Les professionnels de la cybersécurité sont souvent chargés d’un rôle de plus en plus difficile d’atténuer les menaces de sécurité et les cyber-intrusions potentielles.
Pour ceux d’entre nous dans la profession de la cybersécurité, l’année passée a présenté de nombreux défis. Nous avons combattu une hausse des cybermenaces, navigué dans un système de réglementations et de règles de plus en plus complexe et travaillé dur pour minimiser les risques liés à l’augmentation du travail à distance.
Je supervise l’ingénierie de cybersécurité chez Cummins, un leader mondial de l’énergie spécialisé dans les moteurs et générateurs diesel et à carburant alternatif, ainsi que les composants et technologies connexes. Avec environ 58 000 employés, Cummins est une société de segments d’activité complémentaires qui conçoit, fabrique, distribue et entretient un large portefeuille de solutions.
Comme d’autres personnes concernées par la cybersécurité, nous sommes confrontés à des défis sur plusieurs fronts : maintenir la visibilité de l’entreprise, traiter les risques émergents et utiliser la cybersécurité pour permettre nos opérations et notre activité, tout en créant une main-d’œuvre cyber-intelligente pour aider nos collègues à atteindre leurs objectifs personnels et commerciaux.
Pour relever les défis d’aujourd’hui et en tirer des leçons, nous essayons d’être créatifs dans notre réflexion et nos approches.
Maintenir une visibilité en temps réel
La cybersécurité est de plus en plus considérée comme une mesure de la qualité de la manière dont les produits de différents secteurs sont produits et fournis. Pour créer un produit sûr, sécurisé et de haute qualité, qu’il soit déployé en interne comme solution informatique ou quelque chose que vos clients utilisent, la cybersécurité doit faire partie de la discussion dès le début.
[Lire également : la crise des ransomwares aux États-Unis peut être résolue]
Les attaques récentes par ransomware ont démontré à quel point une cyberattaque peut être perturbatrice pour les chaînes d’approvisionnement et les processus commerciaux. Ils soulignent l’importance de la visibilité et la nécessité de mesurer et de contrôler les risques dans un environnement informatique grâce à la gouvernance et à l’application de capacités techniques proactives pour atténuer les menaces.
Dans tous les secteurs, je vois un manque surprenant de visibilité et d’application technique des meilleures pratiques. Il est de plus en plus courant que les responsables informatiques découvrent des endpoints dans leur organisation dont ils n’avaient pas connaissance auparavant. Cela souligne l’importance de pouvoir découvrir et voir les endpoints.
La visibilité est cruciale dans les efforts de protection et d’empêchement des menaces d’exploiter les endpoints qui ne sont pas inventoriés et qui ne sont pas maintenus et ne sont pas gérés régulièrement.
Le défi hybride
De nombreuses entreprises sont hybrides, travaillant sur plusieurs systèmes d’exploitation et applications qui sont traditionnellement sur site et qui passent aux environnements cloud. Bien que certains secteurs aient toujours des fonctions sur site, les entreprises continueront d’accroître leurs efforts pour héberger des applications et des infrastructures dans le cloud.
Il est important de pouvoir faire le lien entre ces deux mondes (sur site et dans le cloud). Il en va de même pour la capacité à étendre et à faire évoluer la technologie et les solutions qui protègent ces entreprises dans différentes zones géographiques et plateformes techniques.
[Lire également : Comment le cloud peut être efficace et plus sûr pour les industries réglementées]
L’utilisation de technologies pouvant prendre en charge plusieurs systèmes d’exploitation et plateformes permet à votre organisation d’identifier les endpoints qui passent aux environnements cloud plus précisément et plus efficacement. L’outillage approprié peut aider à traduire entre des sources de données concurrentes et permettre un examen approfondi des endpoints avec un cadre de référence commun.
Enrichir les données
Il peut également aider à enrichir d’autres données qui ont été collectées. Cette capacité rend les équipes plus efficaces et leur permet de prendre des décisions plus confiantes et avec de meilleurs résultats. Il répond également aux défis de la multiplication des outils et de l’augmentation des coûts de cybersécurité.
Il s’agit d’un problème courant pour de nombreuses organisations, les entreprises utilisant des fonds et du personnel pour consolider les rapports provenant de plusieurs outils de cybersécurité et d’exploitation. Cette consolidation des rapports peut empêcher l’utilisation de ressources et de compétences précieuses pour traiter plus proactivement les menaces ou les risques.
[Lire également : la prolifération des outils menace la sécurité post-pandémie]
Les considérations pour les risques tels que les vulnérabilités logicielles, où certaines tâches répétitives deviennent de plus en plus automatisées et moins manuelles, sont des considérations clés alors que les leaders de la cybersécurité tentent d’améliorer la maturité et l’efficacité de leurs opérations de cybersécurité. Ces améliorations permettent aux équipes de cybersécurité de se concentrer sur d’autres tâches plus complexes.
Respect des réglementations
Les entreprises qui fournissent des produits aux clients gouvernementaux doivent désormais respecter de près les réglementations mondiales relatives à la vente et à la distribution. En 2020, le Département de la défense des États-Unis (DoD) a publié sa certification du modèle de maturité de cybersécurité (CMMC). Il est destiné à aider à protéger les informations non classifiées contrôlées (CUI) qui sont utilisées par les sous-traitants gouvernementaux.
Les prestataires publics doivent mettre en œuvre, surveiller et certifier la sécurité de leurs systèmes informatiques qui contiennent les informations de la CUI qu’ils stockent ou transmettent. Le CMMC exige désormais que les évaluations et la certification des fournisseurs tiers fassent partie de la chaîne d’approvisionnement du DoD.
Je prévois que cette exigence s’étendra au gouvernement fédéral dans son ensemble à l’avenir. En dehors des États-Unis, d’autres gouvernements et partenaires commerciaux ont commencé à inclure des exigences similaires dans leurs accords et réglementations.
Deux perspectives
En tant qu’ancien vétéran de la Marine et membre du secteur de l’aérospatiale et de la défense, je regarde l’initiative CMMC américaine sous deux angles.
D’une part, le gouvernement, qui dépend fortement des entreprises commerciales, a un travail à faire. Il n’est pas nécessaire que les fournisseurs compliquent ce travail. D’autre part, les organisations commerciales, en particulier celles qui font des affaires en dehors des États-Unis, craignent que le CMMC ne nuise à leur capacité à rivaliser et à innover.
Cela augmente la nécessité de gérer plusieurs approches et cadres de sécurité et de conformité. Cela met davantage l’accent sur les professionnels de la cybersécurité, ainsi que sur les entreprises et les équipes d’assistance.
[Lire également : Que signifie le CMMC pour mon entreprise ?]
Tous les entrepreneurs publics doivent désormais répondre à ces exigences nouvelles et émergentes. Les petites et moyennes entreprises peuvent ressentir l’impact le plus important. Cela peut limiter leur capacité à exercer l’agilité nécessaire pour développer de nouveaux produits et également la base de clients qui peut consommer ce produit.
C’est un facteur énorme dans la stabilité et la croissance d’une entreprise.
Sécurisation de l’IdO (Internet des objets) et des données de télémétrie
Dans le cadre de l’industrie automobile, Cummins a effectué la transition vers la télématique, la communication sans fil qui connecte les produits aux services de diagnostic, à nos clients. Les véhicules, avions, trains et autres appareils connectés n’étaient pas traditionnellement considérés comme quelque chose que de nombreuses personnes considéreraient comme des appareils connectés à Internet.
Mais les données peuvent désormais être collectées à partir de véhicules en mouvement et stationnaires, ainsi que d’autres équipements, et transmises, fournissant des informations vitales aux clients et aux fabricants sur la performance d’un composant ou d’un produit.
[Lire également : le fabricant sécurise 50 000 endpoints avec Tanium pour la rapidité et l’agilité]
Plus vous combinez de données, des informations sur les performances du produit aux données des appareils IdO utilisés dans la fabrication du produit, plus vous obtenez des informations sur le produit. Ces informations deviennent extrêmement importantes pour un développeur et un fabricant d’un produit. Le client récolte également l’avantage d’un produit de meilleure qualité avec une réduction potentielle des coûts d’exploitation.
Bien sûr, le stockage et la transmission de données sensibles ont des implications importantes en matière de confidentialité et de sécurité pour les propriétaires de véhicules et les entreprises qui développent le produit.
Aujourd’hui, les entreprises se débattent avec des questions, telles que :
- Comment sécurisons-nous et gérons-nous les données IoT et les protégeons-nous de l’interception ?
- Comment un appareil doit-il s’authentifier et communiquer avec l’environnement informatique ?
- Comment mesurons-nous comment un appareil fait quelque chose ?
- Que se passe-t-il si quelqu’un tente d’effectuer une rétro-ingénierie d’un appareil et de l’utiliser pour autre chose qui est préjudiciable ?
- Comment pouvons-nous détecter et contrecarrer au mieux un piratage ?
La gestion de l’IdO et des données de télémétrie dans notre secteur et dans d’autres est un défi en constante évolution à mesure que l’environnement change et se développe rapidement. La suppression des données des silos qui peuvent avoir été construits pour des raisons traditionnelles est essentielle pour permettre à une entreprise d’exploiter en toute sécurité ces différentes sources de données qui révèlent des informations commerciales cruciales. La rupture de ces silos peut sembler contre-intuitive pour de nombreux professionnels de la cybersécurité, mais cela peut se faire avec un niveau croissant de compétence et de rapidité si les contrôles, processus et gouvernance appropriés sont en place.
Sécurisation du travail à distance
La capacité à sécuriser une main-d’œuvre à distance continue d’être une préoccupation majeure pour toutes les organisations. Lorsque la COVID-19 a frappé, la plupart des entreprises ne savaient pas si leurs employés utilisaient des réseaux personnels sécurisés et suivaient les directives de gestion sécurisée des données à domicile. Et il n’y a souvent pas d’informations sur la manière dont les membres du foyer d’un travailleur utilisent potentiellement les appareils de l’entreprise, ou si les employés et les sous-traitants tentent d’utiliser un appareil personnel pour accéder aux réseaux et aux données de l’entreprise. Il s’agissait de préoccupations normales avant la COVID, mais elles ont augmenté à grande échelle avec le déplacement d’une partie importante de la main-d’œuvre d’une entreprise à domicile.
Les professionnels de la cybersécurité étaient préoccupés par plusieurs choses : un endpoint est-il disponible ? Les employés l’utilisent-ils ? Et s’ils ne l’utilisent pas, pouvons-nous le récupérer ou le retirer du système ?
Ces types de questions ont été courants pour tous les secteurs pendant la pandémie de COVID-19, en particulier lorsque les entreprises se sont rendues compte qu’elles pouvaient embaucher des talents de n’importe où, car les gens travaillaient de n’importe où. Toutes ces inconnues présentent un risque plus important pour les réseaux et les données.
Pour contrer ces risques, de nombreuses entreprises utilisent désormais la segmentation pour compartimenter leurs réseaux afin de mieux protéger les domaines critiques tels que les données financières ou juridiques. Les professionnels de la cybersécurité doivent réfléchir à la manière dont ils alignent les différentes équipes et processus pour traiter la segmentation, puis placer des protections et une détection autour des endpoints.
[Lire également : Comment bloquer les mouvements latéraux dans une cyberattaque]
L’intégration des protections dans l’endpoint, lorsque et dans la mesure du possible, pour fournir une méthode d’évaluation du risque d’un endpoint et de l’utilisateur de ce endpoint est une étape essentielle aujourd’hui. Cela entraîne une partie importante de la discussion autour de la confiance zéro dans la cybersécurité. Cela nécessite également qu’une organisation réponde à la question de ce que signifie « Zero Trust » dans les différentes organisations qui l’adoptent comme cadre.
Les technologies basées sur le cloud peuvent aider les entreprises à fonctionner en douceur lors de la transition vers le travail à distance. Au milieu de la pandémie, les entreprises ont mis en œuvre des outils et des techniques tels que des postes et des applications virtuels, une formation à la sécurité des employés et des solutions de gestion des endpoints/ pour gérer les risques de sécurité. Alors que le travail à distance persiste, les entreprises continueront à hiérarchiser la sécurité de l’accès à distance.
Créer une main-d’œuvre cyber-intelligente
Les mesures mises en place pour se défendre contre les menaces internes sont tout aussi importantes que les outils et technologies qui se défendent contre les menaces externes. Un programme d’éducation complet à tous les niveaux doit être une priorité pour toutes les entreprises. Avec des informations constantes sur les violations de données d’entreprise, il est important que votre équipe de cybersécurité réponde aux questions ou distille des informations. Sinon, il est facile pour les autres travailleurs de se paralyser par peur et incertitude quant à ce qu’il faut faire ensuite.
[Lire également : Comment transformer vos télétravailleurs en défenseurs de la sécurité]
Les employés sont des êtres humains. Les pirates informatiques les ciblent à la maison. J’entame des conversations avec mes collègues avec des questions telles que : avez-vous pensé à la sécurité ou parlé de la sécurité à la maison ? Quelles sont vos habitudes à la maison ? Une approche réfléchie consiste à établir un lien avec les employés au sujet de leur vie professionnelle et personnelle, car un cyber-événement qui a un impact sur leur vie personnelle peut également avoir un impact sur leur capacité à effectuer leur travail. De plus, c’est la bonne chose à faire en tant que leader attentionné de la cybersécurité.
Si vous ne suivez pas les bonnes pratiques, vous introduirez des risques dans votre vie, comme vous le feriez si vous conduisiez une voiture. L’ordinateur est un appareil que vous utilisez. Vous n’avez pas besoin de tout savoir, tout comme vous n’avez pas besoin d’être un mécanicien pour conduire une voiture. Mais vous devez faire attention à la manière dont vous tournez la roue, à la quantité de gaz que vous poussez et aux signaux que vous suivez.
Les menaces évoluent constamment. Nous essayons de nous assurer que notre équipe améliore constamment nos capacités de détection et de réponse. Vous pouvez consacrer beaucoup de temps et d’argent à essayer de vous protéger, mais certaines des approches les plus efficaces consistent à prendre des mesures conscientes pour comprendre comment et ce que vous accédez et essayez d’accomplir.
Il existe un nombre croissant de cyber-intrusions et de menaces qui cherchent activement à tirer parti des systèmes qu’une entreprise et ses employés utilisent. En fin de compte, vous devez avoir un plan sur la manière de réagir, de récupérer et de restaurer rapidement pour limiter les impacts.

