Cybersécurité : la collaboration comme meilleur rempart contre les cyberattaques

Posté le 04/12/2019 by VMware_France
DISCLAIMER: cet article a plus d'un an et peut ne pas être à jour avec les événements récents ou les informations nouvellement disponibles.

Sylvain Cazard, VP SDDC EMEA, VMware

 

Les menaces informatiques connaissent une croissance rapide en termes de volume, d’échelle et de sophistication, et les stratégies actuelles pour y faire face ne fonctionnent manifestement pas. Les dirigeants d’entreprise doivent comprendre les besoins des équipes chargées de l’informatique et de la sécurité, tout comme leurs équipes doivent appréhender les objectifs et les priorités de l’entreprise globale pour réussir. Cependant, notre étude menée cette année avec Forbes Insights sur l’état de la cybersécurité en France a révélé des problèmes de perception et de communication entre les dirigeants d’entreprise et leurs équipes IT en termes de politique de cybersécurité.

La perception des dirigeants et des équipes de sécurité en matière de progrès et de collaboration diverge. 27 % des cadres dirigeants européens affirment collaborer pour faire face aux problématiques de cybersécurité, sentiment qui ne serait partagé que par 16 % des responsables sécurité.

 

Pour permettre aux entreprises de se protéger contre des cybermenaces en constante évolution, il faut impérativement inverser la tendance. Voici trois moyens d’y arriver :

 

1. Sensibiliser tous les collaborateurs à la sécurité

En termes de sécurité informatique, il est important que tous les membres de l’entreprise se sentent concernés et contribuent aux efforts. L’importance de la collaboration avec la direction dans ce domaine (au travers de la sensibilisation des collaborateurs, l’accès à la formation, l’incitation à l’adoption de pratiques de cyberhygiène) ne doit pas être sous-estimée.

 

Les attaques informatiques comme les ransomwares ou le phishing sont très souvent dues à un manque de sensibilisation et de formation des collaborateurs à la cyberhygiène. C’est pourquoi il est indispensable de proposer des formations aux pratiques de sécurité pour ainsi permettre de réduire les risques de manière drastique, efficace et économique.

 

2. Passer d’une approche « au coup par coup » à un ciblage précis

La sécurité doit être intégrée au mode de fonctionnement des entreprises, et non adossée après-coup à ces dernières. Lorsque la sécurité n’est plus considérée comme un processus supplémentaire auquel toute transaction interne doit se soumettre, l’équipe chargée de la sécurité informatique commence à être perçue comme un élément moteur (et non plus inhibiteur) des opérations de l’entreprise.

 

En adoptant une approche plus globale de la sécurité, dans laquelle tous les éléments de l’infrastructure sont eux-mêmes sécurisés de manière intrinsèque, les équipes informatiques peuvent abandonner leur approche « au coup par coup », basée sur la réaction, pour se consacrer aux nouvelles cybermenaces et devenir, dans le même temps, des experts des risques liés à l’activité, ce qui aidera les cadres dirigeants à améliorer leur rôle de gestionnaire et à identifier les domaines à traiter en priorité.

 

 3. Simplifier la sécurité

L’étude révèle également que les entreprises françaises s’appuient sur un nombre impressionnant et une grande diversité de fournisseurs de solutions de sécurité : un tiers d’entre eux (32 %) disposeraient d’au moins 26 produits de sécurité dans leurs entreprises. Ces dernières sont de plus toutes conçues pour combler les manques liés à l’approche classique, basée sur des pare-feu situés en périphérie qui ont émergé lors de l’adoption de nouveaux modes de fonctionnement de l’informatique (par exemple, la mobilité, le Cloud, l’IoT, etc.). Ainsi, plus de la moitié (57 %) des personnes interrogées prévoient d’investir davantage dans la détection et l’identification des attaques.

 

Le fait de consolider plusieurs approches de sécurité en une stratégie unifiée unique permet non seulement de réduire la complexité et les coûts, mais également de contraindre l’entreprise à adopter une approche de gestion cohérente pour la protection de ses ressources de données. La réduction du nombre de fournisseurs et de solutions donne la possibilité aux équipes IT chargées de la sécurité de se consacrer à des projets plus stratégiques axés sur la valeur commerciale, tels que la mise en pratique d’une meilleure cyberhygiène pour stimuler la collaboration et l’innovation au sein de l’ensemble des équipes et des départements.

 

Tous les départements de l’entreprise (informatique, sécurité, commercial), généralement en silo, doivent travailler main dans la main pour stabiliser l’environnement de sécurité. Par une collaboration efficace, les entreprises peuvent garantir la mise en œuvre d’une approche de « sécurité omniprésente » offrant de meilleurs résultats, et développer une nouvelle ère en matière de cybersécurité.

 

Pour télécharger la synthèse complète de l’enquête menée par VMware/Forbes pour la région EMEA, cliquez ici

 

 

 


Categorie: Actualités et temps forts

Mots-clés : , , , , , , , ,

Articles similaires

Posté le 23/10/2018 par VMware_France

Il n’est pas (encore) trop tard pour passer à la sécurité à la demande

Alors que les entreprises migrent leur informatique dans le cloud, elles hésitent à lui confier leur cybersécurité. A tort, car la sécurité est indispensable à l’agilité. Les entreprises ont bien compris tous les avantages qu’elles pouvaient tirer du cloud. Mais elles paraissent encore peu sensibilisées aux enjeux liés à la sécurité dans le cloud. « Les […]

Posté le 01/02/2018 par VMware_France

Pourquoi changer quand tout va bien

Chronique de Sylvain Cazard, Vice-Président VMware France On ne change pas une équipe qui gagne et pourtant… Sur le terrain la composition d’une équipe de football ou de rugby change selon l’adversaire et la physionomie du match. La sélection des joueurs qui précède le match s’opère selon la forme physique et les performances du moment. Dans le […]

Posté le 16/11/2018 par VMware_France

VMware s’investit dans l’essor de l’e-Santé en France

VMware annonce la création d’une business unit dédiée au monde de la santé en France. L’éditeur qui aide déjà les entreprises à migrer leurs infrastructures IT vers les architectures Cloud (internes, externes ou hybrides) veut participer à la modernisation de l’informatique des acteurs du système de santé français. A l’aube de l’avènement de la médecine […]

Commentaires

Pas encore de commentaire

Ajouter un commentaire

Your email address will not be published.

This site uses cookies to improve the user experience. By using this site you agree to the privacy policy