Passer au contenu principal
améliorer-fitara-score-tanium.jpg
Perspectives

Comment les agences peuvent améliorer les scores cyber FITARA avec des données en temps réel

Les équipes informatiques ont besoin de données fiables en temps réel afin d’identifier, d’évaluer, de se concentrer sur les risques et de les corriger

Les scores de la dernière loi fédérale sur la réforme de l’acquisition des technologies de l’information (Federal Information Technology Acquisition Reform Act, FITARA) sont épuisés. Bonne nouvelle : cela a montré des améliorations globales pour toutes les agences. Nouvelles surprenantes : le score cybernétique d’une agence n’a pas changé par rapport à la fiche d’évaluation précédente.

La catégorie cyber est constituée de critères de la loi fédérale sur la modernisation de la sécurité de l’information (Federal Information Security Modernization Act, FISMA), mesurant la conformité et tenant compte de points de données tels que le nombre d’incidents. Il ne fournit pas d’informations sur la manière dont ces actions fonctionnent ensemble pour réduire les risques.

Tout en respectant les exigences de conformité en matière de sécurité, dont beaucoup sont basées sur la cyberhygiène , et d’autres cadres de meilleures pratiques qui peuvent aider à réduire les risques, la conformité ne suffit pas. Les équipes informatiques ont également besoin de données fiables en temps réel pour obtenir une vue complète de leur environnement afin d’identifier, d’évaluer, de se concentrer sur les risques et de les corriger.

Améliorer vos scores cyber FITARA

Dans un article récent de MeriTalk , je discute de la manière dont les agences fédérales peuvent gérer les cyber-risques potentiels et augmenter la posture globale pour améliorer les futurs scores cybernétiques FITARA.

Les scores cyber FITARA se composent de deux parties : le score que l’inspecteur général de l’agence donne à sa position sur les critères du modèle de cyber maturité et les objectifs de priorité inter-agences (CAP) pour moderniser l’informatique afin d’améliorer la productivité et la sécurité.

Les équipes informatiques fédérales peuvent faire progresser leur cyber posture et améliorer les scores cyber FITARA en caractérisant les risques par la gravité d’une vulnérabilité, l’âge et la valeur des données ou du système exposés à la menace.

De plus, ils doivent également se concentrer sur l’obtention d’une visibilité complète de leurs systèmes dans l’ensemble de l’entreprise : utilisateur final, cloud et datacenter.

Pour obtenir les données en temps réel nécessaires aux gestionnaires des risques pour agir sur ces menaces, les équipes informatiques doivent évaluer leur ensemble d’outils actuel. Cela peut nécessiter la mise à niveau ou le remplacement d’outils existants inefficaces. Cependant, en modernisant l’ensemble d’outils, les dirigeants auront une vue complète de leur environnement pour aider à réduire les lacunes de visibilité et de responsabilité créées par les solutions ponctuelles déconnectées.

Pour lire l’article complet, consultez MeriTalk. Pour savoir comment Tanium peut aider les agences fédérales à protéger les appareils des endpoints et l’infrastructure réseau, consultez notre site Web.