Sécurité

[Avis d’expert] 4 commandements de sécurité pour le DSI à l’ère du travail hybride

ARTICLE RÉDIGÉ PAR
Talkspirit
TEMPS DE LECTURE
7
minutes

La Covid-19 a complètement bouleversé le fonctionnement des entreprises. Selon Stephen Gorham, DSI et Global Head of Operations chez OPSWAT, fournisseur de solutions de protection des infrastructures critiques (CIP) et de cybersécurité, « la pandémie a contraint les organisations à accélérer leurs initiatives de transformation numérique et de télétravail à une vitesse sans précédent, en élargissant leurs effectifs à distance et hybrides pour répondre aux besoins de l’activité ».

Et si le passage au travail hybride a pu démarrer comme une mesure temporaire, de nombreuses entreprises l’adoptent désormais durablement — et doivent à ce titre réévaluer les meilleurs moyens de sécuriser leurs réseaux, leurs données et leurs équipes. « À mesure que la pandémie fait évoluer les stratégies d’effectifs hybrides, les organisations accompagnent ce changement en investissant dans la sécurité et l’accessibilité des systèmes et des données », explique Gorham.

À lire aussi : Ce que la crise du Covid a changé pour les DSI

Mais à mesure que le travail hybride devient la norme, qu’est-ce que les DSI doivent précisément garder à l’esprit ? Stephen Gorham dévoile quatre commandements de sécurité pour le DSI à l’ère du travail hybride :

La cybersécurité est la priorité absolue

Si vous êtes DSI à l’ère du travail hybride, quel est le commandement de sécurité qui doit figurer en tête de vos priorités ? La cybersécurité. Les DSI doivent « prioriser la mise en place de processus et de contrôles de cybersécurité », affirme Gorham.

À lire aussi : [Avis d’expert] Les défis de cybersécurité des PME en 2021

Pour assurer la sécurité de vos réseaux, de vos données et de vos équipes, vous devez, en tant que DSI, adopter une approche multidimensionnelle des processus et contrôles de cybersécurité, qui comprend notamment :

  • Le contrôle des accès. « Renforcez l’attention portée au contrôle sécurisé des accès, en particulier lorsque collaborateurs et clients travaillent à distance ou utilisent des réseaux publics pour accéder à des données sensibles », recommande Gorham.
  • Les contrôles de prévention. « Mettez en place des contrôles de sortie de données (data egress) pour limiter les fuites », conseille Gorham.
  • Les contrôles de détection. « Déployez des ressources de détection des menaces appropriées… [et] dont l’efficacité est prouvée, pour identifier rapidement les menaces et faciliter une réponse rapide — notamment le blocage, la mise en quarantaine et la remédiation », indique Gorham.

En abordant la cybersécurité sous tous les angles, vous réduisez le risque de subir des incidents majeurs — et, si un incident survient malgré tout, vous disposez des bons processus et contrôles pour y faire face.

Adoptez la gestion des identités et des accès

Dans un environnement de travail hybride, par définition, vos collaborateurs accèdent à votre système depuis des lieux variés (siège social, domicile ou autre lieu distant comme un espace de coworking) et depuis des appareils variés.

Et avec une telle diversité dans les profils accédant à votre réseau, à vos données et à vos applications, vérifier que ces personnes sont bien autorisées n’a jamais été aussi crucial — c’est pourquoi investir dans la gestion des identités et des accès fait partie des commandements de sécurité incontournables pour les DSI à l’ère du travail hybride.

À lire aussi : DSI : quels investissements IT prioriser en 2021 ?

« Investissez dans des solutions et des pratiques qui sécurisent l’accès distant aux applications critiques et aux ressources réseau, en appliquant les principes du zero trust », recommande Gorham. « Vérifiez les utilisateurs, les appareils, les niveaux d’accès et les ressources demandées avant d’accorder le moindre accès. »

Au-delà de l’investissement dans des outils de gestion des identités et des accès, les DSI doivent aussi évaluer en continu l’efficacité de ces outils, les risques présents dans leurs processus actuels et la marche à suivre en cas de compromission d’un accès distant. « Ces investissements devraient inclure la documentation des nouveaux processus métier numériques, l’inventaire des nouveaux actifs d’infrastructure, l’évaluation des nouveaux risques numériques, l’appréciation de l’efficacité des contrôles de sécurité existants et un plan d’action pour combler les écarts de sécurité et de conformité », précise Gorham.

Sécurisez les communications de l’entreprise

Des informations sensibles circulent sur les messageries et plateformes de communication de l’entreprise. Or ces plateformes peuvent aussi être truffées de menaces qui exposent ces informations — en particulier lorsque les collaborateurs envoient des e-mails et d’autres communications depuis des réseaux distants non sécurisés.

Voilà pourquoi investir dans la sécurisation des communications de l’entreprise doit figurer en haut de la liste des priorités des DSI à l’ère du travail hybride. « Investissez dans des solutions et des pratiques qui sécurisent les communications nécessaires à l’activité », recommande Gorham. « Cela devrait inclure des technologies de multi-analyse pour détecter les menaces, des technologies d’assainissement pour supprimer les malwares, des technologies d’analyse qui s’appuient sur l’intelligence artificielle pour évaluer la vulnérabilité aux risques liés aux fichiers, des solutions d’automatisation et d’orchestration pour faciliter la réponse, ainsi que des solutions de conformité des terminaux. »

Formez votre équipe

En tant que DSI, vous pouvez (et devez) prendre toutes les mesures possibles pour protéger votre entreprise. Mais si vous n’apprenez pas à vos collaborateurs à faire de même, vos efforts ne seront pas aussi efficaces que vous le souhaitez.

Voilà pourquoi investir dans la formation des collaborateurs — pour qu’ils sachent se protéger, protéger leurs appareils et les informations sensibles de l’entreprise dans un environnement hybride — est non négociable.

« Les DSI devraient investir dans des formations supplémentaires pour leurs équipes, afin qu’elles sachent comment se protéger, protéger leurs appareils et leurs données », affirme Gorham.

« La transition rapide vers le télétravail, puis vers des effectifs hybrides plus pérennes, a pu entraîner des conséquences inattendues : surface d’attaque accrue, failles de sécurité non traitées ou contrôles de sécurité mal déployés », poursuit Gorham. « Pour contrer ce risque accru, il est impératif de sensibiliser collaborateurs et prestataires aux dangers qui guettent sur Internet, à la signification d’un espace de travail hybride, et à la manière de repérer et de signaler les e-mails et autres communications à risque émanant de cybercriminels cherchant à exploiter ces failles. »

À lire aussi : Travail hybride : quels sont les nouveaux défis du DSI ?

En tant que DSI, développez des programmes de formation solides pour aider vos collaborateurs à évoluer en toute sécurité dans l’environnement hybride — et, le cas échéant, faites appel à des ressources de formation externes pour mettre votre équipe à niveau. Cela représente un investissement, en temps comme en ressources — mais un investissement largement rentabilisé lorsque vos efforts de formation se traduisent par moins d’incidents de sécurité.

*
* *

À mesure que de nombreuses entreprises basculent durablement vers le travail hybride, les DSI doivent élaborer de nouvelles stratégies IT pour rester protégés. Et maintenant que vous connaissez les principaux commandements de sécurité pour les DSI à l’ère du travail hybride, vous disposez d’un point de départ pour bâtir vos propres stratégies — et renforcer la sécurité dans toute votre entreprise, où que travaillent vos collaborateurs.

Vous souhaitez en savoir plus sur les enjeux de sécurité des DSI à l’ère du travail hybride ? Découvrez-le dans notre livre blanc :

Accéder au livre blanc

Dans notre livre blanc « DSI : relever les nouveaux défis du travail hybride », vous découvrirez : les 3 grands défis des DSI à l’ère du travail hybride, des conseils concrets pour accélérer votre transformation numérique, sécuriser vos postes de travail et améliorer l’expérience collaborateur, ainsi que les témoignages de 10 DSI travaillant en entreprise, dans l’administration et le milieu associatif.

Télécharger



Auteur : Deanna deBara

Cybersécurité
ARTICLE RÉDIGÉ PAR
Talkspirit
Partager l’article

Découvrez des articles similaires