Passer au contenu principal
Tanium Blog

Moderniser les systèmes informatiques, renforcer la cybersécurité, améliorer les scores cyber FITARA

La loi fédérale sur la réforme de l’acquisition des technologies de l’information (Federal Information Technology Acquisition Reform Act, FITARA) a été établie pour réduire les déchets et les doublons dans l’acquisition fédérale des technologies de l’information. Cependant, de nombreuses agences continuent de s’appuyer sur des systèmes existants vieillissants pour certaines de leurs opérations les plus critiques. Rien qu’en FY19 , le gouvernement fédéral a dépensé 29 milliards USD pour maintenir les systèmes existants.

Dans un article récent du Federal News Network , je détaille pourquoi il est important que les agences fédérales modernisent leurs systèmes informatiques pour renforcer la cybersécurité et améliorer leur score FITARA Cyber Component, qui est simplement le score de la loi fédérale sur la modernisation de la sécurité de l’information (Federal Information Security Modernization Act, FISMA) normalisé sur une échelle de « A » à « F ».

Écarts dans les mesures

Cependant, il existe un écart significatif dans les mesures qui entrent dans le score FITARA Cyber Component. Les scores sont basés sur FISMA, mesurant la conformité, et non la sécurité ou le risque réel. De nombreuses exigences de conformité en matière de sécurité sont ancrées dans la cyberhygiène de base, et bien que le respect de ces exigences ainsi que d’autres cadres de meilleures pratiques puisse aider à réduire les risques, la conformité ne suffit pas. Les agences fédérales doivent déléguer les ressources et le financement pour s’assurer qu’elles sont conformes, mais elles doivent également s’engager dans des tactiques de cyberdéfense avancées et modernes pour contrer les adversaires malveillants.

Comment Tanium aide

Tanium aide les agences à tirer parti d’une approche modernisée pour une visibilité de bout en bout sur les utilisateurs finaux, les serveurs et les endpoints cloud, tout en offrant aux clients la possibilité d’identifier les actifs, de protéger les systèmes, de détecter les menaces, de réagir aux attaques et de se rétablir à grande échelle.

Grâce à la Tanium Platform, les équipes peuvent comprendre ce qui a un impact sur le risque de l’agence, prendre des mesures rapides pour y remédier et apporter des améliorations de sécurité à long terme.

En intégrant des capacités de réponse rapide aux incidents sur l’ensemble du réseau, la plateforme unifiée de gestion et de sécurité des endpoints de Tanium aide les agences à protéger les données contre les risques inconnus et les problèmes de confidentialité, tout en alignant les équipes de sécurité informatique et d’exploitation sur une seule plateforme.

Les agences peuvent renforcer leur cyber posture et améliorer les scores des cybercomposants FITARA en mettant l’accent sur l’obtention d’une visibilité complète en temps réel sur les systèmes de l’entreprise (utilisateur final, cloud et centre de données), la mise à niveau ou le remplacement des outils existants inefficaces et la garantie que les outils déployés sont optimisés pour les environnements cloud et hybrides plus récents.

Pour lire l’article complet, consultez le Federal News Network ou découvrez comment Tanium aide les agences fédérales.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.