Passer au contenu principal
4 moyens simples pour les opérations de sécurité de prospérer grâce au travail hybride
Transformation de l’entreprise

4 moyens simples pour les opérations de sécurité de prospérer grâce au travail hybride

Aucun consensus clair n’émerge sur l’avenir des routines de travail, il n’y a pas de meilleur moment pour trouver des moyens d’améliorer le soutien de vos employés et leur productivité.

Dix-huit mois après la pandémie, un mot définit toujours notre vie professionnelle : l’incertitude.

Sondage après enquête le justifie. Environ 19 % des entreprises interrogées en août par PwC ont déclaré qu’elles prévoyaient de faire fonctionner leur main-d’œuvre entièrement en personne cet automne. 18 % supplémentaires s’attendaient à une main-d’œuvre hybride, 4 % anticipaient le travail à distance, tandis que 33 % voyaient un mélange de travail en personne, hybride et à distance. Parmi les employés, 19 % ont déclaré qu’ils préféreraient travailler à distance, 29 % ont favorisé un arrangement hybride et 22 % ont déclaré qu’ils choisiraient d’être au bureau.

Quelle que soit leur structure de travail préférée, les employeurs doivent rester conscients des leçons qu’ils ont apprises. À la hausse, pour de nombreuses organisations, l’innovation et la productivité ont augmenté et les employés se sont sentis responsabilisés. À l’inverse, certaines entreprises ont senti que quelque chose était perdu en raison d’un manque de contact en personne. Et pour de nombreux employés, les limites du travail et de la vie familiale se sont dissoutes, entraînant un épuisement et un burnout.

Les professionnels de la cybersécurité, en particulier, se sont retrouvés en première ligne. Ils ont commencé à travailler en 07/12 alors que les employés passaient à de nouveaux horaires et travaillaient sur des appareils distants avec des cyberdéfenses plus faibles.

Bien que l’avenir des arrangements de travail ne soit pas clair, il est sûr de dire que le travail à distance sera une partie plus importante du mélange qu’avant la pandémie. Dans cette optique, il n’y a pas de meilleur moment pour que les entreprises examinent et communiquent leurs plans de travail flexibles pour leurs professionnels de l’informatique et de la sécurité réseau.

Voici quatre stratégies clés à prendre en compte.

Évaluer les vues et élaborer des stratégies

Icône de bouclier de sécurité superposée sur le paysage urbain au coucher du soleil

Pour parvenir à une stratégie de travail qui répond aux besoins du modèle commercial et aux besoins des employés, il est judicieux de solliciter l’opinion. Tanium, par exemple, a créé un groupe de travail en juin 2020 qui a réuni des personnes issues d’un large éventail d’équipes et de disciplines, y compris la gestion des installations, la finance, le droit, l’acquisition de talents, les ventes et, bien sûr, l’informatique, pour évaluer leurs opinions.

Le groupe de travail a conclu que la meilleure façon d’avancer serait de permettre une flexibilité maximale dans les arrangements de travail des employés tout en fournissant également transparence et soutien émotionnel. Tanium était convaincue que son personnel pouvait appeler pour savoir quand travailler au bureau et quand travailler à distance, en utilisant la vidéo et d’autres outils de collaboration en ligne. L’entreprise considérait cela comme une opportunité de favoriser la productivité et de doubler l’ équilibre entre vie professionnelle et vie privée.

[Lire également : Comment Tanium construit l’avenir du travail]

Améliorer les processus de travail

Plusieurs groupes de mains réunis en un cercle d’en haut

Par définition, les professionnels de la sécurité ont des emplois stressants, avec des menaces sophistiquées provenant de toutes les directions et des défaillances de sécurité majeures capables de paralyser une organisation. Le télétravail a entraîné un afflux d’exigences supplémentaires en matière de sécurité réseau qui ont rendu le travail encore plus difficile. Cela signifie que l’épuisement professionnel est un risque réel.

Recruter plus de personnes et ajouter de la technologie peut aider, mais une stratégie plus efficace et durable consiste à améliorer les processus de travail. En 1940s, Toyota a créé kanban, un processus de workflow agile, pour prendre en charge sa fabrication juste à temps, et les pratiques kanban sont désormais utilisées dans le développement de 21st-century logiciels. Un thème central de l’approche est que le multitâche des travailleurs semble bon sur le papier, mais réussit rarement dans la pratique.

L’un des principaux avantages de Kanban est qu’il visualise le workflow d’une équipe. Tout le monde peut voir les priorités de l’équipe et ce sur quoi tout le monde travaille. Une plus grande transparence inspire un plus grand travail d’équipe. La direction peut également voir plus facilement ce qui réussit et ce qui ne réussit pas, et y remédier plus tôt et plus efficacement.

[Lire également : Voici comment éviter l’épuisement professionnel des employés]

Responsabilisez vos employés

Plusieurs groupes de mains réunis en un cercle d’en haut

Pendant le travail hybride et à distance, les professionnels de la sécurité informatique ont besoin d’une assistance accrue. Il est trop facile d’ajouter couche après couche d’outils de cybersécurité pour essayer de verrouiller les plateformes existantes et cloisonnées. Mais cette approche peut souvent rendre plus difficile pour les professionnels de la sécurité de surveiller les activités suspectes ou inhabituelles et les violations. Plus important encore, la technologie n’est qu’un élément de l’équation qui conduit à une cyberdéfense améliorée. Attirer et soutenir le personnel de sécurité qualifié est l’autre.

Pour que les personnes et les processus fonctionnent correctement, il faut réfléchir profondément aux obstacles qui entravent l’efficacité des professionnels sur lesquels les entreprises comptent pour leur défense.

Il est également important de gérer les fiefs en matière de dueling. Une enquête EY menée en 2020 a révélé que les deux tiers des entreprises n’impliquent pas les équipes de sécurité aux premiers stades du développement informatique.

Enfin, pour combler le manque de professionnels qualifiés en cybersécurité disponibles, les entreprises doivent aller au-delà des diplômés de programmes d’ingénierie et d’informatique de quatre ans. Cela signifie prendre en compte les travailleurs de « nouveau collège », ceux qui n’ont peut-être pas de diplôme universitaire mais qui possèdent les compétences fondamentales et l’aptitude naturelle pour les emplois basés sur la technologie.

[Lire également : Pour améliorer la cybersécurité, responsabilisez vos employés]

Éviter la fatigue liée aux alertes

Groupe de requins se tenant debout et vigilants dans leur habitat naturel

Avec l’ajout du travail à distance, les réseaux ont connu une avalanche d’alertes de sécurité. La réalité est que, bien que certains avertissements soient soit non pertinents ou mineurs, beaucoup ont besoin d’une implication humaine.

Alors que le travail à distance et hybride continue, ce n’est pas un problème qui va s’améliorer de sitôt. Et en attendant, le fardeau que cela entraîne pour les employés de la sécurité informatique continuera.

Pour réduire les alertes à un niveau que les humains et les systèmes peuvent gérer, les entreprises doivent faire le pas en passant de la fatigue des alertes à la sensibilisation aux alertes. Ils peuvent y parvenir en affinant les outils et les capteurs de sécurité, en se concentrant sur les alertes qui comptent et en renforçant la formation du personnel.

Le bon réglage des outils de sécurité peut faire toute la différence. Les entreprises les plus prospères ont mis en place des processus qui impliquent toutes les personnes nécessaires pour gérer les alertes. Ils se réunissent chaque semaine ou plus fréquemment pour suivre les menaces en évolution rapide.

Avoir une longueur d’avance sur les violations potentielles grâce à des stratégies proactives de recherche des menaces est également un gain de temps. Cela réduira la charge de travail et rendra les réseaux plus robustes.

[Lire également : Transformer la fatigue des alertes en sensibilisation aux alertes]