Passer au contenu principal
Tanium Blog

Gérer les risques informatiques dans les services financiers : pourquoi la visibilité est importante en temps de crise

Au début de l’année, les responsables informatiques des services financiers (FSI) avaient beaucoup à faire pour les occuper. Alors que les cadres réglementaires post-crise financière s’installent enfin, les organisations cherchant à adopter la perturbation numérique pour se positionner au mieux pour réussir. Tout a ensuite changé à mesure que l’économie mondiale s’est plongée dans une autre crise.

Personne ne sait comment cela se passera. Mais cela a déjà mis les responsables informatiques sous des pressions très différentes, car de nouvelles priorités étendent leurs équipes à la limite et exposent les lacunes critiques dans la visibilité des endpoints. Une nouvelle étude Tanium révèle l’échelle et l’impact de ces angles morts informatiques sur les entreprises FSI mondiales.

Arrière-plan

L’industrie a passé la majeure partie de la dernière décennie à s’adapter aux nouvelles exigences réglementaires qui lui ont été imposées suite à la crise économique 2008 . Mais au cours de cette période, la complexité a augmenté, grâce à des investissements dans des machines virtuelles, une infrastructure cloud, des conteneurs et d’autres infrastructures numériques. Cette complexité devient un risque si elle n’est pas gérée correctement, en particulier en période de crise lorsque l’infrastructure critique est sévèrement testée.

L’étude a révélé que plus de la moitié (52  %) des entreprises FSI identifient des endpoints au sein de l’environnement informatique de l’organisation dont elles n’avaient pas connaissance auparavant. Et seulement 27  % affirment avoir le contrôle total d’obtenir une visibilité instantanée de tous les appareils informatiques sur le réseau.

Ce manque de visibilité est inquiétant à tout moment, mais surtout lorsque la surface d’attaque de l’entreprise s’est développée de manière exponentielle grâce à la nouvelle main-d’œuvre distribuée. Parallèlement, les pirates informatiques opportunistes intensifient les attaques conçues pour tirer parti des équipes de sécurité étendues et des endpoints non protégés.

Quelles sont les causes de ces lacunes ? Les responsables informatiques du FSI ont souligné les silos de sécurité et d’opérations informatiques (37  %), les systèmes existants fournissant des informations inexactes (36  %), la prolifération des outils (30  %), l’informatique parallèle (28  %) et le manque de ressources (28  %). La multiplication des outils en particulier est une préoccupation majeure : en moyenne, les entreprises FSI utilisent 49 outils discrets de sécurité informatique et d’exploitation dans leur organisation aujourd’hui.

Que faire

L’étude a révélé que les sociétés financières dépensent plus en conformité en matière de protection des données que presque tous les autres secteurs, à l’exception du pétrole et du gaz : 104 millions USD chacun en moyenne, plus 306 millions USD supplémentaires chacun en assurance responsabilité civile associée. Pourtant, les lacunes en matière de visibilité persistent, ce qui compromet considérablement ces efforts. Sans un aperçu complet de leur parc d’endpoints, les responsables informatiques découvriront les vulnérabilités, telles que les bugs zero-day trouvés dans Zoom, de la mauvaise manière, via des endpoints compromis.

Les entreprises FSI doivent consolider leurs outils à plusieurs points sur une plateforme unifiée de gestion et de sécurité des endpoints : une plateforme qui offre une version unique de la vérité en temps réel pour que les équipes informatiques et de sécurité cloisonnées puissent s’unir. Cela aidera non seulement à soutenir les efforts de conformité et à atténuer continuellement les cyber-risques, mais fournira également les informations dont les responsables informatiques ont besoin pour identifier les problèmes de performance potentiels dans leurs domaines de cloud hérité et hybride.

Sécuriser les travailleurs à domicile est une chose, mais comme l’indique l’histoire, les DSI et les RSSI doivent s’attendre à l’inattendu. Pour s’assurer qu’ils ne sont pas pris en mode perpétuel de lutte contre les incendies, la clé est la visibilité et le contrôle sur les actifs des endpoints.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.