Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Les équipes de sécurité ne sont pas préparées aux cybermenaces liées à la COVID-19, selon une étude primaire

by FireMon

Les administrations publiques et leurs prestataires opèrent rapidement leur transformation numérique vers des infrastructures de cloud public et hybride et, plus que jamais, ils ont besoin d'une visibilité réseau accrue pour réduire la complexité et garantir la sécurité.

Avant la COVID-19, les organismes publics faisaient déjà face à d'immenses difficultés pour sécuriser leurs systèmes sur site, en cloud public et en cloud hybride contre des violations de données de plus en plus nombreuses et des erreurs de configuration d'origine humaine. Avec le coronavirus, les organisations du secteur public subissent encore davantage de menaces, en particulier lorsqu'il s'agit d'obtenir des données et des informations auprès d'agents publics qui travaillent désormais à distance.

Ces cybermenaces ne sont pas nouvelles pour le secteur public. Il y a seulement quelques mois, un fournisseur tiers d'une administration a exposé des centaines de milliers de demandes contenant des données d'actes de naissance en raison d'une erreur de configuration d'un compartiment de stockage Amazon Web Services (AWS).

Peu avant le pic de la pandémie, FireMon a interrogé des professionnels de l'informatique et de la sécurité du secteur public dans le cadre de son rapport annuel State of Hybrid Cloud Security Report, qui a révélé la pénurie généralisée de personnel de sécurité tentant de suivre le rythme des déploiements cloud, des budgets minimes ainsi qu'un manque d'automatisation et de visibilité sur des outils et systèmes disparates. Principaux constats :

  • La transformation numérique devance la sécurité : selon le rapport, 54 % estiment que le rythme de leurs déploiements cloud a dépassé leur capacité à les protéger.
  • Les dépenses de sécurité accusent un retard sur le rythme d'adoption du cloud : de fait, 77 % consacrent moins de 25 % de leur budget à la sécurité du cloud. Plus frappant encore, 7 % des répondants du secteur public ne consacrent aucune part de leur budget de sécurité au cloud.
  • La réduction des équipes de sécurité aggrave les difficultés liées aux processus manuels : malgré les cybermenaces et les violations de données qui visent en permanence le secteur public, les budgets et les équipes de sécurité restent limités. Parmi les répondants, 53 % disposent d'équipes de sécurité de moins de 10 personnes, et 33 % de ce groupe comptent des équipes de sécurité de moins de cinq personnes.
  • Les erreurs de configuration continuent de pénaliser les entreprises : selon Gartner, d'ici 2025, 99 % des défaillances de sécurité du cloud seront imputables au client, et 99 % des violations de pare-feu jusqu'en 2023 seront dues à des erreurs de configuration de pare-feu et non à des failles des systèmes.
  • L'outillage de sécurité est fragmenté : seuls 22 % utilisent des outils fonctionnant dans plusieurs environnements pour gérer les réseaux hybrides.

Dans le State of Hybrid Security Report, près d'un quart des répondants s'accordent à dire que les erreurs de configuration constituent la principale menace, mais 43 % recourent encore à des processus manuels plutôt qu'à l'automatisation. Et près de la moitié des équipes de sécurité du secteur public n'utilisent que des processus manuels pour sécuriser leurs environnements de cloud hybride. Ce manque d'automatisation et cette dépendance à des tâches manuelles sujettes aux erreurs compliquent le problème : les erreurs de configuration et les violations de données ne feront qu'augmenter avec des effectifs de sécurité dispersés et réduits en raison de la COVID-19.

Comment le secteur public peut-il inverser la tendance et faire plus avec moins ? Par l'automatisation. Les organisations publiques doivent automatiser le processus de modification des configurations. Le recours à des outils automatisés permet d'obtenir une visibilité et un contrôle du cloud en temps réel, tout en soutenant des équipes de sécurité surchargées. Cela permet également d'optimiser les ressources et de contribuer à endiguer les violations de données en cette période de hausse de la cybercriminalité.

Comme nos effectifs après la COVID-19 comprendront toujours des agents publics répartis à distance, les difficultés liées à un personnel informatique dispersé feront partie de la nouvelle normalité. Même lorsque (et si) les personnes reviennent au bureau, les organisations publiques continueront de faire face aux mêmes difficultés qu'avant la pandémie : des budgets de sécurité en baisse et un manque de personnel qualifié. Cibles directes pour des informations et des données de valeur, le secteur public doit dès maintenant renforcer son recours à l'automatisation afin de faire plus avec moins et de se préparer à des cybermenaces accrues.

Une étude révèle les failles de sécurité exposées par la COVID-19 | FireMon