Sans aucun doute, le thème central de 2021 est la cybersécurité. Le sujet est en tête des esprits de nombreuses législatures, et le gouvernement fédéral a émis plusieurs mandats et recommandations sur la manière dont les agences devraient améliorer leur cyber posture, mais cela se produit également au niveau des gouvernements étatiques et locaux.
En octobre, par exemple, le gouverneur de Californie Gavin Newsom a publié Cal-Secure, la première feuille de route pluriannuelle de cybersécurité de l’État. Il s’agit d’une étape importante vers l’amélioration de la cyberhygiène et de la vision de l’État, car elle décrit les phases exploitables, avec des critères de réussite mesurables, pour favoriser une main-d’œuvre de cybersécurité de classe mondiale, une structure de gouvernance de supervision de la cybersécurité autonome et des défenses efficaces contre toutes les technologies.
[Lire également : Qu’est-ce que la cyberhygiène ? Et pourquoi est-ce important ?]
Pris en trois piliers : les personnes, les processus et la technologie, Cal-Secure favorise une normalisation des exigences et des efforts, et réduit le risque global de cyberattaques pour les parties prenantes des secteurs étatique, fédéral, local, tribal et privé. Cela conduit également au développement d’offres de sécurité en tant que service, à la mise en œuvre d’une plateforme unifiée de gestion des risques, entre autres initiatives.
En particulier, le pilier technologique donne la priorité à la définition des capacités de sécurité de base pour les entités d’État, favorise la cybersécurité grâce à la modernisation informatique et à l’atténuation collaborative des menaces, toutes essentielles à un cadre de cybersécurité réussi.
Les solutions de sécurité en tant que service qui promeuvent la standardisation aux niveaux national et local aideront les parties prenantes californiennes à atteindre les objectifs de Cal-Secure et à renforcer la cyberhygiène globale de l’État. Un service d’entreprise est nécessaire pour soutenir les organisations qui manquent de financement, de ressources et d’expertise pour s’aligner sur ce plan.
Un bon modèle de cyber-amélioration pour les gouvernements étatiques et locaux
La Californie a adopté une approche proactive pour traiter et améliorer la cybersécurité. Les États fortement axés sur la cyberhygiène adopteront probablement des stratégies similaires. De préférence, il doit y avoir un plan que toutes les agences gouvernementales suivent pour maintenir la cohérence. Plus une organisation dispose de partenariats et de processus communs, plus elle sera préparée et proactive contre les cyber-incidents et les violations.
Les agences qui s’efforcent de se conformer à Cal-Secure ou à une initiative similaire doivent prendre en compte :
- Effectuer une évaluation de l’hygiène informatique pour évaluer le niveau de cyber maturité dans la réalisation de ces buts et objectifs
- Déterminer les lacunes dans le modèle de prestation de l’entité et développer des indicateurs de performance qui s’alignent sur ce plan
- Assurer une gouvernance de la sécurité qui permet la communication au sein de l’agence et que la direction est alignée sur l’État gérant la stratégie
Les équipes informatiques des agences et les administrateurs travaillant sur un modèle de cyber-feuille de route doivent développer une structure de gouvernance de la sécurité qui fournit un mécanisme de communication et de prise de décisions impliquant la direction de la politique de cybersécurité.
Une structure de cette nature aide à normaliser les outils de solutions d’entreprise moins complexes à exploiter, fournissant une surveillance et un contrôle automatisés dans l’entreprise. Les équipes informatiques obtiendront ensuite des données en temps réel sur le réseau et les aideront à prendre des décisions éclairées de manière rapide afin de mieux gérer l’hygiène informatique globale.
Comment Tanium peut vous aider
Les principales priorités de Cal-Secure tournent autour des personnes, des processus et de la technologie, et Tanium apporte une valeur ajoutée au domaine technologique. Plus précisément, dans le cadre de la deuxième phase des capacités de cybersécurité de la feuille de route, les solutions centralisées de gestion des endpoints et la plateforme de sécurité de Tanium peuvent aider les parties prenantes du gouvernement californien à accroître l’efficacité de la gestion des correctifs, la gestion des actifs, la réponse aux incidents, la réponse continue à la sécurité et la surveillance du cloud.
Les solutions Tanium de gestion des risques et de la conformité et de recherche des menaces répondent également aux objectifs de la troisième phase des capacités de cybersécurité en fournissant une plateforme de détection des menaces pour limiter et atténuer les provisions contre la perte de données critiques.
Grâce à une solution de plateforme, les gouvernements peuvent combler les lacunes entre les opérations informatiques et les fonctions de sécurité en réduisant la complexité de votre infrastructure et en remplaçant les applications existantes obsolètes, améliorant ainsi la visibilité globale de l’entreprise.
Découvrez comment Tanium peut aider les agences gouvernementales étatiques et locales à améliorer leur posture de cybersécurité et à réduire les risques.

