Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Intégrer la sécurité à votre entreprise cloud-first

by FireMon

Termes clés

  • Cloud
    Logiciels, services et bases de données qui s'exécutent sur une infrastructure partagée.
  • Cloud-first
    Le principe selon lequel les organisations doivent exécuter dans le cloud le plus grand nombre possible de leurs processus et flux de travail, et n'envisager d'autres environnements qu'après avoir écarté le cloud comme option la plus efficace.
  • Visibilité
    Une connaissance complète de la présence de l'ensemble des équipements et des terminaux de l'environnement, ainsi que de toutes les règles qui leur sont associées.

Qu'est-ce que la transformation numérique ?

La transformation numérique consiste à refondre l'ensemble d'une organisation – modèle économique, technologies, processus, expériences client, structure organisationnelle et même culture d'entreprise – afin de gagner en efficacité et en agilité grâce à des technologies numériques telles que le cloud computing, l'automatisation et les API.

Pourquoi les transformations numériques échouent

La transformation numérique exige un changement culturel dans toute l'organisation. Les mots « mais nous avons toujours fait ainsi » doivent être bannis du vocabulaire de l'entreprise. Les collaborateurs devraient plutôt se demander : « Quelle part de ce processus pouvons-nous automatiser pour offrir une expérience client plus fluide ou rationaliser un processus dans le cloud ? »

De nombreuses organisations commettent l'erreur de se contenter de transposer leurs processus manuels dans un format numérique. Ainsi, un prestataire de services financiers a créé une expérience client qui reproduisait les étapes réalisées par son système bancaire central, alors même qu'environ 30 pour cent de ces étapes étaient inutiles dans l'environnement numérique. Après avoir investi des millions dans un laboratoire d'innovation, l'entreprise n'avait réussi qu'à offrir à ses clients la possibilité de parcourir des dizaines d'écrans au lieu de dizaines de feuilles de papier. Ce faux pas coûteux s'explique par le fait que la culture de l'entreprise était si habituée aux limites de son système central vieux de plusieurs décennies que les responsables métier ne se sont jamais demandé si les choses pouvaient être faites autrement. Seuls 13 pour cent des organisations ont commencé à percevoir un retour sur leurs investissements dans les transformations numériques d'entreprise – voilà un exemple de ce qui explique un pourcentage aussi faible.

Une transformation numérique doit émaner de l'intérieur. Analysez en profondeur et repensez ce qui doit changer pour soutenir un modèle économique compétitif, sans vous soucier de ce qui ne peut pas changer en raison des limites des systèmes existants ou des structures organisationnelles. Les systèmes et les structures peuvent toujours être modifiés.

Comment hiérarchiser une stratégie de transformation numérique

Les initiatives stratégiques liées à la transformation numérique doivent contribuer au plus grand nombre possible de ces domaines :

  • Satisfaction client
  • Posture de sécurité de l'infrastructure
  • Réduction des coûts pour l'entreprise
  • Efficacité des collaborateurs
  • Innovation utile

Refusez les passagers clandestins sur la route de votre transformation numérique

Les principaux défis cités par les dirigeants ayant répondu à une récente enquête FireMon sur l'état de la sécurité du cloud hybride sont l'absence de vue centralisée des informations entre les outils, le trop grand nombre de suites d'outils et de consoles de gestion à suivre, et le manque d'intégration entre les outils.

Ces problèmes ne sont pas seulement source de désagréments et d'inefficacités : ce sont des risques de sécurité. Lorsqu'une organisation ne peut pas voir précisément ce qui et qui se trouve sur son infrastructure, elle n'est pas sécurisée. En définitive, la priorité la plus critique pour les professionnels de l'informatique et de la sécurité qui transfèrent des charges de travail vers le cloud dans le cadre d'une transformation numérique est donc la visibilité.

Visibilité consiste à pouvoir voir l'ensemble des équipements et des terminaux de l'environnement ainsi que les règles qui leur sont associées, y compris ce qui a déjà été placé dans le cloud.

La véritable visibilité s'obtient grâce à une interface unique offrant une vue consolidée de tous les systèmes. Cette interface unique est essentielle : sans elle, les équipes informatiques et de sécurité passent d'une console à l'autre pour exploiter des données reposant sur des mesures différentes, difficiles voire impossibles à rassembler. Obtenir une compréhension complète de l'état de l'infrastructure revient alors à jouer une partie virtuelle de tape-taupe, et l'entreprise est toujours perdante. Pour que les entreprises tirent pleinement parti d'une stratégie cloud-first, leur priorité absolue doit être une visibilité complète sur leurs environnements informatiques, nouveaux comme existants.

4 façons dont la visibilité soutient la migration vers le cloud

1. Avant de décider quoi automatiser, assurez-vous que cela mérite de l'être

Utilisez vos capacités de visibilité pour obtenir une image claire de ce dont vous disposez déjà, afin de ne pas gaspiller de ressources ni reporter des risques en transférant vers le cloud une sécurité obsolète et non conforme. Une fois que vous voyez tout ce que vous possédez et que vous avez consolidé votre politique de sécurité, vous pouvez automatiser ce qui doit l'être et reproduire les contrôles on-premise appropriés dans votre environnement cloud. Et, comme vous ne migrerez pas nécessairement tout, sachez ce que vous laissez derrière vous et pourquoi, afin de déterminer s'il faut réparer, remplacer ou abandonner ces systèmes.

2. Nettoyez avant d'automatiser

La visibilité mettra au jour les processus et les règles défaillants qui doivent être corrigés ou supprimés avant la migration vers le cloud. Les conserver « pour les corriger plus tard » créera une dette technique et institutionnalisera le risque. Par exemple, la plupart des bases de règles de pare-feu contiennent des règles masquées, occultées, redondantes et qui se chevauchent, susceptibles de provoquer des problèmes de réseau, de sécurité et de migration. Ces types de problèmes doivent être résolus avant qu'ils n'introduisent du risque dans la nouvelle infrastructure.

3. Orchestrez vos automatisations

L'automatisation de bout en bout ne se résume pas à un ensemble de scripts. L'automatisation d'aujourd'hui peut offrir une visibilité, un contrôle et une gestion du réseau en temps réel. Mais pour concrétiser ces fonctionnalités, tous les éléments doivent fonctionner ensemble de manière orchestrée. L'orchestration réduit la complexité de la sécurité hybride, sécurise les applications à mesure qu'elles montent en charge, révèle les vulnérabilités, élimine les arriérés de demandes de changement, et bien plus encore. L'infrastructure d'une entreprise transformée numériquement est nettement plus complexe que celle d'une organisation traditionnelle : l'orchestration est donc indispensable, car il n'existe tout simplement aucun moyen d'effectuer manuellement toutes ces tâches sur le grand nombre de systèmes propres à une activité numérique.

4. Repensez vos équipes de sécurité comme partie intégrante du processus de conception

Avant la migration, alignez les équipes responsables de la sécurité, en particulier si les missions de sécurité on-premise et cloud sont séparées. Mieux encore, réunissez vos ressources de sécurité au sein d'une seule équipe afin d'écarter tout risque de lacunes ou de redondances.

Protégez votre stratégie de transformation numérique grâce à une sécurité automatisée

La plupart des entreprises ont déjà entamé leur transformation numérique. Mais qu'elles en soient au tout début ou proches de l'aboutissement, leur destination commune est une organisation cloud-first plus rentable, plus réactive, plus efficace et plus centrée sur le client.

Une visibilité complète aidera ces organisations à surmonter les obstacles qui les attendent. Non seulement la visibilité leur évitera de reproduire et d'automatiser des processus inefficaces, mais elle les aidera à placer la sécurité au cœur de toutes leurs opérations. Une configuration correcte des déploiements cloud et l'automatisation de la gestion des politiques de sécurité peuvent faire progresser leurs efforts de transformation numérique et leur permettre, dans les années à venir, de faire évoluer leurs services et de réorienter leurs modèles économiques à mesure que leurs marchés se transforment.

Chez FireMon, nous menons une démarche d'innovation qui permet à nos clients de voir leurs déploiements cloud de la même manière que leurs infrastructures on-premise, même lorsque les configurations de sécurité diffèrent largement. La transformation numérique est l'occasion de créer un tableau de bord qui vous accompagnera loin dans l'avenir, même lorsque l'horizon change — en l'occurrence, partout où vous déciderez de placer vos charges de travail et vos actifs numériques. Mais où que vous alliez, assurez-vous que vos contrôles de sécurité vous suivent. Vous devez avoir dans le cloud le même niveau de confiance qu'on-premise, et la même visibilité, sinon meilleure.

Prenez dès aujourd'hui le contrôle de votre sécurité cloud en assurant la visibilité et en exerçant le contrôle. Découvrez comme FireMon simplifie la maîtrise de la sécurité cloud.

Sécurisez votre entreprise cloud-first dès le départ | FireMon