Passer au contenu principal
Tanium Blog

Améliorer la cybersécurité fédérale est une responsabilité partagée

Aujourd’hui marque le début du mois national de sensibilisation à la cybersécurité et le cinquième anniversaire de la campagne Stop.Think.Connect , l’initiative du gouvernement fédéral pour éduquer les Américains sur la manière d’être plus sûrs en ligne.

Pour démontrer la gravité de notre paysage actuel de cybersécurité, commencez simplement à poser des questions. Non seulement notre sécurité nationale et notre économie sont menacées, mais également nos voisins, nos amis, notre famille et nous-mêmes. Au cours de la seule année passée, nous avons vu des cyberattaques contre certaines des entreprises et organisations gouvernementales les plus grandes et les plus fiables qui détiennent nos informations sensibles. Le gouvernement fédéral en particulier est confronté à des défis importants en matière de cybersécurité, notamment un financement inadéquat, une pénurie de travailleurs qualifiés et d’anciennes technologies, qui peuvent tous interdire aux agences de se déplacer à la vitesse et à l’échelle nécessaires pour détecter et arrêter un cyberattaquant en temps réel. La cybersécurité est véritablement une responsabilité partagée, et le secteur privé a un rôle essentiel à jouer pour aider le gouvernement à protéger les données de ses employés et les données de ses clients , le peuple américain.

C’est pourquoi Tanium travaille en étroite collaboration avec diverses agences du gouvernement, des civils aux renseignements. Tanium a récemment fourni des recommandations à l’ American Council for Technology and Industry Advisory Council (ACT-IAC) sur la manière dont le gouvernement fédéral peut améliorer sa posture de cybersécurité. En appliquant ces recommandations, les agences gouvernementales seront mieux protégées et, par conséquent, mieux en mesure de protéger le public. Voici quelques-unes des recommandations que nous avons fournies :

  • Traiter la cyberhygiène de base
    Des statistiques récentes montrent que les organisations à tous les niveaux restent hautement vulnérables aux cyberattaques et ont du mal à mettre en œuvre même des protections de base. Les responsables informatiques doivent travailler efficacement avec les équipes chargées de la sécurité et des opérations informatiques pour réduire la surface d’attaque d’une organisation, ce qui signifie l’émission rapide de correctifs critiques sur l’ensemble de l’infrastructure réseau, selon les besoins, ainsi que l’application d’une hygiène continue en matière de cybersécurité à grande échelle pour s’assurer que le statut de chaque appareil connecté est connu et disponible à tout moment.
  • Adopter des solutions flexibles, rapides et évolutives
    Dans le cadre des activités quotidiennes, certains risques doivent être acceptés afin d’assurer la productivité et la continuité opérationnelle. Ces risques sont parfois évidents, mais peuvent être très difficiles à identifier et à suivre afin de surveiller et de remédier en conséquence. Les organisations doivent adopter des technologies qui peuvent produire un inventaire complet et un audit de chaque actif informatique distribué à l’échelle mondiale, à n’importe quelle échelle et en quelques secondes. Les plateformes doivent également être flexibles pour s’adapter aux changements à mesure que les méthodes, approches, technologies et comportements évoluent au fil du temps.
  • Accélérer la détection des incidents et le temps de réponse
    Les outils existants sont généralement incapables de fournir une visibilité et un contrôle précis dans l’environnement à des vitesses plus rapides que celles auxquelles les logiciels malveillants peuvent se propager et s’adapter. Afin d’accélérer efficacement la détection des incidents aux temps de réponse, les solutions doivent être en mesure de fournir des données précises et complètes , actuelles et historiques , en quelques secondes. Les informations qui datent de plusieurs heures, jours ou même semaines sont tout simplement inutiles dans cette lutte contre le temps.
  • Les organisations de visibilité, de contrôle et de conformité
    ont besoin de solutions qui permettent de détecter rapidement les actifs non gérés rejoignant leur réseau afin qu’elles puissent rapidement enquêter sur l’origine des actifs et prendre les mesures nécessaires le plus rapidement possible. Les plateformes technologiques doivent également fournir le niveau de contrôle nécessaire pour appliquer rapidement la conformité et la cohérence à chaque nouveau système sous gestion. Cela permettra de s’assurer que les violations sont rapidement corrigées afin qu’il n’y ait pas de faille dans la posture de sécurité informatique d’une agence.

Face aux menaces mondiales de cybersécurité en constante évolution du 21e siècle, les agences fédérales ont besoin d’une approche fondamentalement nouvelle de la cybersécurité. Il est important de reconnaître l’importance de la sensibilisation à la cybersécurité ce mois-ci, et nous continuerons à travailler avec nos partenaires du secteur public tout au long de l’année pour protéger les Américains contre les cyberattaques.

Tanium

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.