Passer au contenu principal
data-risk-management-tanium.png
Opérations informatiques

Renforcement de la gestion des risques technologiques au niveau fédéral

La posture des agences en matière de risque change à mesure que les gens utilisent des appareils qui n’étaient pas auparavant, dans des endroits où ils ne travaillaient pas auparavant

La transition vers le télétravail a élargi les surfaces de menace des agences, et ce n’est pas seulement le risque de cybersécurité que les équipes informatiques des agences doivent gérer ; il s’agit de risques accrus pour les données, la mission et le personnel.

Les gens utilisent désormais des appareils qu’ils n’utilisaient pas auparavant, dans des endroits et des réseaux sur lesquels ils ne travaillaient pas auparavant, ce qui rend plus difficile la protection de tous les endpoints contre les tentatives d’ hameçonnage ou de logiciels malveillants.

Ralph Kahn, vice-président fédéral chez Tanium, a rejoint Anthony Belfiore, vice-président senior et directeur de la sécurité chez Aon, et Jason Miller, rédacteur exécutif chez Federal News Network,< pour discuter de la gestion des risques d’entreprise informatique, en explorant comment la posture des agences en matière de risque évolue, et avait besoin de mesures pour ajuster la gestion des risques en conséquence.

Où commencer

Tout d’abord, les agences doivent comprendre leur niveau de risque pour allouer efficacement des ressources et des outils qui protègent les systèmes et les données contre ces risques. Et ensuite, du point de vue de la résilience, ils ont besoin de capacités de surveillance et de réponse de sécurité pour protéger les infrastructures et les applications des agences contre les menaces. Une gestion efficace des risques est essentielle pour protéger les opérations informatiques et constitue également la base de la résilience opérationnelle, commerciale et de mission.

Les équipes informatiques des agences doivent considérer les données comme quelque chose à « collecter au fil du temps, car elles voudront voir comment [elles changent], quel en est l’impact », déclare Kahn. « Ils vont devoir être en mesure de collecter des données en temps réel sur ce qui se passe maintenant lorsqu’ils identifient quelque chose qui s’est passé. »

« Ils doivent analyser les changements ou les modèles qui se sont produits au sein de l’infrastructure, ainsi que déterminer à quoi cela ressemble à un moment donné », ajoute-t-il. « Ensuite, lorsqu’ils sont en mesure de tirer des conclusions et d’agir, ils doivent se concentrer sur ces domaines de processus. »

Utiliser les données pour assurer la résilience et réduire le temps de récupération des risques

Kahn explique qu’il est important que toutes les agences utilisent les données pour réduire le temps nécessaire pour traiter les risques nouveaux et existants.

Ses conseils aux équipes informatiques des agences ? Concentrez-vous sur vos données clés et vos processus clés critiques, et assurez-vous que les systèmes collectent des données sur ces processus, ce que les employés font sur le réseau et les risques créés par des choses telles que le travail à domicile. Enfin, les équipes informatiques doivent être en mesure de voir des données précises en temps réel, afin que les décisions prises soient opportunes et efficaces.

Avec Tanium, les agences peuvent obtenir des informations en temps réel sur l’infrastructure qui les aidera à atteindre la résilience et la continuité opérationnelles, commerciales et de mission, et pas seulement la cyberrésilience.

Écoutez l’ entretien complet sur Federal News Network.

Contactez-nous pour en savoir plus sur la manière dont Tanium peut aider les agences à obtenir des informations en temps réel sur leurs données et à gérer efficacement les risques potentiels.