Il y a quelques semaines, nous avons tenu notre Federal Virtual User Group où nous avons entendu des agences civiles et du ministère de la Défense sur la manière dont elles exploitent la plateforme Tanium pour s’adapter à une main-d’œuvre distribuée, moderniser et consolider les outils et les solutions ponctuelles, et surtout, gérer les risques.
Nous avons lancé l’événement en élargissant la définition de la gestion des risques technologiques. Souvent, lorsque vous parlez à différents dirigeants dans une agence, de nombreuses définitions du risque émergent. Un responsable informatique peut se concentrer sur les risques en termes de vulnérabilités et d’évaluation des risques, mais pour un décideur de niveau C, le risque est un concept beaucoup plus large qui influence les décisions commerciales. Il est nécessaire de décomposer l’idée du risque en compartiments plus petits et plus digestibles : opérations informatiques, sécurité informatique, finances informatiques, chaîne d’approvisionnement informatique, outils et main-d’œuvre distribuée, pour n’en nommer que quelques-uns, ce qui nous permet de commencer à poursuivre la réduction des risques de manière sérieuse.
Gestion des risques technologiques au sein d’une main-d’œuvre distribuée
Un fil conducteur commun tout au long de l’événement était la main-d’œuvre nouvellement distribuée et la nécessité de réfléchir à la manière dont elle affecte les risques. La gestion des risques doit évoluer : les outils qui fonctionnaient auparavant peuvent ne pas fonctionner dans le nouvel environnement distribué. Les responsables informatiques gèrent un nouvel ensemble de défis lorsqu’il s’agit de maintenir une main-d’œuvre sécurisée et productive. Avec une main-d’œuvre à distance de 80-90 % désormais la norme dans l’industrie et de nombreuses agences, l’exposition augmente également de manière massive. Souvent, les outils existants en place ne sont pas équipés pour évoluer efficacement avec l’augmentation des endpoints distants et ne peuvent pas fournir la même vitesse et la même sécurité aux appareils en dehors du périmètre. Enfin, les employés ne sont que humains, mais la restriction de l’accès ou de la limitation des ressources ne garantit pas une sécurité ou une efficacité améliorée, mais peut en fait avoir des conséquences imprévues qui augmentent les risques. Il est essentiel de permettre l’utilisation du BYOD en toute sécurité pour se protéger contre l’erreur humaine et la curiosité innée.
Conseils pour les responsables informatiques
En tant que leaders informatiques, il est essentiel d’élargir notre façon de penser les risques : ne vous laissez pas séduire par la sécurité informatique. Recherchez des collègues et des pairs qui peuvent parler du risque financier et opérationnel : demandez-leur ce qu’ils résolvent, à qui ils sont responsables, ce qu’ils doivent savoir et quelles données ils exploitent pour prendre des décisions dans leur organisation. Ce dialogue ouvert peut faciliter de meilleures décisions axées sur les données.
Questions et réponses du groupe d’utilisateurs fédéral
Étant donné les nombreuses définitions du « risque » utilisées dans l’ensemble du secteur aujourd’hui, comment l’approche de Tanium pour définir et corriger les risques est-elle meilleure ?
Si un fournisseur réduit ou simplifie excessivement la définition du risque, il vous rend service. Le risque est un sujet complexe et doit être examiné de manière holistique. Tanium ouvre l’environnement et examine les facteurs globaux qui constituent le risque, élargissant la définition et permettant aux utilisateurs et aux décideurs de prendre des décisions en matière de sécurité, d’exploitation, d’entreprise et de mission en temps réel.
Quels sont les domaines de risque à l’intersection d’un impact élevé et largement ignorés ?
Tout d’abord, le concept d’un système de systèmes. Deuxièmement, le contexte dans lequel un endpoint fonctionne. Bien que nous ayons l’idée qu’il existe un risque plus élevé lorsqu’un système est hors site, nous devons avoir une mesure spécifique pour l’accompagner. Si nous n’avons pas la capacité de surveiller le contexte et l’état dans lesquels un système fonctionne, nous n’avons pas résolu le problème. Le problème n’est pas de trouver l’outil parfait : il s’agit de sensibilisation, de visibilité, de rapidité, d’échelle et de contrôle.
Quelle est la plus grande erreur que vous avez vue concernant les changements que les organisations ont mis en œuvre pour fournir en toute sécurité une connectivité à la main-d’œuvre nouvellement distribuée ?
Waffling sur l’approche de la connectivité. Les organisations doivent prendre des décisions difficiles sur la manière de fournir une connectivité à distance à leur main-d’œuvre tout en anticipant les conséquences imprévues de chacune d’entre elles. Le facteur humain joue un rôle encore plus important aujourd’hui que par le passé et les mauvaises décisions peuvent être catastrophiques en termes de risques, encourus et réalisés.
Que fait Tanium pour répondre à l’augmentation des appareils informatiques non liés au domaine et/ou non traditionnels ?
Tanium est déjà un leader de l’industrie à cet égard, mais il y a également beaucoup de place pour l’amélioration et la croissance. Comme les clients Tanium le savent bien, Tanium ne dépend pas d’Active Directory ou de l’appartenance à un domaine afin de gérer un endpoint. Tant qu’une connexion TCP est possible, Tanium prospère. La plus grande croissance au cours des années à venir sera sans aucun doute le calcul non traditionnel pour inclure les systèmes de contrôle, l’IdO, les conteneurs et le cloud. Heureusement pour les clients de Tanium, l’abstraction du calcul et le contexte dans lequel le travail informatique a lieu sont un élément essentiel des principes de conception de Tanium. De la capacité actuelle de Discover à trouver, suivre, évaluer et générer des rapports sur tout appareil connecté à IP, à la recherche et au développement en passant par un contrôle et une intégration plus directs de ces endpoints, Tanium continuera de diriger dans ces domaines.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.
