Passer au contenu principal
Tanium Blog

Que signifie pour vous la sensibilisation à la cybersécurité ?

La sensibilisation comme base

Chez Tanium, la sensibilisation est la base de ce que nous faisons : connaître l’ensemble de votre réseau et ce qui se passe sur celui-ci est la première étape dans l’élaboration d’une stratégie de sécurité informatique adaptée à l’environnement des menaces d’aujourd’hui. Vous pourriez dire que la sensibilisation est le premier composant de la cyberhygiène : après avoir su ce qui se trouve sur votre réseau, vous pouvez commencer à vous assurer que tous les endpoints sont configurés selon les meilleures pratiques du secteur, identifier le nombre de versions logicielles autorisées et non autorisées installées et qui a un accès administratif à quoi.

Pourtant, la sensibilisation a de nombreuses facettes dans la cybersécurité, et nous sommes plus forts lorsque nous prenons en compte les concepts à l’interface entre la technologie, l’information et les personnes. Un réseau n’est aussi sécurisé que son maillon le plus faible, et la plupart du temps, ce maillon n’est pas un logiciel, c’est une personne. C’est pourquoi nous sommes ravis d’être un champion officiel du Mois national de la sensibilisation à la cybersécurité.

Contexte sur l’hameçonnage

Alors que les tentatives d’hameçonnage continuent d’augmenter, de  250  %  entre octobre 2015 et mars 2016 , certaines des manières les plus efficaces d’améliorer notre sécurité sont également les plus basiques. La National Cyber Security Alliance  met en évidence quelques-unes de ces étapes pour les employés : sécurisez vos informations de connexion avec les outils d’authentification les plus puissants, faites preuve de prudence lorsque vous cliquez sur des liens et des e-mails, soyez conscient de vos paramètres de sécurité sur les comptes de réseaux sociaux et maintenez tous vos appareils connectés à Internet à jour. Cela peut sembler évident, mais si souvent, ce sont exactement ces erreurs qui mettent en danger l’ensemble des données d’une entreprise. Le DBIR de Verizon a signalé cette année que seulement 3 % des personnes ciblées par hameçonnage dans une entreprise alertent la direction de la tentative. Notre propre Andre  McGregora écrit sur le sujet plus tôt cette année, déclarant « les dirigeants doivent s’assurer que les budgets et ressources appropriés sont alloués à la formation de sensibilisation à la cybersécurité pour tous les employés », et pas seulement les « techniciens ».

Pendant ce temps, de nombreux PDG et membres du conseil d’administration s’adaptent toujours au risque important que présentent les cyberattaques. Yahoo n’est que la dernière d’une foule d’entreprises majeures à avoir été violées, exposant des millions d’informations personnelles de clients. Plus tôt cette année, nous nous sommes associés au NASDAQ pour mettre en lumière la compréhension de la cybersécurité par les dirigeants d’entreprise. Les résultats étaient alarmants : 91 % des membres du conseil d’administration des entreprises les plus vulnérables ne savent pas interpréter un rapport de cybersécurité, et seulement 50 % ont reçu une formation à la cybersécurité. La cybersécurité commence au sommet : les PDG et les membres du conseil d’administration doivent être responsables de la création d’une culture de responsabilité dans l’ensemble de leur organisation.

Les dirigeants gouvernementaux du Congrès et de l’administration doivent également continuer à favoriser la collaboration avec le secteur privé, tout en reconnaissant que la réglementation n’est pas toujours la réponse. Heureusement, au cours des dernières années, le gouvernement a pris des mesures positives dans cette direction : développer le  cadre volontaire de cybersécuritéNIST, adopter la loi sur le partage des informations sur la cybersécurité, mettre en œuvre le plan d’action national de cybersécurité et embaucher le premier directeur fédéral de la sécurité de l’information. Mais, comme l’indiquent les récents rapports  du Bureau de responsabilisation du gouvernement, il est possible d’en faire plus, en particulier lorsqu’il s’agit d’ agences fédérales améliorant la sensibilisation  à leurs propres actifs et vulnérabilités.

Conclusion

Malgré la présence quotidienne de la cybersécurité dans les médias, c’est toujours un domaine où une meilleure sensibilisation, et une réelle compréhension de ce qui fonctionne et de ce qui ne fonctionne pas, peuvent faire une grande différence. Nous nous réjouissons à l’idée du mois à venir pour exactement cette raison : cela nous donne l’occasion de renforcer notre éducation et notre sensibilisation, ce qui nous rend tous plus sûrs. Et pour ceux qui souhaitent approfondir les meilleures pratiques en matière de cybersécurité, envisagez de participer à la  conférence CONVERGE  de Tanium le 24-27 octobre, où vous pourrez réseauter avec vos pairs et apprendre des experts techniques de Tanium grâce à des sessions pratiques.

À propos de l’auteur : Erik Kristiansen est directeur principal du marketing produit chez Tanium. Erik est responsable de la mise sur le marché de nouveaux produits ainsi que de nombreux aspects de la stratégie et de l’exécution de la mise sur le marché. Avant Tanium, Erik a travaillé chez IBM où il a occupé divers rôles dans la gestion des produits, le marketing, le développement commercial et la stratégie. Avant IBM, Erik a travaillé en tant que développeur de logiciels et consultant informatique. Erik est titulaire d’un MBA de l’Université de Caroline du Nord.