Avec la pandémie de COVID-19, pour la première fois, la majorité de la main-d’œuvre fédérale est décentralisée. En mars, la Cybersecurity and Infrastructure Security Agency (CISA) a publié une alerte de sécurité VPN d’entreprise encourageant les organisations à adopter un état de cybersécurité accru en ce qui concerne la maintenance de leurs VPN. Bien que cela puisse sembler logique, le fait que la CISA ait ressenti le besoin de traiter le problème souligne la lutte que toutes les agences ont rencontrée depuis des années. Ceux qui avaient déjà des difficultés avec l’hygiène informatique de base avant la crise sont confrontés à encore plus de défis avec l’ajout de nouveaux facteurs de stress et d’une main-d’œuvre entièrement distante. L’outillage informatique de la plupart des agences n’était pas conçu pour fonctionner correctement sur les VPN à grande échelle, laissant des lacunes dans les capacités en matière de correctifs, de DCO et de visibilité globale.
Les agences n’ont pas le budget suffisant pour tout le nouveau matériel nécessaire soudainement pour permettre à l’ensemble de leur main-d’œuvre de travailler à domicile. Même si c’est le cas, la chaîne d’approvisionnement est surchargée. Il n’y a tout simplement pas assez d’ordinateurs portables, de ordinateurs de bureau et d’autres appareils pour configurer chaque employé fédéral pour travailler à distance.
Cela signifie que de nombreuses agences s’appuient sur un mélange d’appareils émis par le gouvernement et BYOD, introduisant de nouveaux risques de sécurité, du système d’exploitation au navigateur, en passant par les applications tierces sur le matériel. Les agences doivent faire évoluer rapidement les cyberopérations pour s’assurer qu’elles peuvent maintenir les équipes en activité et assurer la sécurité de leurs réseaux.
Maintenant que presque tout le monde travaille à distance, les appareils et les applications qui vivent sur ces appareils doivent également être gérés et sécurisés à distance. La plupart des outils informatiques et cybernétiques des agences n’ont pas été conçus pour fonctionner correctement dans cet environnement. Les agences n’ont pas d’autre choix que de permettre leur mission avec des capacités cybernétiques considérablement réduites. Cela les rend beaucoup plus vulnérables qu’auparavant.
Comment Tanium peut vous aider
Plutôt que de s’appuyer sur des VPN surchargés, Tanium aide à connecter en toute sécurité les fonctions de sécurité et de gestion des endpoints directement à l’appareil endpoint via Internet avec un impact minimal sur le trafic VPN ou la performance/productivité des utilisateurs.
En tenant compte à la fois des opérations informatiques et de la sécurité, nous aidons à résoudre l’un des problèmes les plus complexes auxquels sont confrontées les équipes informatiques et les RSSI, car ils accélèrent rapidement le télétravail : comment gérer efficacement la sécurité, la conformité et les performances pour une main-d’œuvre distribuée à l’échelle de l’organisation.
Tanium permet de comprendre l’environnement et d’obtenir une visibilité et un contrôle sur les endpoints, à la fois sur et hors réseau. Trop souvent, les équipes des opérations informatiques utilisent de nombreux outils différents pour contrôler les endpoints. Cependant, ces outils ne peuvent pas évoluer et peuvent avoir un impact sur les performances des utilisateurs dans un environnement de télétravail à distance. Les agences créent ensuite des silos de données et d’informations fragmentés, limitant la capacité à comprendre l’impact de la mission dans l’ensemble de l’organisation lorsqu’une vulnérabilité ou un problème est identifié. Tanium unifie les équipes sur une seule plateforme, en éliminant efficacement les silos de données et en comblant les lacunes en matière de responsabilité, de visibilité et de résilience.
Les agences doivent établir une base pour la résilience en s’assurant que les opérations existantes peuvent résister aux menaces quotidiennes causées par la main-d’œuvre nouvellement distribuée. De même, les responsables informatiques fédéraux doivent développer la résilience et restaurer les opérations dans le cadre de cette nouvelle crise croissante, tout en posant les bases d’opérations sécurisées et efficaces après le passage de la pandémie et l’entrée en vigueur de la nouvelle normalité.
Par où commencer ?
Les agences ont dû passer rapidement au travail à distance et ont établi avec succès une infrastructure à distance en peu de temps. La demande d’une main-d’œuvre principalement distribuée ne reprendra pas lorsque la pandémie s’atténuera. Les agences doivent tenir compte de la durabilité des solutions à long terme, en particulier en termes d’atténuation du risque inhérent qu’une main-d’œuvre distribuée comporte.
Le défi ne peut pas être résolu par des solutions incohérentes, en suivant les politiques et procédures qui fonctionnaient par le passé, ou en demandant aux équipes internes trop tendues d’en faire simplement plus. Les agences doivent envisager un remaniement radical de la manière dont les administrateurs informatiques gèrent et sécurisent les environnements opérationnels. Le paysage des risques a considérablement et définitivement changé. Les agences se concentrent sur un objectif : atteindre leur mission, à distance et en toute sécurité, et elles doivent construire une base basée sur l’unification pour évaluer et traiter les risques en s’assurant non seulement que les opérations existantes peuvent résister aux menaces quotidiennes causées par ce changement, mais que cette atténuation des risques continue à mesure que la crise actuelle diminue et que les agences passent à la nouvelle normalité.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.
