Le travail hybride a rapidement évolué d’une mesure de fortune à une pratique courante. Selon McKinsey, plus de la moitié (58 %) des Américains déclarent désormais avoir la possibilité de travailler à domicile au moins un jour par semaine. Mais il y a des défis. Il est plus difficile de suivre les appareils sur les réseaux hautement distribués et les environnements cloud. Beaucoup ne sont pas corrigés ou mal configurés, ce qui étend la surface d’attaque dans le processus.
J’ai récemment rencontré Barbara Call, DSI, pour décrire les défis auxquels les DSI sont confrontés et pourquoi la cyberhygiène est une discipline fondamentale.
Dans l’obscurité
C’est une période difficile pour les DSI, qu’ils gèrent des réseaux du secteur public ou privé. Les télétravailleurs peuvent souhaiter se connecter de n’importe où sur n’importe quel appareil aujourd’hui. Comment savoir si cet utilisateur est ce qu’il dit être ? Ou s’ils utilisent un endpoint correctement corrigé et configuré ? À mesure que l’environnement informatique se développe de cette manière, il devient plus important que jamais d’obtenir une visibilité complète sur ces endpoints. Et à mesure que les politiques et les procédures évoluent en conséquence, il est essentiel d’assurer l’ordre de la gouvernance d’entreprise.
Les enjeux ne pourraient pas être plus élevés. Les rançongiciels, les violations de données et une vague de risques financiers et de réputation menacent d’immerger les responsables informatiques. Mais dans de nombreux cas, les organisations ont du mal à trouver les talents en cybersécurité dont elles ont besoin pour aider. Le défi est exacerbé par des outils disjoints et cloisonnés, ce qui aggrave les lacunes de visibilité et rend la cyberhygiène un peu plus qu’un rêve de tuyau. Les ensembles d’outils doivent être standardisés et consolidés, et conçus pour mettre en lumière ces lacunes de visibilité via des données exploitables en temps réel. Tout ce qui est inférieur laissera les équipes chargées des opérations informatiques, de la sécurité et de la réponse aux incidents dans l’obscurité.
La mettre en pratique
Après avoir passé trois décennies en tant que cadre informatique de niveau C du secteur public, j’ai travaillé directement pour résoudre ces défis. En tant que DSI du comté de San Joaquin en Californie, j’ai développé un plan de transformation sur trois ans dans l’ensemble de l’organisation. Tout a commencé par la visibilité et la gestion des actifs et s’est concentré sur l’analyse continue des vulnérabilités, la remédiation et la gestion des incidents de sécurité, afin de gérer les risques de manière continue. De plus, la clé était de créer une posture de sécurité commune pour faciliter une meilleure communication entre la direction.
Une partie de cette standardisation consistait à consolider nos outils informatiques et de sécurité, passant de 20 à environ six. Les améliorations qui en résultent en termes de visibilité et de contrôle ont non seulement amélioré les efforts de gestion des cyber-risques, mais ont également entraîné des économies en mettant en évidence les licences logicielles inutilisées qui pourraient être distribuées.
Tout commence par la cyberhygiène
Alors, par où les DSI doivent-ils commencer ? Une bonne gouvernance d’entreprise est vraiment essentielle : mettre ce cadre en place pour prendre des décisions efficaces en matière de cybersécurité. Une solution unique pour gérer la sécurité dans l’ensemble de l’organisation rendra cela beaucoup plus facile, ainsi qu’une surveillance en temps réel pour une visibilité complète des endpoints et le contrôle pour remédier lorsque quelque chose n’est pas tout à fait correct.
Avec cette infrastructure en place, les DSI peuvent enfin commencer à améliorer leur cyberhygiène, en se concentrant sur :
- Détection des actifs pour une sensibilisation accrue à la sécurité et à la récupération des logiciels
- Identification des vulnérabilités pour minimiser la surface d’attaque
- Cohérence de la configuration pour réduire les anomalies et les cyber-risques
- Efficacité des correctifs sur toutes les plateformes pour ne laisser aucun écart aux malfaiteurs à exploiter
- Gestion de l’utilisation des licences afin que seuls les utilisateurs authentifiés aient accès
- Trouver et résoudre les incidents rapidement pour atténuer les risques
- Mesure et gestion continues des risques pour répondre aux exigences d’assurance
La cyberhygiène est vraiment la base d’une sécurité et d’une gestion des systèmes efficaces. En l’utilisant comme leur North Star, les DSI peuvent tracer une voie pour devenir une organisation à faible risque.
Vous pouvez en savoir plus sur la mise en place de cette base dans notre eBook Le Guide ultime de la cyberhygiène.

