Passer au contenu principal
Renseignements sur les menaces

Comment l’un des plus grands districts scolaires des États-Unis protège ses données

Atténuer les cyber-risques et comprendre les stratégies de sécurité modernes (et futures) sont des compétences fondamentales pour les responsables informatiques.

La protection des portes virtuelles d’une organisation et l’exécution du programme de cybersécurité sont essentielles pour assurer la résilience et la continuité des activités dans un monde en rapide évolution. Entrez Arden Peterkin, responsable de la sécurité de l’information chez Gwinnett County Public Schools (GCPS).

Peterkin protège l’infrastructure informatique et d’information pour le district scolaire près d’Atlanta, qui est le 12e plus grand système scolaire de ce type aux États-Unis, avec une inscription d’environ 180 000 élèves.

« Le système scolaire est de classe mondiale », déclare Peterkin. « C’est la norme que notre PDG/superintendant a établie. Nous fonctionnons à un très haut niveau, plus comme une entreprise du Fortune 500 . »

Établir le pont contre les vulnérabilités

Comme de nombreuses grandes entreprises, GCPS a attiré l’attention des organisations de cybercriminalité. Elle est obligée d’éviter en permanence les cyberattaques et de mettre à jour ses défenses. En tant que vétéran de l’informatique et de la sécurité, Peterkin comprend que quels que soient les efforts, les lacunes et les vulnérabilités qui existent encore.

« La cause profonde des vulnérabilités liées aux cyberattaques est l’erreur humaine », déclare-t-il. « Les vulnérabilités sont souvent la conséquence involontaire d’un manque de connaissances, d’un manque de compétences ou d’un manque de jugement. Elles se manifestent par des défauts de programmation dans les applications logicielles, des paramètres de configuration par défaut ou laxistes, ou la propension à être victime de méthodes de cybercriminalité, telles que l’ingénierie sociale. »

C’est un défi, mais le district scolaire se concentre sur la préparation de ses employés. Une formation à grande échelle sur les efforts d’automatisation et de sécurité pour les employés a été essentielle. Plus important encore, Peterkin s’est concentré sur la vigilance de l’équipe concernant ses pratiques de sécurité fondamentales. Cela a aidé le district à maintenir une bonne hygiène informatique afin de réduire les opportunités pour les pirates informatiques de violer les défenses du réseau.

Avec l’avènement de la pandémie mondiale, les entreprises et les systèmes scolaires ont remarqué des lacunes et des vulnérabilités informatiques plus fréquemment que jamais. Cependant, comme le suggère Peterkin, alors que les principales menaces et vulnérabilités sont restées les mêmes, le risque a considérablement augmenté.

Il y a plus d’une décennie, la direction du district scolaire a identifié l’accès « à tout moment, n’importe où » aux ressources de soutien pédagogique comme une priorité stratégique. Cette approche progressive a aidé le district à développer des services d’apprentissage et administratifs en ligne pour son circonscription mobile et numérique de jeunes étudiants. Et cela les a bien préparés à ce que la pandémie de COVID-19 apporterait.

Soudage des armes de défense

L’hameçonnage pour commettre une extorsion à l’aide d’un ransomware ou d’une fraude financière est la méthode d’attaque la plus répandue utilisée contre le district scolaire. L’une des armes de défense pour le GCPS est d’avoir une bonne sensibilisation et éducation à la sécurité.

« Bien qu’il soit parfois facile d’oublier les bases, ce n’est pas quelque chose qui doit être négligé », déclare Peterkin.

Les stratégies rigoureuses et l’atténuation efficace des risques sont d’autres armes portées par des défenseurs de données diligents, ainsi que la mise en œuvre des bons outils. En fait, le GCPS dispose d’environ 12 500 ordinateurs portables qui laissent la sécurité de l’organisation chaque jour, ce qui pourrait créer des lacunes majeures en termes de visibilité, de résilience et d’agilité. Mais avec l’environnement et la structure appropriés en place, complétés par les outils Tanium, GCPS est en mesure de répondre à leurs attentes en matière de sécurité.

Garder un œil sur l’horizon

Au cours des cinq prochaines années, Peterkin pense que les organisations de tous les secteurs verticaux, mais en particulier les districts scolaires de l’K-12 comme le sien, adopteront pleinement une stratégie axée sur le cloud. Il pense que la micro-segmentation basée sur l’hôte deviendra une nécessité, alors que les organisations continuent d’adopter la notion de réseau « Zero Trust ».

Pour l’avenir, Peterkin aime SOAR : orchestration de sécurité, automatisation et réponse. Il pense que SOAR donnera vie à votre cadre de politique et à vos manuels de réponse aux incidents. Il peut également aider à améliorer le moral et la rétention des analystes de sécurité en éliminant les tâches répétitives et banales de leur journée de travail, leur donnant ainsi le temps de contribuer à des affectations plus significatives.

« Ne perdez jamais de vue les fondamentaux : sécurité des e-mails, hygiène informatique, sensibilisation et éducation », déclare Peterkin. « Ce sont les éléments fondamentaux de première ligne qui, lorsqu’ils sont bien gérés, tiendront votre programme de cybersécurité et combleront vos lacunes informatiques. »

Enfin, il recommande de célébrer votre réussite.

« Chaque jour où vos fichiers ne sont pas rançonnés et vos données ne sont pas dans la rue est un excellent jour ! » dit-il. « Votre réussite n’est pas un accident. C’est le résultat d’une planification et d’une exécution délibérées par vous et votre équipe. Trouvez des moyens de célébrer régulièrement la réussite de votre équipe. »

Pour en savoir plus sur la manière dont Tanium peut aider votre organisation à apporter une visibilité et un contrôle complets à ses appareils et endpoints, planifiez une démo dès aujourd’hui.