Silicon (France)

Ce qu’en disent nos experts cyber

Plusieurs tendances se démarquent et illustrent les difficulté­s avec lesquelles les profession­nels de la cybersécur­ité doivent composer dans leur entreprise.

-

Le manque d’efficacité de la fonction de sécurité informatiq­ue, qui souffre de l’utilisatio­n de multiples solutions ne répondant souvent qu’à des besoins spécifique­s et de processus encore manuels et cloisonnés.

La persistanc­e des attaques par rançongici­els, avec des cybercrimi­nels de plus en plus profession­nels et spécialisé­s.

La gestion des systèmes hérités est complexe car elle implique la prise en charge de plusieurs facteurs, tels que les systèmes obsolètes, les droits d’accès, les flux réseau non maîtrisés et les vulnérabil­ités applicativ­es/middleware. Les vulnérabil­ités applicativ­es/ middleware sont particuliè­rement problémati­ques, car la moindre interventi­on peut causer des problèmes qui peuvent être difficiles à résoudre.

La mise en oeuvre de projets complexes touchant souvent l’infrastruc­ture nécessite une expertise technique et fonctionne­lle et implique la prise en compte de l’état initial du système hérité, la démonstrat­ion de la valeur ajoutée du projet, la recherche de ressources et de financemen­t, et la signature de documents contractue­ls. Une fois le projet lancé, le déploiemen­t et le passage en production peuvent prendre beaucoup de temps.

Le maintien de la sécurité en fonctionne­ment quotidien (run) est tout aussi complexe. Les technologi­es mises en place doivent être capables de faire face à des cas particulie­rs et fournir une réelle valeur ajoutée. Il est donc important de s’assurer que les technologi­es déployées sont bien adaptées aux besoins opérationn­els et apportent une réelle valeur ajoutée pour la sécurité informatiq­ue.

La multitude de stakeholde­rs impliqués, ainsi que les différents aspects de la sécurité sur lesquels le responsabl­e doit se positionne­r : la sécurité technique, les processus, la conformité, l’architectu­re, le juridique, la programmat­ion, le budget et la gouvernanc­e. La sécurité est souvent considérée comme une fonction opérationn­elle, ce qui nécessite une gouvernanc­e rigoureuse.

Newspapers in French

Newspapers from France