Passer au contenu principal
Trois défis liés aux endpoints pour le nouvel environnement de travail hybride et comment les surmonter
Pleins feux sur les partenaires

Trois défis liés aux endpoints pour le nouvel environnement de travail hybride et comment les surmonter

Trois variables ont un impact sur la manière dont les responsables informatiques relèvent les défis des endpoints de 2021.

Tant pour revenir à la normale. Du point de vue informatique, 2021 s’avère encore plus difficile que 2020.

Bien que cela soit dû à une longue liste de facteurs, seules trois variables principales affectent la manière dont les responsables informatiques naviguent dans leur écosystème :

1. Incertitude continue  : bien que 2020 ait été perturbateur, au moins il était cohérent. Au début de l’année, pratiquement tout le monde est rentré chez lui et a commencé à retenir son souffle (presque littéralement). En réponse, l’informatique s’est rapidement regroupée pour prendre en charge près de 100 % de la main-d’œuvre à distance. Il s’agissait d’une transformation numérique, mais selon un calendrier d’accélération brutal. De plus, elle touche tout le monde, partout, en même temps. C’était un défi, pour être sûr, mais c’était cohérent.

Cette année est très différente. D’une part, il n’y a plus de cohérence. Certaines entreprises ont fait le bond et sont allées 100 % à distance de manière permanente. D’autres sont impatients de revenir à des modèles pré-pandémiques. Beaucoup d’autres s’installent dans un modèle hybride.

Le travail à distance ou sur site est une entité connue. Mais le travail hybride ne l’est pas. Et c’est là que se trouve le nouveau défi.

Une partie de ce nouveau défi est la gestion des endpoints. Jamais facile, la gestion des endpoints est devenue encore plus difficile maintenant, lorsque de nombreux endpoints ne fonctionnent pas à partir d’un emplacement cohérent.

L’inconvénient de cela est le défi de maintenir l’engagement et la productivité de la main-d’œuvre. Une enquête récente d’Apple révèle que près de 90 % de ses employés souhaitent une flexibilité en termes de lieu de travail, tandis que leurs responsables préfèrent toujours le travail en personne (tant que les protocoles de sécurité sont suivis). C’est un grand écart.

2. Surface d’attaque étendue  : par le passé, lorsque tous les systèmes se trouvaient derrière un pare-feu ou sur un VPN, les choses étaient soignées et gérables. Mais aujourd’hui, de nombreux appareils sont sur des réseaux Wi-Fi domestiques qui ne sont que nominalement sécurisés, et ils sont souvent partagés avec des personnes qui ne connaissent pas ou ne se soucient pas de la sécurité de niveau entreprise.

Selon un article récent, plus de 70 % des télétravailleurs ont rencontré des problèmes informatiques pendant leur travail en tout lieu. Et plus de la moitié ont dû attendre plus de 3 heures pour que le problème soit résolu. Compte tenu du nombre de personnes qui travaillent à distance, cela représente une perte de productivité importante.

Les endpoints sont souvent le moyen le plus simple pour les acteurs malveillants d’y pénétrer. D’une part, il existe de nombreux endpoints (littéralement des milliards) et leurs chiffres augmentent de manière exponentielle. Pour un autre, ces endpoints ne sont généralement pas sécurisés, et ils ont tendance à se déplacer. Les logiciels antivirus et les systèmes d’exploitation sont constamment mis à jour. Dans le même temps, il est essentiel de connaître le statut exact des actifs sur votre réseau, de préférence en temps réel.

3. Exigences de conformité incessantes  : bien que l’environnement réglementaire s’adapte rarement au développement et au déploiement de technologies, il progresse régulièrement et de manière inquiétante. De plus, les exigences de conformité sont délibérément opaques, sujettes à changement et rarement en faveur de l’entreprise auditée.

Le cadre réglementaire continue d’évoluer. Il comprend désormais SOC2, RGPD, CCPA, ainsi que des cadres spécifiques à la verticale tels que HIPAA. Par conséquent, la capacité à déterminer précisément et rapidement le statut exact de tous les actifs, ou plus précisément, les données sur ces actifs, devient essentielle à la mission.

De plus, l’inconvénient de la non-conformité est devenu non trivial. D’une part, la CCPA en tant que cadre réglementaire prend de la vapeur et les poursuites collectives commencent à s’accumuler. Bien que les amendes initiales ne soient pas à l’extrémité supérieure de la fourchette légale, peu d’entreprises sont heureuses de rédiger un chèque évitable de 5 millions USD.

Les exigences de conformité, comme les décès et les taxes, sont inévitables. De quoi a besoin un cadre approprié pour suivre les détails sur les appareils, tels que le statut antivirus, les mises à niveau et correctifs du système d’exploitation, et la disposition précise d’un actif : qui en dispose ? Où est-il ? Et que sont-ils autorisés à faire ?

Heureusement, ce cadre peut être donné à un auditeur d’une simple pression sur un commutateur, littéralement. Mieux encore, cela peut transformer des tracas coûteux et chronophages en une opportunité de prouver instantanément que vous êtes conforme, faisant passer votre jeu à un tout autre niveau.

Protection des endpoints

Les endpoints sont de loin le point d’entrée le plus courant dans un écosystème informatique. Cela signifie que la gestion de la sécurité des endpoints nécessite de la concentration et de la vigilance à la fois au niveau des systèmes et au niveau humain.

Vous avez besoin non seulement d’une compréhension détaillée et en temps réel de la disposition des actifs des endpoints, mais également du contexte de leur utilisation. Par exemple, à quelles autres ressources (matériel, logiciels, cloud, etc.) sont-elles connectées ? Qui sont les parties responsables ? Quels workflows peuvent-ils déclencher ?

C’est pourquoi une solution holistique de gestion des endpoints qui combine des informations détaillées en temps réel avec des capacités de contrôle étendues est essentielle à mesure que l’écosystème informatique mondial passe à un modèle hybride.

Oomnitza, un partenaire Tanium, propose des solutions de gestion technologique d’entreprise qui peuvent générer une vue intégrée sur votre réseau.