Passer au contenu principal
Tanium Blog

Pourquoi 81 % des DSI et des RSSI font-ils obstacle aux mises à jour de sécurité importantes ?

Pourquoi 81 % des DSI et des RSSI font-ils obstacle aux mises à jour de sécurité importantes ?

Relever le défi de la résilience commerciale

Une organisation résiliente peut dépendre de son personnel, de ses processus et de sa technologie pour s’adapter rapidement aux cyberattaques, aux pannes et à d’autres formes de perturbations. Alors, pourquoi 81 % des DSI et RSSI admettent-ils que des mises à jour de sécurité importantes sont nécessaires pour protéger leurs organisations ?

Trop souvent, la majorité des responsables informatiques font des compromis réguliers entre la sécurité et les opérations informatiques afin de satisfaire les besoins de l’ensemble de l’entreprise. La politique interne, « garder les lumières » et hiérarchiser les nouveaux systèmes par rapport à la protection des actifs commerciaux existants n’étaient que quelques-unes des raisons citées par plus de 500 DSI et RSSI dans notre étude sur les lacunes en matière de résilience mondiale récemment publiée.

En tant que leaders, les DSI et les RSSI sont soumis à une pression de tous les côtés. Ils doivent maintenir les organisations en conformité continue, assurer la sécurité des informations critiques, gérer les flottes d’appareils en réseau et remplir le mandat exécutif de plus en plus courant pour faire de la technologie un catalyseur de la croissance de l’entreprise. Mais dans les environnements fragmentés, où les organisations utilisent une gamme de produits ponctuels pour la sécurité et les opérations et manquent de visibilité et de contrôle complets, des compromis réguliers se produisent entre ces priorités.

Par conséquent, les organisations se laissent ouvertes aux perturbations, et même l’hygiène de sécurité de base se perd dans le brouillard. Dans l’étude, 80 % des DSI et RSSI ont également déclaré qu’une mise à jour ou un correctif critique qu’ils pensaient avoir été déployés n’était pas réellement mis à jour sur tous les appareils d’endpoint, laissant ainsi leurs organisations ouvertes aux attaques. Avec un pourcentage important de violations liées aux systèmes non corrigés, une conformité correcte des correctifs doit être une priorité absolue, en particulier avec les ransomwares et autres menaces toujours si répandues.

Il est temps de rééquilibrer votre approche de la sécurité et des opérations

Les défis liés aux correctifs ne sont qu’un exemple de ce qui se passe après trop de compromis entre la sécurité et les opérations informatiques. De nombreux responsables informatiques et de la sécurité jouent avec une hygiène de sécurité de base. Comme beaucoup d’entre vous, j’ai fait la démonstration lors de la conférence RSA de ce mois-ci avec un mélange de curiosité et de fatigue des fournisseurs : tant de logos brillants, vendant tellement de produits ponctuels en utilisant tant de mots à la mode dans la cybersécurité autour de l’IA et vantant les avantages du machine learning pour rationaliser l’orchestration... mais manquent toujours le point que sans une visibilité et un contrôle appropriés, les équipes ne peuvent pas s’unir autour d’un ensemble commun de données exploitables sur leur environnement.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.