection et d’alerting pour identifier les accès frauduleux, les partages malveillants, les règles de configurations illégitimes, les changements de paramétrages douteux…

 

 Replay de la conférence des Assises de la Sécurité 2020

[Contactez-nous](https://info.idecsi.com/replay-atelier-assises-2020?hsLang=fr)

 Articles récents

[Données sensibles dans Microsoft 365 : comment identifier les risques et reprendre le contrôle](https://blog.idecsi.com/fr/donnees-sensibles-microsoft-365?hsLang=fr)

[Zero Trust & gouvernance des données M365 : guide RSSI](https://blog.idecsi.com/fr/zero-trust-gouvernance-donnees-microsoft-365?hsLang=fr)

[Microsoft Scout et sécurité M365 : les risques d'accès à anticiper](https://blog.idecsi.com/fr/microsoft-scout-securite-donnees-m365?hsLang=fr)

[Gestion des accès NIS2 dans M365 : plan d'action RSSI](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

 Livre blanc - Prévenir les fuites de données

[![Accéder&nbsp;au&nbsp;guide](https://no-cache.hubspot.com/cta/default/4272098/interactive-209999378972.png)](https://blog.idecsi.com/hs/cta/wi/redirect?encryptedPayload=AVxigLIvDbJX6IkL9gHvFjXeo3Qs0gA4hXBljV8EMPn6vUOHIKWoHu%2FhfzRX%2BPYGXDMlYSldswU4f6wIbUb2%2BRaezW5IAFiIrJ8ecozlY7o5bCt7m3RMk4X0hrzqLNkPN0sUvNVXPYntzlLLp%2BLSn7MRf4L%2BI6o%2FoaRZ4wgr5TiiTLkMR5o86ZLZQdk0pjVPKt%2F6UprlBBqkZSoM&webInteractiveContentId=209999378972&portalId=4272098&hsLang=fr)

 Partager l'article

<https://twitter.com/intent/tweet?text=https://blog.idecsi.com/fr/role-utilisateur-securite-microsoft-365> <http://www.facebook.com/sharer.php?u=https://blog.idecsi.com/fr/role-utilisateur-securite-microsoft-365> <https://www.linkedin.com/sharing/share-offsite/?url=https://blog.idecsi.com/fr/role-utilisateur-securite-microsoft-365>

Abonnez-vous à la newsletter pour recevoir nos contenus chaque mois.

 Nos articles

Ces articles peuvent   
 vous intéresser

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Gestion%20des%20acc%C3%A8s%20NIS2%20dans%20Microsoft%20365%20V2.png)

 Microsoft 365

 Sécurité / IT

 Gestion des accès NIS2 dans M365 : plan d'action RSSI 

<https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Co%C3%BBt%20du%20stockage%20Microsoft%20365%20en%202026.png)

 Microsoft 365

 Coût du stockage Microsoft 365 en 2026 : la nouvelle facturation pour votre budget IT 

<https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/3%20KPI%20pour%20identifier%20les%20donn%C3%A9es%20inutiles%20sur%20Microsoft%20365.png)

 Microsoft 365

 Sensibilisation cybersécurité M365 : la méthode en 5 étapes 

<https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Illus-Blog-Supervision.png)

 Microsoft 365

 Sécurité / IT

 Phishing Microsoft 365 : quand vos partages amplifient le risque 

<https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr)

### Protection des données, discutons de votre projet ?

 

[![Contactez-nous](https://no-cache.hubspot.com/cta/default/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e.png)](https://cta-redirect.hubspot.com/cta/redirect/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e)

![video background](https://idecsi2a-dev-idecsi.pf27.wpserveur.net/wp-content/uploads/2022/02/video-background-idecsi-responsive-1.png)

[![Logo-Idecsi-White-Ss-ES](https://blog.idecsi.com/hubfs/LOGOS%20IDECSI/NEW%20LOGOS/Logo-Idecsi-White-Ss-ES.svg)](https://www.idecsi.com/fr/)

 +33 1 84 79 38 30

- <https://twitter.com/IDECSI?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Eauthor>
- <https://www.facebook.com/IDECSI-306865969441428/>
- <https://www.linkedin.com/company/idecsi/>

- [Pourquoi Idecsi ?](https://www.idecsi.com/fr/securite-utilisateurs)
- [À propos](https://www.idecsi.com/fr/a-propos/)
- [Rejoignez-nous](https://www.welcometothejungle.com/fr/companies/idecsi)

- Solutions 
    - [DETOX pour M365](https://info.idecsi.com/fr/detox-donnees-partagees-m365?hsLang=fr)
    - [DETOX pour le stockage M365](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)
    - [DETOX pour Copilot Microsoft 365](https://info.idecsi.com/fr/copilot-acces-donnees-m365?hsLang=fr)
    - [DETOX x Cybermois](https://info.idecsi.com/detox-cybermois?hsLang=fr)
    - [DETOX x Semaine du Numérique Responsable](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)

- [Plateforme](https://www.idecsi.com/fr/solution) 
    - [MyDataSecurity](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [Advanced Monitoring](https://www.idecsi.com/fr/solution/advanced-monitoring/)
    - [MyDataManagement](https://www.idecsi.com/fr/solution/mydatamanagement/)
    - [Permission Explorer](https://www.idecsi.com/fr/solution/permission-explorer/)

- Ressources 
    - [Centre de ressources](https://blog.idecsi.com/fr/ressources?hsLang=fr)
    - [Blog](https://blog.idecsi.com/fr)
    - [Témoignages Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
    - [Extranet](https://help.idecsi.com/)

 © IDECSI

- [Confidentialité](https://www.idecsi.com/fr/confidentialite)
- [Mentions légales](http://www.idecsi.com/mentions-legales)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Mona Piquet",
    "url" : "https://blog.idecsi.com/fr/author/mona-piquet"
  },
  "dateModified" : "2022-03-14T14:00:51.161Z",
  "datePublished" : "2020-10-21T10:49:19.000Z",
  "headline" : "Rôle de l’utilisateur dans la sécurité Microsoft 365",
  "image" : [ "https://blog.idecsi.com/hubfs/Article-retex-assises-2020.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.idecsi.com/fr/role-utilisateur-securite-microsoft-365",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.idecsi.com/hubfs/Logo-Idecsi-Black-tagline.png"
    },
    "name" : "IDECSI"
  }
}
```