Comment les gouvernements peuvent garder une longueur d’avance et se remettre des cyberattaques
Cette semaine, le DSI fédéral Tony Scott devrait publier un rapport public sur les idées soumises par l’industrie, le gouvernement et les universités auConseil consultatif américain pour la technologie et l’industrie (American Council for Technology and Industry Advisory Council , ACT-IAC), un partenariat public-privé, sur la manière dont les agences peuvent garder une longueur d’avance et se remettre des cyberattaques. Le rapport est une étape importante dans la course à la réparation des pratiques fédérales de cybersécurité à la suite de la violation de données du Bureau de gestion du personnel (Office of Personnel Management, OPM) de juin.
Tanium faisait partie des parties qui ont soumis des recommandations à l’ACT-IAC. Nos recommandations reflètent les défis et les opportunités que nous avons observés en travaillant en étroite collaboration avec les agences fédérales, ainsi que les stratégies éprouvées que nous avons tirées de notre travail avec des entreprises du Fortune 500 , notamment :
- Adopter des solutions flexibles, rapides et évolutives : les entreprises doivent adopter des technologies qui peuvent produire un inventaire complet et un audit de chaque actif informatique distribué à l’échelle mondiale, à n’importe quelle échelle et en quelques secondes. Les plateformes doivent également être flexibles pour s’adapter aux changements à mesure que les méthodes, approches, technologies et comportements évoluent au fil du temps.
- Accélérer la détection et le temps de réponse aux incidents : pour accélérer efficacement la détection des incidents aux temps de réponse, les solutions doivent être en mesure de fournir des données précises et complètes , actuelles et historiques , en quelques secondes. Les informations qui datent de plusieurs heures, jours ou même semaines sont tout simplement inutiles dans cette lutte contre le temps.
- Assurer la visibilité, le contrôle et la conformité : les entreprises doivent pouvoir détecter rapidement les actifs non gérés qui rejoignent leur réseau afin de pouvoir enquêter rapidement sur l’origine des actifs et prendre les mesures nécessaires le plus rapidement possible. Les plateformes technologiques doivent également fournir le niveau de contrôle nécessaire pour appliquer rapidement la conformité et la cohérence à chaque nouveau système sous gestion. Cela permettra de s’assurer que les violations sont rapidement corrigées afin qu’il n’y ait pas de faille dans la posture de sécurité informatique d’une agence.
Plan de mise en œuvre de la stratégie de cybersécurité (CSIP)
Dans le cadre du sprint de cybersécurité de 30 jours, qui a été une solution à court terme aux failles de sécurité urgentes des agences, Scott et une équipe de fonctionnaires de plusieurs agences de sécurité ont examiné les pratiques de cybersécurité du gouvernement. Le Plan de mise en œuvre de la stratégie de cybersécurité (CSIP), publié à la fin du mois dernier, ainsi que le prochain rapport ACT-IAC, est un effort visant à fournir des objectifs à plus long terme pour stimuler la cybersécurité fédérale. Plus précisément, le CSIP décrit cinq objectifs qui comprennent un certain nombre de propositions de Tanium à l’ACT-IAC, notamment : la détection et la réponse rapide aux cyber-incidents ; la récupération rapide des incidents lorsqu’ils se produisent ; et l’acquisition et le déploiement efficaces et efficaces des technologies existantes et émergentes.
L’impératif est clair : les États-Unis ont hâte que la prochaine violation fasse de telles propositions une réalité. Le Congrès et la Maison Blanche, ainsi que les partenaires du secteur privé, doivent agir rapidement pour mettre à jour les politiques, procédures, personnes et technologies qui modifieront l’approche du gouvernement fédéral en matière de cybersécurité. Tanium est fière de jouer un rôle en aidant les agences gouvernementales à protéger les données sensibles tout en assurant notre sécurité nationale.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
