Pour les équipes informatiques d’entreprise, surmonter les confinements initiaux de la COVID-19 nécessitait souvent une approche à emporter pour obtenir aux travailleurs ce dont ils avaient besoin lorsqu’ils fuyaient les bureaux de l’entreprise et s’installaient à la maison.
Pour certains, cela signifiait emporter chez eux tout ce dont ils avaient besoin au bureau pour commencer à travailler à distance. Beaucoup d’autres avaient besoin de nouveaux ordinateurs portables et d’autres équipements.
« Du jour au lendemain, nous avons dû configurer nos clients pour travailler à domicile », se souvient Katherine Garratt, directrice de contenu chez SuperFast IT, une société d’assistance technique basée à Birmingham, en Angleterre. « Nous commandions d’énormes quantités d’ordinateurs portables au début du confinement, mais les fournisseurs sont devenus très rapidement en rupture de stock. » Résultat final : un tiret fou pour remettre les travailleurs au courant, mais souvent sans protocoles de sécurité normaux en place.
Il n’est donc pas surprenant que 85 % des DSI admettent qu’ils ont compromis les normes de sécurité au début de la pandémie, selon une septembre 2020 enquête menée auprès de plus de 900 professionnels de l’informatique par la société de sécurité des données Netwrix.
Sans une migration massive vers le bureau à l’horizon immédiat, et près des deux tiers des employés se lancent dans le télétravail disant qu’ils veulent continuer à le faire, selon Gallup , les entreprises ont besoin de meilleures stratégies pour distribuer, sécuriser et entretenir les appareils et logiciels des travailleurs. Cela est particulièrement vrai pour les petites et moyennes entreprises (PME), qui manquent souvent de ressources pour relever les défis du travail à distance à grande échelle.
Et il est particulièrement crucial aujourd’hui d’empêcher les cybercriminels d’utiliser les techniques de mouvement latéral, où ils passent d’un appareil ou d’un endpoint à l’autre, souvent en obtenant des permissions accrues d’un utilisateur à l’autre, et en approfondissant le réseau d’une organisation.
Voici cinq stratégies pour améliorer et sécuriser la chaîne d’approvisionnement du télétravail.
1. Centraliser et sécuriser la distribution du matériel
L’exécution d’un système d’inventaire centralisé par lequel les équipes informatiques distribuent et gèrent les ordinateurs portables, les PC et d’autres équipements est devenue un défi logistique intimidant pendant la pandémie, en particulier pour les PME, qui manquent souvent d’outils de gestion des appareils évolutifs. Alors, comment faire en sorte que les ordinateurs portables et les autres appareils soient transmis efficacement aux travailleurs à distance ?
La méthode la plus efficace, selon les experts, est une approche en chaîne : les fabricants expédient des ordinateurs portables et d’autres appareils à l’employeur, où les membres de l’équipe informatique les configurent, les enregistrent dans l’inventaire et installent des logiciels de sécurité avant l’expédition aux employés ou l’organisation de l’enlèvement.
Cette approche nécessite plus d’étapes (ainsi que du temps et des dépenses supplémentaires) que la configuration à distance, mais cela en vaut la peine, déclare Garratt, car elle évite de dépendre des employés pour installer ou utiliser correctement les fonctionnalités de sécurité.
2. Lancez une boutique d’applications privée pour distribuer et sécuriser de nouvelles applications
Les équipes informatiques peuvent restreindre l’accès aux applications sur les appareils des utilisateurs de la même manière qu’elles gèrent d’autres fonctionnalités de sécurité. Mais comment devraient-ils installer de nouvelles applications en toute sécurité pour les employés à distance ?
La méthode la plus efficace et la plus sécurisée, selon les experts, consiste à lancer une librairie applicative d’entreprise, une version privée d’une librairie applicative commerciale, grâce à laquelle les travailleurs peuvent télécharger et installer de nouvelles applications de productivité et d’entreprise. Une boutique d’applications donne également aux entreprises le contrôle sur les licences et la configuration. Les services informatiques n’ont pas non plus besoin d’énormes budgets pour les construire : un large éventail de plateformes d’app store privées, telles qu’ Appaloosa et Digital.ai, sont disponibles et relativement faciles à configurer et à lancer.
3. Doublez les outils d’assistance à distance
Les centres d’assistance informatique fournissent des services critiques aux employés de chaque entreprise. Beaucoup s’appuient déjà sur des outils logiciels distants pour gérer et résoudre les problèmes des utilisateurs. Mais d’autres offraient toujours des services de « bar génie » au bureau pour des problèmes urgents ou complexes. Tout cela a disparu avec la pandémie, laissant de nombreuses équipes informatiques se battre pour gérer des charges de cas plus importantes avec des outils numériques.
Une gamme d’outils de dépannage à distance basés sur le cloud, qui permettent aux employés du service d’assistance informatique de voir en toute sécurité les écrans des travailleurs distants et d’interagir pleinement avec leurs postes, aide les techniciens à exécuter des diagnostics et à effectuer des réparations, souvent en quelques minutes.
4. Gérez la sécurité BYOD grâce à des outils de bureau virtuel
Depuis longtemps, la plupart des entreprises sont confrontées au BYOD : des employés qui comptent sur leur propre équipement pour effectuer leur travail d’entreprise. Mais les défis informatiques et de sécurité ont augmenté avec le nombre d’utilisateurs BYOD dans la main-d’œuvre.
Les employés qui n’étaient pas habitués à travailler à domicile avant la pandémie en savent souvent le moins sur les exigences de sécurité nécessaires. « Nous avons constaté une augmentation marquée des violations de données, car les personnes sont en mesure d’accéder aux fichiers dans le cloud, mais elles utilisent des machines domestiques moins sécurisées pour le faire », déclare Ed Hardie, directeur technique du cabinet de conseil technique Impelling Solutions basé au Royaume-Uni.
Il est toujours important d’informer les utilisateurs sur les exigences de sécurité, mais pour les employés qui se connectent aux applications d’entreprise à distance via des outils de bureau virtuel, les équipes informatiques ont besoin d’une autre couche de sécurité. Les outils de sécurité des postes virtuels fournissent cette sécurité à tout appareil endpoint pendant les heures de travail, puis passent en mode d’utilisation personnelle si nécessaire. Ces outils empêchent également les données d’entreprise d’utiliser des machines personnelles.
5. Sécuriser le processus de retrait
Tous les appareils d’entreprise ont une durée de vie limitée. Pour les ordinateurs portables, c’est généralement trois ou quatre ans. Lorsqu’il est temps d’en retirer une, les entreprises doivent inverser le processus qu’elles ont utilisé lorsqu’elles l’ont mis en service pour la première fois : renvoyez l’appareil à un membre du personnel informatique pour un déclassement formel, puis pour le recyclage ou l’élimination.
Bien sûr, vous ne pouvez pas expédier un ordinateur portable rempli de données exclusives par courrier. Les équipes informatiques doivent utiliser un logiciel d’essuyage à distance sur n’importe quel appareil avant de quitter le domicile de l’employé. Les appareils recyclés peuvent contenir d’anciennes permissions utilisateur, dont certaines avec un accès administratif aux données sensibles et aux contrôles réseau. Si les cybercriminels peuvent accéder à une machine avec ces permissions de niveau supérieur, ils peuvent l’utiliser pour se déplacer latéralement et faire plus de dommages.
Pour les PME non équipées pour gérer la dernière étape du processus, elles peuvent externaliser le recyclage à des spécialistes. « Nous gérons ces choses nous-mêmes », déclare Dave Koopmans, directeur de l’ingénierie des solutions chez Scantron Technology Solutions, basé dans le Minnesota. « Mais maintenant que la sécurité est nécessaire jusqu’à la fin de vie d’un appareil, nous utilisons des installations de recyclage sécurisées pour éliminer et recycler correctement. »

