Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Sans automatisation, la sécurité devient plus difficile lors d’une perturbation de l’activité
by FireMon
L’enquête 2020 State of Hybrid Cloud Security Survey de FireMon révèle que 69.5 percent des personnes interrogées disposent d’une équipe de sécurité de 10 personnes ou moins.Et la plupart gèrent à la fois la sécurité du réseau sur site et la sécurité du cloud.
Ces équipes sont déjà submergées de tâches manuelles en temps normal ; lorsqu’une crise survient, les risques liés aux processus manuels s’en trouvent amplifiés. Non seulement il devient difficile de maintenir les opérations réseau essentielles, mais le nombre d’erreurs de configuration qui menacent la conformité augmente considérablement.
Pire encore, si des interruptions inattendues de la continuité d’activité mettent des membres de l’équipe hors service, la sécurité et la conformité sont encore davantage compromises, faute d’effectifs suffisants pour exécuter ne serait-ce que les étapes les plus élémentaires du plan de continuité d’activité — sans parler de la configuration de la sécurité et de la conformité ! Un scénario de catastrophe imprévu qui menace déjà les données et la conformité s’en trouve amplifié, tout comme le risque pour l’entreprise, y compris une probabilité accrue de pertes de revenus.
Il est déjà bien trop difficile de suivre le rythme un jour ordinaire
Si vous manquez déjà de personnel un jour ordinaire, il sera encore plus difficile de gérer tout ce qui doit être fait lorsque survient une catastrophe. Certaines de ces tâches manuelles, telles que les mises à jour de règles de pare-feu, risquent tout simplement de ne pas être réalisées ou, si elles le sont, d’être précipitées et davantage exposées aux erreurs humaines à l’origine d’erreurs de configuration. La priorité devient alors de maintenir l’activité, et les équipes de sécurité doivent se recentrer sur des problèmes d’accès utilisateur exceptionnels et spécifiques qui apparaissent, traités eux aussi dans l’urgence, sans attention suffisante à la conformité, faute de bonnes pratiques fondamentales en place.
Les perturbations signifient également que certains membres de l’équipe de sécurité ne sont plus disponibles : vous manquez donc encore plus de personnel au moment même où vous avez besoin de toutes les ressources. Sans automatisation ni journaux offrant une visibilité sur la manière dont les choses sont faites et sur leurs raisons, vous dépendez des connaissances de personnes qui ne sont peut-être plus là pour les partager.
Automatisez ce que vous pouvez pour gérer ce que vous ne pouvez pas
Vous ne pouvez pas tout contrôler, et la question n’est pas de savoir si une catastrophe surviendra, mais quand. Quelle qu’en soit la cause, un événement « cygne noir » a tendance à réserver bien des surprises aux équipes de sécurité. Toutefois, si vous avez déjà automatisé la plupart des configurations cloud et la politique de sécurité globale, votre équipe est bien mieux placée pour faire face à l’imprévu.
Les équipes de sécurité peuvent automatiser de nombreux éléments, notamment :
- La gestion des identités et des accès, y compris la configuration du cloud
- Les mises à jour et les correctifs
- La détection et la surveillance
- Les mises à jour des règles de pare-feu
Le transfert de connaissances par la documentation signifie également que vous ne dépendez pas de membres précis de l’équipe pour maintenir la conformité.
Vous ne pouvez pas tout automatiser d’un coup, mais en commençant par les gains les plus faciles, vous en constaterez les bénéfices immédiats. En établissant une politique de sécurité globale et en en faisant la référence de toute configuration d’accès, y compris pour les services cloud, vous pouvez répondre aux demandes de changement des métiers. Les connaissances de l’organisation restent également rapidement accessibles, même lorsqu’une catastrophe survient et que des membres de l’équipe deviennent indisponibles.
Il arrive que l’activité ne se déroule pas comme d’habitude – cela fait partie des choses. Il est toutefois important d’apprendre et de s’adapter à mesure que la situation évolue. Dans ce cas, de nombreuses organisations choisiront de miser sur les migrations vers le cloud et l’automatisation pour atténuer les effets des futurs événements cygne noir.