Passer au contenu principal
Comment renforcer la résilience informatique : sujets et tactiques
Perspectives

Comment renforcer la résilience informatique : sujets et tactiques

La résilience sera le thème clé de la conférence RSA de cette année. Pour renforcer la résilience informatique de votre organisation, vous devez commencer par la visibilité des endpoints et une réponse rapide aux cyber-incidents.

Nous avons beaucoup appris au cours de l’année passée. Nous savons que des événements importants et imprévisibles peuvent se produire à tout moment. Et ces événements peuvent transformer nos environnements informatiques pratiquement du jour au lendemain.

Surtout, nous avons appris que lorsque ces événements se produisent, notre capacité à les survivre, ou même à prospérer pendant eux, dépend de la résilience de nos employés, processus et technologies.

La conférence RSA a judicieusement choisi la « résilience » comme thème fondamental pour cette année et les années à venir. Avant la conférence sur la cybersécurité, nous voulions partager certains des risques et opportunités critiques auxquels les organisations sont confrontées pour renforcer la résilience.

Dans cet article, nous couvrons :

  • Pourquoi la résilience est si importante et comment la développer.
  • Certains des risques et opportunités critiques d’aujourd’hui en matière de résilience.
  • Meilleures pratiques et conseils pour renforcer la résilience informatique.

Le plus grand défi d’aujourd’hui : construire des systèmes informatiques résilients

La résilience est un sujet complexe avec une définition simple : votre capacité à maintenir un environnement informatique sécurisé et opérationnel, même lorsque cet environnement change rapidement.

Sans résilience, vos systèmes peuvent s’écarter des plus petits changements et perturber vos opérations commerciales tout en ouvrant de nouveaux risques dans votre environnement.

Et au cours de l’année passée, les organisations ont eu du mal à maintenir la résilience.

  • Leurs environnements technologiques sont de plus en plus complexes et cloisonnés.
  • Les acteurs malveillants sont devenus plus efficaces, sophistiqués et opportunistes.
  • Ils ont dû « garder les lumières allumées » pendant la crise après la crise et ont été contraints de sacrifier les meilleures pratiques de sécurité et d’exploitation pour maintenir la continuité.

Étapes fondamentales

Les équipes informatiques subissent une pression considérable. Ils doivent maintenir la conformité aux réglementations sur la confidentialité des données , suivre et sécuriser les données sensibles sur les endpoints distants et gérer un nombre toujours croissant d’appareils, tout en permettant la croissance de l’entreprise.

Pour ces organisations informatiques, et pour toute organisation qui souhaite renforcer de manière proactive la résilience de leurs systèmes, nous recommandons quelques étapes fondamentales.

  1. Améliorez la visibilité de vos endpoints. Vous ne pouvez pas gérer et sécuriser votre environnement si vous ne savez pas quels endpoints vous avez et quelles vulnérabilités ils comportent. Développez une visibilité complète et en temps réel sur les actifs de votre environnement et maintenez cette visibilité même si votre environnement change rapidement.
  2. Consolidez vos outils de gestion des endpoints. Actuellement, 55 % des organisations utilisent plus de 20 outils pour gérer et sécuriser leurs endpoints. Chaque outil ajoute de la complexité, des coûts et de l’encombrement. Ces outils ne fonctionnent souvent pas bien ensemble ou même ne partagent pas les mêmes ensembles de données, ce qui rend difficile la mise à jour des systèmes, la fermeture des vulnérabilités et la réponse rapide aux incidents.
  3. Rapprochez l’informatique et la sécurité. La résilience est un sport d’équipe. Vos plus grandes menaces de sécurité et opérationnelles tournent autour de la richesse des endpoints distants et inconnus que vous avez inondés dans votre environnement. Les équipes informatiques et de sécurité doivent travailler ensemble pour simplifier leurs environnements, obtenir des données précises et gérer et sécuriser leurs nouveaux endpoints.

Considérez-les comme les enjeux de la construction de systèmes informatiques résilients.

Il existe quelques risques et opportunités qui menacent ou encouragent la résilience et méritent une attention immédiate.

Risque lié à la chaîne d’approvisionnement : le réveil brutal

La plupart des organisations comptent désormais sur des dizaines, voire des centaines de fournisseurs tiers. Ils donnent à leurs fournisseurs un accès sans précédent à leurs données, endpoints et réseaux. Et, historiquement, ils avaient peu ou pas de visibilité sur le risque que leurs fournisseurs comportent.

Mais le piratage de SolarWinds a clairement indiqué que l’ignorance n’est plus une option et que les organisations doivent prendre quelques mesures pour se protéger contre les risques liés à la chaîne d’approvisionnement.

  • Mettez la pression sur vos fournisseurs pour maintenir et partager des données complètes et en temps réel de sécurité et de gestion des endpoints à partir de leurs propres environnements.
  • Développez une visibilité sur les applications tierces exécutées sur vos actifs et l’impact que vous subiriez si l’une de ces applications était compromise.
  • Allez au-delà de la visibilité et développez la capacité à répondre rapidement aux incidents causés par des compromissions de fournisseurs tiers.

Ransomware : la menace croissante

Les rançongiciels sont le modèle de menace le plus courant et le plus percutant de ce moment. Ces attaques sont souvent plus coûteuses que d’autres violations, de plus en plus fréquentes et ciblent tous les secteurs. Cette semaine, l’un des plus grands pipelines du pays, Colonial Pipeline, a été contraint de s’arrêter après avoir été touché par un ransomware. Le résultat : pénuries de gaz et panique.

Ces attaques suivent un modèle complexe. Les acteurs malveillants peuvent prendre des mesures avant, pendant et après le moment où ils verrouillent les systèmes de leur cible et demandent un paiement.

Il n’y a pas de solution miracle contre les rançongiciels. Toute défense efficace doit être aussi complexe et en plusieurs étapes que les attaques elles-mêmes.

  • Avant l’attaque : vous devez être en mesure de relever la barrière pour pénétrer dans leur réseau et de réduire le risque d’attaque opportuniste.
  • Pendant l’attaque : vous devez être en mesure de remédier à l’attaque et d’expulser l’attaquant suffisamment rapidement pour qu’il ne se sente pas obligé de payer la rançon.
  • Après l’attaque : vous devez être en mesure de renforcer leur environnement et de vous assurer que l’attaquant a vraiment disparu et ne peut plus jamais compromettre son réseau.

Zero Trust : le nouveau modèle de sécurité

Le passage au télétravail a dissous le périmètre de sécurité traditionnel. Cela a également changé les hypothèses de la plupart des organisations concernant la sécurité de leurs réseaux.

De nombreuses organisations adoptent Zero Trust comme nouveau modèle pour authentifier l’accès aux ressources critiques de leur main-d’œuvre distribuée de plus en plus dynamique.

Pour donner vie à Zero Trust, les organisations doivent suivre quelques principes fondamentaux.

  • Authentifiez les endpoints, pas seulement les utilisateurs. Les appareils doivent passer des contrôles sur leur santé et leur hygiène avant d’être autorisés à accéder aux ressources de l’organisation.
  • Alimentez votre écosystème avec des données en temps réel. Zero Trust effectue une authentification en temps réel des utilisateurs et des appareils et a besoin de données tout aussi récentes pour fonctionner.