- Les deux tiers (67 %) des entreprises affirment qu’encourager la collaboration entre les équipes de sécurité et les équipes opérationnelles informatiques est un défi majeur
- Les équipes chargées de la sécurité et des opérations informatiques ayant des relations tendues ont plus souvent des difficultés avec l’hygiène informatique de base, ce qui prend près de deux semaines de plus pour corriger les vulnérabilités informatiques que les équipes ayant des relations saines
- Il existe un sentiment de confiance égaré parmi les décideurs informatiques : 80 % sont certains qu’ils peuvent agir sur les résultats des analyses de vulnérabilité, mais moins de la moitié (49 %) ont l’assurance d’avoir une visibilité complète sur tous les actifs matériels/logiciels de leur environnement
- 71 % des entreprises ont du mal à obtenir une visibilité de bout en bout des endpoints, y compris les serveurs, les ordinateurs portables, les ordinateurs de bureau, les machines virtuelles, les conteneurs, etc.
Nashville, Tennessee, 19 novembre 2019 – Une nouvelle étude publiée aujourd’hui par Tanium et menée par Forrester Consulting[1] a révélé que les relations tendues entre les équipes de sécurité et d’opérations informatiques rendent les entreprises vulnérables aux perturbations, même avec des dépenses accrues en outils de gestion et de sécurité informatiques.
Selon l’étude de plus de 400 responsables informatiques dans les grandes entreprises, 67 % des entreprises affirment qu’encourager la collaboration entre les équipes de sécurité et d’exploitation informatique est un défi majeur, qui non seulement entrave les relations d’équipe, mais laisse également les organisations ouvertes aux vulnérabilités. Plus de 40 % des entreprises ayant des relations tendues considèrent le maintien d’une hygiène informatique de base plus difficile que celles ayant de bons partenariats (32 %). En fait, il faut près de deux semaines de plus aux équipes ayant des relations tendues pour corriger les vulnérabilités informatiques que les équipes ayant des relations saines (37 jours ouvrables contre 27,8 jours ouvrables).
L’étude a également révélé qu’un investissement accru dans les solutions informatiques ne s’est pas traduit par une meilleure visibilité des appareils informatiques et a créé une fausse confiance parmi les équipes de sécurité et des opérations informatiques dans la véracité de leurs données de gestion des endpoints.
Investissement accru sans visibilité améliorée
Ces dernières années, il y a eu un investissement considérable dans les outils de sécurité et d’opérations informatiques, ainsi qu’une attention accrue au niveau du conseil d’administration sur la cybersécurité. Selon l’étude, 81 % des personnes interrogées se sentent très confiantes que leur direction/conseil d’administration se concentre plus sur la sécurité informatique, les opérations informatiques et la conformité qu’il y a deux ans.
Les entreprises qui ont signalé des augmentations de budget ont déclaré avoir constaté des investissements supplémentaires considérables dans la sécurité informatique (18,3 %) et les opérations (10,9 %) au cours des deux dernières années, les équipes achetant en moyenne cinq nouveaux outils sur cette même période.
La confiance égarée rend les entreprises vulnérables
Malgré l’investissement accru dans la sécurité informatique et les outils opérationnels, les entreprises ont un faux sentiment de sécurité quant à la manière dont elles peuvent protéger leur environnement informatique contre les menaces et les perturbations. Quatre-vingt pour cent des personnes interrogées ont déclaré qu’elles pouvaient agir instantanément sur les résultats de leurs analyses de vulnérabilité et 89 % ont déclaré qu’elles pouvaient signaler une violation dans les 72 heures. Cependant, seulement la moitié (51 %) pensent avoir une visibilité complète sur les vulnérabilités et les risques et moins de la moitié (49 %) pensent avoir une visibilité sur tous les actifs matériels et logiciels de leur environnement.
L’étude a également montré que 71 % des répondants ont du mal à obtenir une visibilité de bout en bout sur les endpoints et leur santé, ce qui pourrait entraîner des conséquences telles qu’une mauvaise hygiène informatique, une agilité limitée pour sécuriser l’entreprise, une vulnérabilité aux cybermenaces et une collaboration entre les équipes.
Chris Hallenbeck, directeur de la sécurité de l’information pour les Amériques chez Tanium, a déclaré : « Selon nos recherches, la plupart des équipes sont confiantes dans leur capacité à prendre des mesures en temps opportun sur les résultats de leurs analyses de vulnérabilité. Cependant, une enquête plus approfondie montre que les équipes souffrent d’écarts de visibilité de tous les actifs matériels et logiciels de leur environnement, ce qui sape ces efforts pour prendre des mesures. Avec environ 50 % des responsables informatiques qui font preuve de confiance dans la visibilité des actifs et des vulnérabilités, vous laissez essentiellement votre sécurité à pile ou face. »
Les solutions d’endpoints unifiés permettent aux entreprises d’opérer à grande échelle
Une solution unifiée de gestion et de sécurité des endpoints, un jeu d’outils commun pour la sécurité et les opérations informatiques, peut aider à relever ces défis. Dans l’étude, les décideurs informatiques ont déclaré qu’une solution unifiée permettrait aux entreprises d’opérer à grande échelle (59 %), de réduire les vulnérabilités (54 %) et d’améliorer la communication entre les équipes de sécurité et d’exploitation (52 %).
Les décideurs informatiques affirment également qu’une solution d’endpoint unifiée les aiderait à obtenir des temps de réponse plus rapides (53 %) et à mener des enquêtes de sécurité plus efficaces (51 %), tout en améliorant la visibilité grâce à une intégration améliorée des données (49 %) et des données en temps réel précises (45 %).
Selon l’étude Forrester : « Les responsables informatiques sont aujourd’hui confrontés à une pression de tous les côtés... Pour faire face à cette pression, beaucoup ont investi dans un certain nombre de solutions ponctuelles. Cependant, ces solutions fonctionnent souvent en silos, entravant l’alignement organisationnel et inhibant la visibilité et le contrôle nécessaires pour protéger l’environnement... L’utilisation d’une solution unifiée de sécurité des endpoints qui centralise la gestion des données des appareils permet aux entreprises d’accélérer les opérations, d’améliorer la sécurité et de stimuler la collaboration entre les équipes de sécurité et d’opérations informatiques. »
SE TERMINE
À propos de Tanium
Tanium propose une plateforme unifiée de gestion et de sécurité des endpoints conçue pour les environnements informatiques les plus exigeants au monde. Un grand nombre des organisations les plus grandes et les plus sophistiquées au monde, y compris plus de la moitié des entreprises du Fortune 100, les principaux détaillants et institutions financières, et quatre branches des forces armées américaines, comptent sur Tanium pour prendre des décisions en toute confiance, fonctionner de manière efficace et rester résilients face aux perturbations. Tanium ravit la 7e place du classement Forbes des 100 meilleures entreprises privées dans le secteur du Cloud Computing 2019 et décroche la 10e place au classement FORTUNE recensant les “100 entreprises des nouvelles technologies offrant le meilleur cadre de travail. Rendez-nous visite sur www.tanium.com et suivez-nous sur LinkedIn et Twitter.
Méthodologie
Tanium a chargé Forrester, spécialiste indépendant des études de marché, d’entreprendre l’étude sur laquelle ce rapport est basé. Au total, 415 décideurs informatiques responsables de la sécurité des endpoints, ou disposant d’informations sur celle-ci, ont été interrogés aux États-Unis, septembre 2019 au Royaume-Uni et en Australie. Les répondants provenaient d’organisations comptant au moins 5000 employés, de bureaux internationaux et pouvaient provenir de n’importe quel secteur.
Clause de non-responsabilité
Les déclarations de Tanium concernant ses plans, instructions et intentions sont sujettes à modification ou retrait sans préavis à la seule discrétion de Tanium. Les informations concernant les futurs produits potentiels sont destinées à décrire notre orientation générale sur les produits et ne doivent pas être utilisées pour prendre une décision d’achat. Les informations sur les futurs produits potentiels ne peuvent pas être intégrées à un contrat. Les informations mentionnées concernant les futurs produits potentiels ne constituent pas un engagement, une promesse ou une obligation légale de fournir tout matériel, code ou fonctionnalité. Le développement, la publication et le calendrier de toutes les fonctions ou fonctionnalités futures décrites pour nos produits demeurent à notre seule discrétion.
Contacts avec les médias
Brooke Hamilton
brooke.hamilton@tanium.com
+44 7909 525099
Brands2Life, pour Tanium
TaniumUS@brands2life.com
+1 (415) 610 7500
[1]Les relations restreintes entre les équipes chargées de la sécurité et des opérations informatiques exposent les entreprises à des risques, une étude novembre 2019 commandée par Forrester Consulting pour le compte de Tanium
