Passer au contenu principal
Tanium Blog

Utilisation de la hiérarchisation des risques pour renforcer la sécurité des effectifs distribués

Les bases du télétravail sont en place pour les agences : les équipes informatiques donnent la priorité à une évaluation minutieuse des cyber-risques, des protections actuelles et de ce qui est nécessaire pour assurer la sécurité des systèmes et des données dans un environnement avec un nombre exponentiellement plus élevé d’endpoints. À mesure que le nombre d’appareils en dehors du réseau protégé augmente, la surface d’attaque s’étend et le risque augmente.

Cependant, de nombreuses agences avaient déjà des difficultés avec la cyberhygiène de base avant la transition vers une main-d’œuvre distribuée, et la plupart des outils de sécurité mis en œuvre ont été conçus pour les entreprises locales. Alors que de plus en plus d’employés travaillent à distance, il existe un risque accru et les outils de sécurité en place deviennent encore moins efficaces.

Pourquoi les équipes informatiques fédérales doivent se concentrer sur la hiérarchisation des risques

Dans un article récent du magazine Cyber Defense , je discute des raisons pour lesquelles les équipes informatiques fédérales doivent se concentrer sur la hiérarchisation et la remédiation des risques liés aux vulnérabilités à haut risque lorsqu’elles œuvrent pour renforcer les infrastructures distantes. De plus, les équipes doivent comprendre les risques d’une manière similaire à celle que la direction de l’entreprise/agence y pense, en tenant compte non seulement du risque de sécurité informatique, mais également du risque opérationnel et financier. La hiérarchisation des risques peut aider les équipes informatiques à évaluer l’infrastructure au-delà des vulnérabilités et des menaces pour aider à déterminer comment évaluer avec précision non seulement le niveau de sécurité d’un endpoint, mais également le niveau de risque global de l’organisation. En hiérarchisant les risques, les équipes de sécurité peuvent allouer plus efficacement leurs ressources déjà limitées pour se concentrer sur les domaines qui auront le plus d’impact sur la réduction des risques.

Améliorer la visibilité et le contrôle et aligner les équipes

L’approche holistique de Tanium permet d’améliorer la visibilité et le contrôle sur le réseau de l’agence, quel que soit l’emplacement d’un endpoint. En gardant cette approche à l’esprit, les équipes peuvent comprendre ce qui affecte l’entreprise, atténuer immédiatement chaque risque et y remédier.

En alignant les équipes de sécurité et d’exploitation sur la plateforme unifiée de gestion et de sécurité des endpoints de Tanium, les agences peuvent éliminer les silos de données et combler les lacunes de responsabilité, de visibilité et de résilience qui existent souvent entre ces équipes. Cela aide les agences à tirer parti d’une approche modernisée pour une visibilité de bout en bout sur les utilisateurs finaux, les serveurs et les endpoints cloud, ainsi que la possibilité d’identifier les actifs, de protéger les systèmes, de détecter les menaces, de répondre aux attaques et de se rétablir à grande échelle.

Moderniser l’infrastructure informatique

Alors que les agences continuent à faire évoluer leur environnement de travail, en modernisant l’infrastructure et les applications pour répondre aux demandes, il est essentiel de tenir compte de la durabilité des solutions à long terme, en particulier en termes d’atténuation du risque inhérent qu’une main-d’œuvre distribuée comporte. Pour prendre de bonnes décisions sur les risques et améliorer la sécurité globale de l’infrastructure, les équipes informatiques doivent commencer par de bonnes données.

Pour lire l’article complet, consultez le magazine Cyber Defense.