Voici un aperçu de l’épisode :
La stratégie nationale de cyberdéfense « Defense Forward » des États-Unis, officiellement consacrée l’année dernière, repose sur le postulat selon lequel une sécurité efficace dépend de l’anticipation de la manière dont les adversaires pourraient essayer d’exploiter les vulnérabilités, et de se démarquer d’eux.
La Maison-Blanche et le Département de la défense ont développé ces nouvelles forces et collecté des informations précieuses sur les cyberattaques potentielles pour les entreprises américaines, mais ces entreprises doivent être prêtes à agir en conséquence, déclare Richard J. Harknett, architecte de la nouvelle politique.
« Lorsque nous pouvons vous donner un aperçu de l’emplacement des vulnérabilités, vous ne pouvez pas prendre cinq mois pour décider de les corriger , car il s’agit de périodes où vous êtes vulnérable », dit-il.
L’une des façons pour les entreprises elles-mêmes d’adopter ce nouvel état d’ esprit proactif et anticipatif est de mettre en œuvre de meilleures pratiques avec leurs fournisseurs. « Nous avons besoin de plus grandes entités pour exiger de meilleures pratiques en dessous d’elles, et du point de vue de l’incitation économique, nous avons besoin que ces petites entreprises deviennent plus sécurisées tout au long de la chaîne d’approvisionnement », affirme-t-il. « Les entreprises qui invitent les entreprises partenaires à entrer sur leurs réseaux et à voir qu’elles sont à la hauteur des normes requises... se rendent plus attrayantes. »
« Les entreprises qui invitent les entreprises partenaires à entrer sur leurs réseaux et à voir qu’elles sont à la hauteur des normes requises... se rendent plus attrayantes. »Richard J. Harknett, professeur et directeur du Centre de cyberstratégie et de politique, Université de Cincinnati
POUR PLUS D’ÉPISODES
En vous connectant à Let’s Converge, vous rejoignez une communauté d’individus partageant les mêmes idées et passionnés par la cybersécurité. Chaque épisode dure environ 20 minutes, il est donc facile de rester informé sans avoir à s’engager à des heures d’écoute.
- Ép. 21 : IA éthique – Comment (et combien) nous pouvons nous y fier
- Ép. 20 : comment (et pourquoi se faire des amis avec votre cyberassureur | Tanium
- Ép. 19 : découvrez Shadow AI, la nouvelle menace croissante | Tanium
- Ép. 18 : mettre en lumière Shadow IT | Tanium
- Ép. 17 : l’IA Copilot et les étapes pour transformer votre entreprise | Tanium
- Ép. 16 : nous devons être proactifs en matière de gestion des vulnérabilités | Tanium
- Ép. 15 : il est plus difficile que jamais d’être un RSSI, et il est temps de l’admettre | Tanium
- Ép. 14 : Comment diriger une équipe de Threat Intelligence | Tanium
- Ép. 13 : Avez-vous besoin d’embaucher un directeur de l’IA ? | Tanium
- Ou consultez notre galerie d’épisodes précédents ici : discussions informatives et provocatrices sur la confidentialité des données (pourquoi il est payant de la prendre au sérieux), ChatGPT (le battage médiatique et l’espoir), l’ automatisation (le secret le mieux gardé de la sécurité), la négociation de ransomwares (pour payer ou non), et bien plus encore.

