De nombreuses agences fédérales progressent dans la modernisation de leur technologie, selon la fiche d’évaluation de la loi fédérale sur la réforme des acquisitions informatiques (Federal IT Acquisition Reform Act, FITARA) du Comité de surveillance et de réforme de la Chambre des représentants des États-Unis. C’est bien. Mais bon nombre de leurs scores de cybersécurité étaient encore trop faibles.
Comme indiqué dans l’audience FITARA, de nombreuses agences ont obtenu des notes de cybersécurité qui étaient moins que excellentes. Seules deux agences ont obtenu des notes « A », cinq des notes « B », huit des notes « C » et sept des notes « D ». Une agence malheureuse a effectivement reçu une note en échec.
De plus, de nombreuses ressources informatiques fédérales sont dépensées dans des endroits obsolètes. Dans l’ensemble, le gouvernement américain alloue plus de 60 % de ses dépenses informatiques à la maintenance des systèmes existants, selon les estimations du Bureau général de la responsabilité (GAO) des États-Unis, mais seulement 13 % à la modernisation informatique.
Une nouvelle approche de la modernisation informatique
Il convient de rappeler que l’amélioration d’une posture de cybersécurité commence par la modernisation informatique. Mais d’abord, le gouvernement doit prendre des décisions éclairées sur la hiérarchisation des efforts de modernisation. Ces modernisations seront principalement financées par les contribuables via la législation fédérale, y compris la loi sur la modernisation des technologies gouvernementales et le fonds de modernisation technologique.
Le besoin de modernisation informatique fédérale a été évident pendant la pandémie de COVID-19. Lorsque la pandémie a frappé pour la première fois, certains systèmes fédéraux existants ont créé des défis autour de la continuité des opérations gouvernementales.
Les agences ont découvert qu’elles ne disposaient pas d’une visibilité complète sur leurs actifs informatiques et de données en temps réel sur l’intégrité et les performances de ces actifs. Par conséquent, de nombreuses agences ont eu du mal à s’adapter à la pandémie et au passage rapide au télétravail. Il est clair que tout effort de modernisation complet doit inclure la capacité de collecter des données exploitables en temps réel sur l’état de n’importe quel endpoint.
Les Américains reconnaissent que l’amélioration des cyber postures fédérales n’est pas une mince affaire, mais ils veulent également agir. Les données récentes de Harris Poll révèlent que 78 % des Américains craignent que leurs comptes en ligne soient piratés ou que leurs données soient volées.
Démarrer
Comment les agences fédérales peuvent-elles prendre de meilleures décisions concernant les dépenses en dollars des contribuables, le renforcement de leur posture de sécurité et la réponse proactive aux préoccupations de leurs électeurs ? Ces deux actions peuvent fournir un bon début :
- Adoptez une stratégie de plateforme Zero Trust qui comble le fossé entre les équipes de sécurité et d’exploitation. Zero Trust fournit une vue unifiée des endpoints dans l’ensemble de l’entreprise, valide chaque endpoint avant d’autoriser et offre aux équipes une visibilité sur les outils des utilisateurs finaux, l’infrastructure cloud et les centres de données.
- Adoptez une bonne cyberhygiène. Par exemple, effectuez la hiérarchisation et la remédiation des risques sur l’infrastructure de l’agence. De cette manière, les agences peuvent identifier et déterminer les vulnérabilités qui nécessitent des correctifs, tout en évaluant les niveaux de sécurité des endpoints individuels.
Gestion des endpoints en temps réel
Pour les dirigeants d’agence qui ont besoin de faire confiance à leurs systèmes numériques, et n’est-ce pas tous cela ? Tanium propose une plateforme de gestion des endpoints en temps réel. Tanium fournit les données et le contrôle dont les agences fédérales ont besoin pour gérer la complexité constante d’aujourd’hui.
Tanium offre la seule plateforme de gestion et de sécurité des endpoints d’entreprise avec une architecture de communication unique, brevetée et éprouvée. Il peut donner à votre organisation la visibilité et le contrôle complets en temps réel nécessaires pour prendre des décisions critiques et prendre les bonnes mesures, dès maintenant.
La plateforme Tanium prospère dans une variété d’environnements divers, et elle offre l’extensibilité et la flexibilité nécessaires pour gérer les types de besoins de gestion et de sécurité qui peuvent changer de seconde en seconde.
Vous pouvez lire plus d’idées sur la manière dont les responsables informatiques gouvernementaux peuvent améliorer la cybersécurité dans cet article du gouvernement suivant.
Découvrez comment Tanium aide les agences fédérales à protéger les appareils et les réseaux des endpoints , où qu’ils se trouvent.

