Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Industry Insights

Les responsables de la sécurité de toute la région EMEA privilégient les investissements dans l'automatisation, le Zero Trust et la sécurité par API pour optimiser leur posture de sécurité réseau

Une étude indépendante menée auprès de responsables de la sécurité informatique dresse un portrait clair de l'avenir de la sécurité réseau et de sa priorité : protéger un écosystème informatique en mutation rapideDallas, Texas | 20 avril 2021 | – Des priorités distinctes se dégagent lorsqu'il s'agit de répondre aux besoins liés à la transformation rapide de la sécurité informatique, révèle une étude indépendante financée par FireMon. L'enquête, menée auprès de 239 responsables de la cybersécurité dans la région EMEA, met en lumière les principaux investissements réalisés par les organisations et les raisons qui motivent leurs décisions. « L'étude montre que la conjonction de la multiplication des menaces, de la prolifération des architectures hybrides et cloud, et d'une explosion du travail distribué et à distance alimentée par la pandémie a créé une tempête parfaite pour les équipes de sécurité réseau », déclare Satin H. Mirchandani, président-directeur général de FireMon. « Il n'est donc pas étonnant qu'elles adoptent de nouvelles technologies, architectures et approches pour garantir la protection de leurs réseaux. » Ainsi, les personnes interrogées dans la région EMEA indiquent qu'elles vont nettement accroître leurs investissements dans l'orchestration et l'automatisation de la sécurité. Selon l'enquête, 96 % des entreprises ont déjà mis en œuvre l'orchestration et l'automatisation de la sécurité ou prévoient de le faire dans les 24 prochains mois. Toujours selon l'enquête, les cinq grands domaines d'investissement en sécurité réseau dans la région EMEA se répartissent comme suit :

  • Automatisation – 21 % des organisations investissent dans l'automatisation de la gestion des politiques afin de se prémunir contre les fonctions inefficaces et risquées. Plus de 70 % déclarent qu'elles mettront en œuvre l'orchestration et l'automatisation de la sécurité d'ici deux ans pour gagner en agilité et en réactivité.
  • Zero Trust – 38 % des organisations prévoient de mettre en œuvre une architecture Zero Trust dans les 12 prochains mois, s'ajoutant aux 23 % d'organisations ayant déjà entamé ce processus. Les principaux moteurs sont un besoin accru d'accès distant sécurisé (78 %), la réduction du risque cyber (70 %) et l'accompagnement de la transition vers des architectures cloud (51 %).
  • Secure Access Service Edge (SASE) – 82 % des organisations ont déjà mis en œuvre une plateforme SASE ou prévoient de le faire d'ici deux ans.
  • Désalignement entre sécurité et développement – 73 % des responsables informatiques reconnaissent que leurs équipes de développement applicatif (DevOps) et d'exploitation de la sécurité réseau ne sont pas bien alignées.
  • Hétérogénéité et intégration – Face à une complexité et une hétérogénéité croissantes, 93 % des personnes interrogées s'inquiètent du manque d'intégration entre les plateformes de sécurité réseau et leur infrastructure informatique, et près de la moitié recherchent des intégrations par API ouvertes.

Du point de vue de l'automatisation, les personnes interrogées citent comme principaux moteurs la nécessité d'accroître l'agilité de la sécurité, d'accélérer la réactivité et d'améliorer la conformité. Cela indique que la complexité croissante de la sécurité réseau rend les processus manuels insuffisants pour suivre l'accélération du rythme des changements. L'automatisation est désormais un impératif. Pour autant, seuls 21 % des répondants indiquent avoir déjà automatisé leurs politiques de sécurité réseau. Mais les signaux sont positifs, puisque la majorité d'entre eux (53 %) prévoient d'achever ce processus dans les deux prochaines années. Les résultats de l'enquête montrent également clairement que l'architecture Zero Trust connaîtra une adoption large pour accompagner la transition vers les architectures cloud et garantir la sécurité d'effectifs de plus en plus distants. Ces deux tendances ont été accélérées par la COVID-19 et il est fort peu probable qu'elles s'inversent. Dans le cadre de cette transition vers des architectures cloud, de nombreux répondants prévoient de mettre en œuvre une plateforme secure access service edge (SASE) afin de réduire les coûts et la complexité et d'améliorer la sécurité de leurs effectifs distribués et mobiles. Ils citent le remplacement des réseaux privés virtuels hérités (57 %), la réduction des coûts et de la complexité (54 %) et l'amélioration de l'expérience utilisateur (54 %) comme leurs trois principales raisons. Il existe toutefois un risque de désalignement dans la précipitation à concilier la transition vers des environnements cloud et la gestion des infrastructures héritées. C'est particulièrement vrai s'agissant de l'exploitation de la sécurité réseau et des processus de développement et de livraison applicatifs. Ce désalignement ralentit le déploiement des applications, accroît le risque d'interruption de service et crée des frictions entre les équipes de sécurité et de développement. Plus de 8 organisations sur 10 cherchent à intégrer leurs systèmes via des API ouvertes afin d'obtenir un meilleur alignement entre les processus de sécurité et de développement. Cela leur permet d'injecter des capacités de sécurité dans leurs workflows privilégiés, offrant une plus grande flexibilité et facilitant la collaboration entre les équipes. L'étude révèle que 88 % des responsables de la sécurité informatique considèrent que l'investissement dans des plateformes de sécurité réseau constitue un investissement stratégique. Ces plateformes renforcent l'agilité de leur sécurité réseau et assurent une visibilité et un contrôle centralisés des politiques de sécurité sur l'ensemble des réseaux hybrides, l'analyse des risques et la conformité en temps réel. « La sécurité réseau connaît une mutation fondamentale. L'année écoulée a accéléré tant d'aspects de cette évolution que nous vivons depuis un certain temps. Nous voyons aujourd'hui de nouvelles technologies et approches devenir rapidement la norme, obligeant les équipes de sécurité à repenser leur manière de gérer les politiques d'accès et d'assurer la conformité dans un monde changeant et fortement hétérogène », conclut Mirchandani. Cette étude repose sur une enquête réalisée en janvier 2021 par Pulse Media, une société de recherche disposant d'une communauté de connaissances de 27 000 membres. L'enquête a été menée auprès de 239 directeurs, vice-présidents et dirigeants impliqués dans la sécurité informatique d'organisations de 1 000 salariés ou plus dans la région EMEA. Les secteurs représentés comprenaient la finance, la banque et l'assurance, la distribution, la santé et l'action sociale, les services publics et le secteur public.À propos de FireMon FireMon est la seule plateforme agile de gestion des politiques de sécurité réseau pour les pare-feux et les groupes de sécurité cloud, offrant le moyen le plus rapide de rationaliser la gestion des politiques de sécurité réseau, l'un des principaux freins à l'agilité informatique et à celle de l'entreprise. Depuis la création de la toute première solution de gestion des politiques de sécurité réseau, FireMon assure le commandement et le contrôle d'infrastructures de sécurité réseau complexes pour plus de 1 700 clients répartis dans près de 70 pays à travers le monde. Pour en savoir plus, rendez-vous sur firemon2023.wpenginepowered.com. Contact : Sarah Shkargi FireMon sarah@tnsmediacomms.com

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

Les responsables EMEA misent sur le ZTNA et la sécurité par API | FireMon