Passer au contenu principal
Tanium Blog

Les agences fédérales devraient utiliser la loi MEGABYTE pour améliorer leur cybersécurité

La loi MEGABYTE Act

Pour protéger votre réseau, vous devez connaître votre réseau. Cette maxime est à la base de tout ce que nous faisons chez Tanium. C’est pourquoi nous avons été ravis lorsque, le mois dernier, le président des États-Unis a promulgué une loi qui exigera des agences fédérales qu’elles le fassent exactement : apprendre à connaître leur réseau.

La loi MEGABYTE  (Rendre le gouvernement électronique responsable en générant des efficacités tangibles) exige que les directeurs de l’information (CIO) de l’agence fédérale élaborent un plan complet pour la gestion des licences logicielles. Cela inclut le suivi des dépenses en logiciels, l’inventaire de leurs licences et l’identification de ce qui n’est pas utilisé, l’évitement des doublons, l’établissement de rôles et de responsabilités clairs pour qui gère les licences et la formation du personnel concerné.

Bien que les avantages évidents du projet de loi réduisent les coûts, ses sponsors estiment qu’il pourrait économiser 4 milliards USD par an au gouvernement, cela rendra également nos agences fédérales plus sûres. La facture les obligera à comprendre quels logiciels se trouvent sur leur réseau, une première étape essentielle pour se protéger contre les cyberattaques.

Quelles questions poser

Trop d’organisations ne peuvent pas répondre à trois questions de base sur leur réseau : 1. le nombre d’endpoints sur le réseau, ce qui s’exécute sur eux et qui y a accès.

Si un DSI d’agence ne peut pas répondre à ces questions de base, il ne peut pas faire un profil de risque de base. Ils ne peuvent pas détecter une anomalie. Autrement dit, vous ne pouvez pas protéger ce que vous ne voyez pas. Il ne s’agit pas d’une nouvelle idée, mais d’une leçon à apprendre, c’est pourquoi nous sommes heureux que la loi MEGABYTE la rend légale.

Heureusement, la loi exige que les agences non seulement établissent un inventaire de référence, mais également qu’elles suivent et maintiennent régulièrement les licences. Nous encourageons les agences à l’utiliser comme impulsion pour aller plus loin et établir une visibilité complète en temps réel sur leur réseau, y compris tous les logiciels, appareils et personnes qui y sont présents. Cette visibilité instantanée est le seul moyen de savoir quand un pirate informatique a obtenu l’accès et de l’arrêter dès qu’elle se produit.

Les principes qui sous-tendent la loi MEGABYTE, une gestion responsable et efficace des logiciels, sont les mêmes que ceux que Tanium aide les organisations à atteindre depuis des années. Nous aidons les administrateurs informatiques à identifier, en temps réel, exactement quel logiciel se trouve sur un réseau, qui l’utilise et combien ils l’utilisent. En plus d’identifier immédiatement les attaques, cela permet également de voir facilement quelles licences ne sont pas utilisées, et moins de licences inutilisées équivaut à moins de points d’entrée pour les pirates informatiques potentiels.

Nous sommes ravis de MEGABYTE car nous savons combien il est important de comprendre votre réseau. Nous savons à quel point il est essentiel de prévenir les cyberattaques. Et bien qu’une cybersécurité améliorée ne soit pas l’objectif principal de la Loi, elle peut certainement être un résultat corollaire.

À propos de l’auteur : Ralph Kahn est vice-président de Federal pour Tanium. À ce poste, il répond au besoin du gouvernement américain de sensibilisation situationnelle en temps réel à grande échelle. Ralph a plus de 25 ans d’expérience dans le secteur de la technologie. Avant cela, Ralph a occupé le poste de vice-président pour Intel et les technologies émergentes chez McAfee, où il était responsable de la direction d’un groupe de technologies avancées fondé sur des recherches en ligne tournées vers l’avenir. Sous sa direction, ce groupe a découvert plusieurs nouveaux vecteurs de menace et développé un modèle de partage d’informations et d’interaction de cyber-système qui est utilisé au cœur des produits McAfee et qui est étendu pour inclure d’autres produits de cybersécurité.