Est-il temps de changer de direction ? En matière de gestion des menaces informatiques, les cyberprofessionnels du monde entier sont confrontés aux mêmes défis. Bien qu’ils dépensent plus pour la cybersécurité de leurs organisations, ils ont du mal à suivre le rythme des menaces avancées, en particulier à mesure que la taille et l’étendue de ce qui doit être protégé continuent de croître.
L’enquête mondiale PwC sur les 2022 perspectives en matière de confiance numérique souligne ce point. Plus des deux tiers des organisations (69 %) s’attendent à ce que leurs cyber budgets augmentent en 2022, dont 26 % qui s’attendent à dépenser plus de 10 % de plus. Bien que certains progrès soient réalisés, 75 % des cadres signalent également une trop grande complexité dans leurs environnements technologiques, de données et d’exploitation.
Le risque d’angle mort
Cette complexité continue d’entraîner de réels problèmes concernant la visibilité. De nombreux dirigeants s’inquiètent des angles morts importants lorsqu’ils enquêtent sur leurs organisations à la fois en interne et en externe. Par exemple, 25 % des entreprises reconnaissent avoir peu ou pas de compréhension des risques posés par les tiers et la chaîne d’approvisionnement étendue.
C’est un problème que Tanium, un fournisseur de relations commerciales conjointes de PwC depuis 2013, reconnaît trop bien. Sans la visibilité et le contrôle en temps réel que les organisations obtiennent lorsqu’elles abordent la cybersécurité via une plateforme intégrée, leur expérience est compromise. Le résultat est qu’il faut trop de temps pour identifier les menaces d’activité malveillante, et encore moins pour les corriger.
Les cyberprofessionnels exhortent naturellement les organisations à combler ces lacunes. Cependant, la vérité désagréable est que ces problèmes persisteront et deviendront plus pressants. À mesure que les vulnérabilités d’une organisation augmentent, par le biais d’appareils connectés, par exemple le travail à distance ou de nouveaux partenaires de la chaîne d’approvisionnement, le risque d’angle mort et de risque non atténué augmente également. Le cas de l’intégration devient de plus en plus pressant.
Obtenir une visibilité et une vérité complètes sur les endpoints
La conversation doit changer. Le fait de brancher sans cesse de nouveaux outils et de mettre à jour les protocoles peut entraîner un jeu sans succès de « piratage-a-mole ». Les entreprises ont besoin d’une plateforme unique qui offre une visibilité complète des endpoints et la possibilité de prendre le contrôle immédiat de n’importe quelle partie du réseau, un moyen de lutter contre la reprise de l’alimentation. C’est ce que la solution intégrée de Tanium vise à fournir : une visibilité directe claire et un contrôle immédiat.
Cette approche de la cybersécurité offre un avantage supplémentaire : la perspective d’une collecte, d’un reporting et d’un engagement améliorés des données.
Signaler les risques à la direction
Un autre problème découvert par le rapport de PwC est la nécessité de fermer les déconnexions potentielles entre la cyber-fonction et les équipes de direction de leur organisation. Bien que certains des PDG interrogés se considèrent comme plus engagés, les dirigeants non PDG ne voient leur PDG impliqué qu’en période de crise. Cependant, les deux parties voient la mission de la cybersécurité évoluer vers le développement de la confiance et le soutien à la croissance de l’entreprise ; 54 % considèrent le défi comme allant au-delà de la cyberdéfense et des contrôles.
À l’origine de ces difficultés se trouve la difficulté que les cyber-responsables doivent souvent exprimer ce qu’ils ont accompli en termes qui trouvent un écho auprès des PDG et du reste du conseil d’administration. Ils ont besoin d’une source unique de vérité sur la position de l’organisation sur la cyber-informatique et les progrès qu’elle a réalisés.
Ils ont besoin d’un moyen de raconter cette histoire plus efficacement, ainsi que de décrire comment les risques sont évalués et priorisés, et comment les dépenses sont de plus en plus axées stratégiquement. Là encore, l’intégration peut fournir la solution, offrant une lecture unique du statut actuel de l’organisation.
Les organisations avancées s’améliorent pour atteindre ces objectifs. L’étude de PwC conclut que les organisations les plus améliorées sont cinq fois plus susceptibles d’avoir rationalisé toutes les opérations dans l’ensemble de l’entreprise. En travaillant avec PwC et Tanium, de nombreuses autres organisations ont la possibilité de réaliser de tels avantages.
Il s’agit d’un aperçu de ce qui peut être réalisé lorsque la cybercriminalité commence à trouver des moyens de se concentrer sur la vue d’ensemble ainsi que sur la granularité de leurs organisations. Ce dont les cyber-responsables ont besoin, c’est d’une plateforme unifiée de gestion des menaces qui fournit cette image et la capacité de se concentrer sur les détails.
La complexité ne va pas disparaître ; la clé est de pouvoir la voir, d’agir en conséquence et d’expliquer ce processus dans une langue qui engage le conseil d’administration.
L’un des éléments ci-dessus vous parle-t-il ? Contactez PwC pour savoir comment relever ces défis et appliquer les meilleures pratiques dans votre organisation.
Vous pouvez également en savoir plus sur la manière dont les solutions de Tanium peuvent aider à résoudre ces défis.

