La gestion des environnements informatiques d’entreprise devient de plus en plus complexe. Dans cette série, nous examinerons attentivement les défis qui découlent de cette complexité croissante. De plus, nous soulignerons comment se concentrer sur l’hygiène informatique fondamentale peut vous aider à surmonter ces défis. Dans ce troisième volet de la série de blogs, nous nous concentrons sur le défi des workflows cassés et fragmentés.
L’exécution efficace des processus informatiques n’est pas une tâche facile. Il faut comprendre clairement qui, quoi, pourquoi, quand et comment (et parfois, où). Si l’un de ces éléments est mal aligné, les choses commencent à se décomposer.
Le désalignement est trop souvent le cas. Ce que nous avons commencé à voir, c’est que les workflows se décomposent au point d’avoir des conséquences catastrophiques (par ex., les systèmes sciemment non corrigés qui ont conduit à WannaCry). Pourquoi est-ce le cas ? Il ne s’agit pas d’une pénurie de données, d’outils ou de processus. Au contraire, c’est le résultat d’un trop grand nombre.
En plus de créer des lacunes de visibilité, un écosystème complexe d’outils rend plus difficile la création de workflows qui assurent la sécurité et le fonctionnement de l’organisation. La gestion des processus et des intégrations devient rapidement un effort herculéen. Aujourd’hui, nous voyons des équipes chargées de la sécurité et des opérations informatiques se noyer dans les données et les signaux, essayant de comprendre ce qu’il faut faire et quand. Ces équipes créent des points de vue concurrentiels sur l’environnement et, par conséquent, ont du mal à voir de près.
Le coût des workflows rompus
Au lieu que les données et les workflows circulent facilement entre les équipes, d’une manière qui favorise la collaboration, nous voyons le contraire. Chaque équipe fait ce qu’elle doit, puis transmet son résultat à la suivante. Une rue à sens unique.
Par exemple, les résultats de vulnérabilité. Ils ne seront peut-être jamais corrigés par peur de perturber l’activité, mais l’équipe de sécurité n’en est pas informée. De même, les licences inutilisées peuvent rester actives car elles réduisent les coûts et non les risques, mais les opérations informatiques ne le sauront pas avant la budgétisation annuelle.
Le coût de ces workflows rompus est réel. Pour chaque vulnérabilité corrigée dans une entreprise, 12 jours sont perdus pour coordonner les activités sur teams1. À mesure que les frictions dans les workflows s’accumulent, la probabilité qu’elles soient effectuées diminue rapidement.
De plus, l’absence de workflows cohérents et inter-organisations crée des relations contradictoires entre les unités. Une étude récente de Forrester Consulting a révélé que 67 % des entreprises pensaient qu’encourager la collaboration entre les équipes de sécurité et d’exploitation informatique était un défi majeur, qui non seulement entrave les relations d’équipe, mais laisse également les organisations exposées aux risques.
Comment votre organisation peut-elle créer des workflows plus solides dans l’ensemble de l’organisation informatique ?
- Identifier les dépendances : Identifier les interdépendances entre les équipes. Quelles sont les entrées et les sorties attendues nécessaires à chaque étape d’un processus ?
- Soyez honnête sur la qualité des données : attribuez des valeurs de confiance aux résultats afin que les équipes travaillant avec les résultats puissent effectuer les ajustements nécessaires.
- Soyez agile et communiquez fréquemment : Évitez de jeter des résultats sur le mur. Accélérez les boucles de rétroaction et adoptez une approche plus itérative pour échanger des données et des commentaires avec d’autres équipes.
- Responsabilité mutuelle : trouvez des opportunités de développer une responsabilité mutuelle entre les équipes. Par exemple, les SLA mutuels entre les équipes ou les SLA partagés pour l’entreprise.
Dernier point, mais pas des moindres, plus n’est pas toujours meilleur. Restez simple. Unifiez vos outils et vos données.
Les workflows deviennent plus faciles à coordonner et plus percutants lorsque les équipes sont alignées sur un ensemble commun de données et de contrôles. Grâce à une plateforme véritablement unifiée de gestion et de sécurité des endpoints, les équipes peuvent facilement collaborer, partager des informations et travailler vers une meilleure hygiène informatique.
Soyez attentif au prochain volet de la série de blogs sur l’hygiène informatique de Tanium.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
1Source : Coûts et conséquences des lacunes dans la réponse aux vulnérabilités, un rapport parrainé par ServiceNow, mené indépendamment par Ponemon Institute LLC.
