L’ attaque par rançongiciel Colonial Pipeline a mis en évidence les lacunes croissantes en matière de vulnérabilité en matière de cybersécurité nationale. Associé au tourbillon d’activité lié à la violation de SolarWinds, il y aura une augmentation des nouvelles solutions de cybersécurité sur le marché.
L’administration Biden a fait du sujet une priorité clé, comme l’a souligné le récent décret du président, qui a appelé à des progrès dans la suppression des barrières de communication sur les menaces, la détection des vulnérabilités et incidents de cybersécurité sur les réseaux du gouvernement fédéral, et plus encore.
Mais la tendance du gouvernement fédéral à acheter un autre outil ponctuel n’est pas ce qui résoudra les problèmes de sécurité sous-jacents.
Améliorer la cybersécurité grâce à la gestion des risques
Dans un article récent de Washington Technology , nous discutons de la manière dont les agences peuvent obtenir une meilleure cybersécurité grâce à des approches pragmatiques de gestion des risques et à une collaboration avec le secteur privé.
Dans un article récent du Federal News Network , nous expliquons pourquoi il est important que les organisations du secteur privé et public collaborent. L’objectif est de lutter contre les menaces malveillantes et de travailler vers une solution qui n’est pas seulement mutuellement bénéfique, mais qui est essentielle à la stabilité économique et politique de notre pays.
Nous commençons à avancer dans la bonne direction. Les directives stratégiques de sécurité nationale récemment publiées donnent la priorité à la cybersécurité dans l’ensemble du gouvernement et nécessitent une réponse diplomatique et militaire.
« Nous travaillerons ensemble pour gérer et partager les risques », a déclaré la directive, ajoutant, « Nous encouragerons la collaboration entre le secteur privé et le gouvernement à tous les niveaux afin de créer un environnement en ligne sûr et sécurisé pour tous les Américains. »
Aucune place pour les erreurs de sécurité. Beaucoup de place pour s’améliorer.
En tant que défenseurs des réseaux informatiques, nous devons avoir raison 100 % du temps pour vraiment protéger les données. Les adversaires font l’objet d’un nombre illimité de tentatives et n’ont besoin d’avoir raison qu’une seule fois pour accéder aux informations et les enfreindre avec succès. En réalité, si vous êtes la cible d’un État-nation, les cyberpirates pénètrent dans votre réseau.
Les attaques de la chaîne d’approvisionnement logicielle sont l’un des défis de cybersécurité les plus importants auxquels nous sommes confrontés aujourd’hui, comme le montre la récente violation de SolarWinds. Ces attaques constituent une menace pour tous les secteurs. Il n’y a pas de solution miracle pour les arrêter, mais le décret visant à créer des chaînes d’approvisionnement résilientes et sécurisées est une étape encourageante dans la bonne direction.
Que doivent donc faire les organisations des secteurs privé et public pour se défendre contre les menaces potentielles et trouver une solution ? Voici quelques idées :
- Travaillez ensemble pour détecter, contenir et atténuer les menaces potentielles, et partagez les informations aussi rapidement que possible.
- Sachez quels outils et tactiques les pirates informatiques utilisent contre les agences gouvernementales.
- Réfléchissez à ce qui se passe pendant et après une attaque. Découvrez et partagez la portée, la stratégie de confinement et l’adéquation des outils utilisés pour atténuer.
Coopération. C’est l’approche pragmatique pour réduire les risques.
Aujourd’hui, il n’y a pas de moyen facile de fournir la preuve que les fournisseurs exploitent un navire serré. Mais les conflits juridiques sont chronophages et coûteux.
De plus, si la faute est établie, il est probable que la situation globale, la cybersécurité nationale, n’a pas été améliorée. Mais les agences et les fournisseurs fédéraux commencent à parler de la manière de résoudre ce problème par des moyens modernes. Si nous réussissons, c’est grâce à cette coopération en plein essor.
En raison de ce risque, nous devons mettre de côté les évaluations et protections traditionnelles des risques et commencer à examiner les risques de manière pragmatique. Avec une approche holistique de la gestion des risques à l’esprit, les fournisseurs et les équipes informatiques des agences fédérales peuvent économiser du temps et de l’argent et aligner les ressources tout en protégeant les données gouvernementales personnelles et sensibles.
Les implications de la cybersécurité sont si vastes. Les secteurs privé et public doivent travailler ensemble et partager les connaissances qui permettront à notre pays de rester fort.
Pour en savoir plus, consultez les articles du Washington Technology et du Federal News Network pour découvrir comment Tanium peut aider les agences à rationaliser leurs outils et à protéger les réseaux d’agences grâce à une approche holistique de la gestion des risques.

