
Soyons francs: les responsables de la sécurité de l’information (RSSI) et les professionnels de la sécurité savent tous que la complexité de la cybersécurité est un défi majeur dans le paysage actuel des menaces. Les spécialistes de la sécurité le savent aussi, bien que certains ne veuillent pas l’admettre. Le problème est qu’au milieu d’un danger croissant et d’une pénurie croissante de compétences, les équipes de sécurité sont submergées par les alertes et le nombre croissant d’outils complexes qu’elles doivent gérer. Nous devons changer cela, mais comment? En repensant complètement nos hypothèses.
L’hypothèse de base de la sécurité jusqu’à présent est que les nouvelles menaces nécessitent de nouveaux outils. Dans le secteur de la cyber-sécurité, il existe des produits plus spécialisés pour faire face à toutes sortes de menaces dans un univers en expansion de vecteurs d’attaque. La complexité est un coût caché de tous ces produits merveilleux.
Il n’y a pas que les produits de sécurité qui contribuent au mystère de la complexité de la cybersécurité; La numérisation, la mobilité, le cloud et l’Internet des objets (IoT) contribuent tous à la complexité des environnements informatiques, faisant de la sécurité un défi de taille pour les équipes de sécurité sous-financées. Selon le «Global Business Technographics Security Survey 2018» de Forrester, 31% des décideurs commerciaux et informatiques ont classé la complexité de l’environnement informatique parmi les plus grands problèmes de sécurité auxquels ils sont confrontés, en lien avec la nature changeante des menaces.
Nous allons vous donner une autre statistique ahurissante pour démontrer pourquoi la complexité est l’ennemi de la sécurité: selon les estimations d’IBM, les entreprises utilisent jusqu’à 80 produits de sécurité différents proposés par 40 fournisseurs. Imaginez que vous essayez de construire une image claire avec des morceaux de 80 énigmes distinctes. C’est ce que les RSSI et les équipes des opérations de sécurité sont invités à faire.
7 règles pour aider les RSSI à réduire la complexité de la cybersécurité
La somme des parties n’est pas plus grande que le tout. Nous devons donc sortir du piège des meilleurs de la race pour résoudre le problème de la complexité. La cyber-sécurité n’a pas besoin de plus d’outils; elle a besoin de nouvelles règles.
En tant que professionnels de la sécurité et partenaires de l’industrie, la complexité nous oblige à inverser les anciennes façons de penser et à ouvrir de nouvelles perspectives.
Vous trouverez ci-dessous sept règles pour nous aider à réfléchir de manière nouvelle aux défis complexes et en évolution auxquels sont confrontés les RSSI, les équipes de sécurité et leurs organisations.
1.Ouvert égal fermé
Vous ne pouvez pas empêcher les menaces à la sécurité en utilisant plus d’outils qui ne se parlent pas et qui créent plus de bruit pour les analystes débordés. Les produits de sécurité doivent fonctionner de concert, ce qui nécessite intégration et collaboration. Une plate-forme de sécurité ouverte, connectée et basée sur le cloud, qui regroupe des produits de sécurité, comble les lacunes laissées par les produits dans vos défenses.
2. Voir plus quand on voit moins
Les centres d’opérations de sécurité (SOC) voient chaque jour des milliers d’événements de sécurité. Un sondage mené en 2018 auprès de 179 professionnels de l’informatique a révélé que 55% des personnes interrogées traitaient plus de 10 000 alertes par jour et 27%, plus d’un million d’événements par jour. Les analystes SOC ne peuvent pas gérer ce volume.
Selon le même sondage, un tiers des professionnels de l’informatique ignorent tout simplement certaines catégories d’alertes ou les désactivent complètement. Une approche plus intelligente du volume écrasant d’alertes s’appuie sur l’analyse et l’intelligence artificielle (IA) pour permettre aux analystes SOC de se concentrer d’abord sur les menaces les plus cruciales, plutôt que de poursuivre tous les événements de sécurité observés.
3. Une heure prend une minute
Lorsque vous trouvez un incident de sécurité qui nécessite une enquête plus approfondie, le temps presse. Les analystes ne peuvent pas se permettre de s’enliser dans la recherche d’informations dans un océan de menaces.
L’intelligence humaine augmentée par l’intelligence artificielle – ce que IBM appelle la sécurité cognitive – permet aux analystes SOC de réagir aux menaces jusqu’à 60 fois plus rapidement. Une intelligence artificielle avancée peut comprendre, raisonner et apprendre à partir de données structurées et non structurées, telles que des articles de presse, des blogs et des documents de recherche, en quelques secondes. En automatisant des tâches banales, les analystes sont libres de prendre des décisions critiques pour une réponse et une atténuation plus rapides.
4. Une pénurie de compétences, c’est une abondance
Ce n’est un secret pour personne que la demande accrue de professionnels de la cybersécurité et le nombre insuffisant de candidats formés de manière traditionnelle ont entraîné une pénurie croissante de compétences. Entre-temps, les cybercriminels collaborent de plus en plus, mais ceux qui s’emploient à se défendre contre eux restent en grande partie cloisonnés. Les plates-formes de collaboration pour les équipes de sécurité et les informations sur les menaces partagées entre les fournisseurs sont des multiplicateurs de force pour votre équipe.
5. Se faire pirater est un avantage
Si vous ne recherchez pas et ne corrigez pas les vulnérabilités de votre réseau et de vos applications, vous supposez que ce que vous ignorez ne peut pas vous nuire. Le piratage éthique et les tests d’intrusion font du piratage un avantage, vous permettant de détecter vos vulnérabilités avant les adversaires.
6. La conformité libère
De plus en plus de consommateurs déclarent qu’ils refuseront d’acheter des produits à des entreprises en lesquelles ils ne font pas confiance pour protéger leurs données, peu importe la qualité de leurs produits. En créant une culture de conformité proactive des données, vous pouvez échanger la mentalité de case à cocher pour une conformité continue, transformant la sécurité en avantage concurrentiel.
7. La rigidité est une percée
Le succès de votre entreprise dépend non seulement de la fidélité de vos clients, mais également de la productivité de vos employés. Équilibrez la sécurité avec la productivité en pratiquant une solide hygiène de sécurité. Exécutez des processus de sécurité rigides mais silencieux en arrière-plan pour éviter toute perte de productivité.
Quelle est la ligne de fond ici ? Les temps changent et la tendance actuelle à la complexité ralentira l’activité, coûtera trop cher et ne réduira pas le risque cybernétique. Il est temps de dépasser la complexité de la cyber6sécurité et d’écrire de nouvelles règles pour une nouvelle ère.


