Passer au contenu principal
Accélérer la transformation numérique avec le plan de secours américain
Transformation de l’entreprise

Accélérer la transformation numérique avec le plan de secours américain

Pour tirer le meilleur parti des fonds fédéraux, les organisations SLED doivent faire le point sur les actifs informatiques dont elles disposent actuellement

Avec la signature de l’ American Rescue Plan (ARP) Act, les gouvernements et organisations éducatives (SLED) étatiques et locaux peuvent recevoir des fonds fédéraux pour aider à gérer les budgets d’exploitation et les investissements dans la cybersécurité.

Dans la Partie 1 de cette série en trois parties, nous expliquons pourquoi les organisations SLED doivent commencer le processus en faisant le point sur leurs actifs informatiques. En réduisant les déchets, en rationalisant leurs ensembles d’outils informatiques et en développant un plan pour prendre en charge les appareils d’endpoint dans un monde de travail de n’importe où, ils seront mieux préparés pour les fonds.

Le contrôle immédiat des endpoints, grâce à des outils de gestion et de sécurité des endpoints , aidera les organisations SLED à poser les bases de l’avenir. Cela donnera également aux organisations l’assurance que leurs investissements financés par ARP ne seront pas mis en danger par des problèmes découlant des appareils de leurs employés.

Se préparer au financement du plan de secours américain

Même si une organisation disposait d’une gestion rigoureuse des endpoints pour ses opérations sur site avant la pandémie, il convient de réévaluer les capacités de gestion des endpoints. Il existe de nombreux nouveaux défis à prendre en compte : le travail à distance, l’adoption accrue du cloud, l’évolution des menaces de sécurité et l’expansion de la conformité réglementaire.

Le travail à distance est là pour rester

À l’avenir, la plupart des agences gouvernementales et des établissements d’enseignement devront fournir une assistance informatique continue pour une main-d’œuvre hybride. Cela est dû au fait qu’un nombre important d’employés travailleront à domicile ou dans un autre endroit distant, au moins une partie du temps.

Dans une enquête menée auprès de 500 décideurs informatiques aux États-Unis et au Royaume-Uni en 2020, PSB Insights, une société de conseil en recherche mondiale, a constaté que 65 % des décideurs s ’attendent à ce que leurs politiques de télétravail (Work from Home, télétravail) continuent d’une manière ou d’une autre, ce qui entraîne beaucoup plus de travailleurs à distance qu’avant la pandémie.

Ce changement se produit dans les agences gouvernementales, pas seulement dans les entreprises privées. Dans une enquête menée auprès des travailleurs fédéraux par Federal News Network à la fin de l’année 2020, près de la moitié d’entre eux ont déclaré qu’ils travailleraient à distance tous les jours s’ils avaient le choix. Près d’un tiers ont déclaré qu’ils préféreraient travailler à distance 3-4 jours par semaine. Plus de la moitié des répondants s’attendaient à ce que le soutien de leur agence au télétravail augmente après la fin de la pandémie.

Il est temps de se concentrer sur la gestion et la sécurité des endpoints

La gestion et la sécurité des endpoints sont un élément essentiel de tout plan d’opérations et de sécurité informatique.

Sans visibilité sur les endpoints que les employés utilisent, qu’il s’agisse d’ordinateurs portables fournis par l’agence ou d’appareils appartenant aux employés, les organisations SLED auront du mal à sécuriser ces endpoints et les opérations informatiques qui en dépendent.

Le passage au télétravail a augmenté les défis de sécurité informatique. Les pirates informatiques tirent parti du manque de protections par pare-feu des travailleurs distants et de la sensibilité aux attaques

En moyenne, 11 % des employés d’agences gouvernementales ont succombé à des attaques d’hameçonnage lors de tests menés en 2020. La version en temps réel de ces attaques peut entraîner l’installation de logiciels malveillants tels que des enregistreurs de frappe ou des rançongiciels sur un grand nombre d’endpoints.

Les attaques de rançongiciels sont de plus en plus nombreuses. De nombreux attaquants prennent leur temps maintenant, allongeant les temps de séjour à 43 jours, attardant et explorant les réseaux pour trouver des endpoints plus précieux avant de publier leurs attaques en chiffrant les données et en exigeant une rançon.

Les employés travaillant à distance sont particulièrement vulnérables à ces attaques, qui peuvent même se propager aux réseaux internes. Les organisations SLED doivent renforcer leurs défenses de sécurité pour tous les endpoints, à la fois sur les réseaux internes et les sites distants tels que les bureaux à domicile.

Identifiez et résolvez les problèmes d’endpoint avant d’appliquer des fonds ARP

Bien qu’il puisse être tentant de traiter la gestion et la sécurité des endpoints comme un problème à résoudre avec le financement ARP, une approche plus pratique consiste à rationaliser les endpoints et les investissements informatiques dès maintenant, avant l’arrivée des fonds ARP.

Par conséquent, les organisations peuvent appliquer de nouveaux financements plus efficacement, sachant que les endpoints utilisés par leurs employés sont surveillés, gérés, mis à jour et sécurisés. Les endpoints défectueux ou non pris en charge ont été supprimés. Les fonds ARP seront appliqués uniquement aux endpoints dont l’organisation a connaissance et auxquels elle fait confiance.

La rationalisation des endpoints commence par une meilleure visibilité des endpoints où qu’ils se trouvent. Dans de nombreuses organisations, environ 10-20 % des endpoints sont invisibles pour l’équipe des opérations informatiques, laissant les responsables informatiques sans inventaire définitif de tous les actifs informatiques utilisés par les employés.

Sans un tel inventaire, les opérations informatiques ne peuvent pas surveiller les endpoints pour détecter les problèmes de performance ou les incidents de sécurité. Ils ne peuvent pas planifier les endpoints pour les mises à jour logicielles et les correctifs qui élimineraient les vulnérabilités de sécurité récemment découvertes. Et ils ne peuvent pas budgétiser avec précision les investissements matériels et logiciels.

Quatre étapes pour la gestion et la sécurité des endpoints

Pour ces raisons, les organisations SLED doivent rapidement mettre en œuvre le processus en quatre étapes suivant pour la gestion et la sécurité unifiées des endpoints :

  • Visibilité des actifs

Découvrez les endpoints en cours d’utilisation, enregistrez les détails de la configuration matérielle et logicielle et surveillez-les pour détecter les problèmes de sécurité et de performance. Répondez à des questions telles que : Comment l’organisation surveille-t-elle actuellement la dérive de configuration ? À quelle vitesse les correctifs peuvent-ils être installés en cas d’urgence ?

  • Optimisation des outils et des coûts

Réévaluez les outils des équipes chargées des opérations informatiques et de la sécurité pour surveiller et gérer les endpoints dans différents environnements. Les ensembles d’outils redondants peuvent-ils être rationalisés ? Le passage à un ensemble d’outils centralisé permettrait-il d’économiser du temps et de l’argent par rapport à l’approvisionnement de chaque service avec son propre choix d’outils ?

  • Confidentialité des données

La confidentialité des données est de plus en plus importante pour toutes les organisations, publiques et privées. Comment l’organisation mesure-t-elle la confidentialité des données et la conformité réglementaire aujourd’hui ? L’organisation a-t-elle identifié les données les plus précieuses qu’elle protège et comment y accéder ? Y a-t-il des risques liés à la confidentialité des données qui doivent être traités ?

  • Réponse aux incidents

Réévaluez les outils utilisés pour détecter, enquêter, répondre aux menaces et y remédier, y compris les menaces persistantes avancées qui pourraient se trouver sur les endpoints depuis des semaines ou des mois. Combien de temps faut-il à l’équipe informatique pour répondre aux menaces ? L’organisation est-elle prête à réagir aux incidents aussi rapidement et efficacement que possible avec une adoption accrue des services cloud et une main-d’œuvre à distance continue ?

Prenez le contrôle des endpoints

En fin de compte : il est temps de prendre le contrôle des appareils des endpoints et de mettre en place des outils de gestion et de sécurité des endpoints. Il n’y a aucun avantage à appliquer de nouveaux fonds fédéraux aux endpoints que vous auriez dû supprimer ou remplacer.

Embarquez dès aujourd’hui pour un projet de rationalisation des endpoints. Et lorsqu’il sera temps d’appliquer le financement ARP pour la transformation numérique, vous vous construirez sur une base que vous avez déjà testée, examinée, ajustée si nécessaire et approuvée. Ensuite, le financement ARP vous offrira une opportunité encore plus grande d’innover et de renforcer vos défenses en matière de cybersécurité.

En savoir plus sur les offres de Tanium pour les organisations SLED.

Inscrivez-vous pour essayer Tanium gratuitement.

d’ hameçonnage en utilisant des sujets populaires tels que la pandémie, les actualités politiques et les Jeux olympiques à venir.