Développer un programme de protection contre les menaces internes pour réduire les risques de brèches de sécurité
Hikvision détaille les rôles et les responsabilités pour prévenir les risques de brèches de sécurité
L’article SecurityInfoWatch.com intitulé « To eliminate insider threats, you’ll need more than technology » contient des conseils et des renseignements sur le développement d’un programme de protection contre les menaces internes afin de réduire les risques de brèches de sécurité.
D'après l'article : « Dans le domaine de la cybersécurité en entreprise, il va sans dire que les violations de données et les cyberattaques peuvent avoir des conséquences néfastes. Même s’il y a une hausse de la complexité et de la fréquence des cybercrimes commis contre les entreprises, l'aspect le plus préoccupant de ces incidents reste leur source. Selon une étude récente d’IBM, les brèches de sécurité ayant causé le plus de dégâts n'étaient pas le fait de criminels de l’extérieur ou de logiciels malveillants, mais bien d’employés de confiance, qui ont été impliqués dans 60 % des cyberattaques. »
L'article fournit plusieurs conseils pour aider les organisations à établir un programme efficace de protection contre les menaces internes. Voici quelques exemples :
- Obtenir l’engagement des cadres : Obtenir le soutien des cadres et des principaux services de l’entreprise peut aider à recueillir des fonds suffisants pour mettre en œuvre des outils, former des équipes et élaborer des politiques. « Discutez du programme selon le point de vue de chaque partie. Expliquez-leur comment leurs préoccupations sont prises en compte et en quoi le programme profite directement à leur partie de l'organisation », selon l’article.
- Obtenir l’avis du service juridique : Obtenez des conseils juridiques sur les lois et les règlements pertinents, les questions de protection de la vie privée et les mesures administratives ou juridiques contre les employés qui sont permises par la loi.
- Décrire les processus : Définissez et décrivez le processus d'intervention en cas de menace interne.
- Faire l’inventaire des données critiques : Conservez des dossiers indiquant où se trouvent les données critiques de votre organisation et quels employés peuvent y avoir accès.
- Élaborer une vue d’ensemble des menaces internes : Les menaces internes peuvent comprendre les employés de l'entreprise ainsi que les entrepreneurs et les fournisseurs qui accèdent à votre réseau. D'après l'article : « Appliquez la protection des données à toutes les équipes – et pas seulement à la vente ou à l'ingénierie – afin d'éviter les lacunes en matière de protection. Les hauts fonctionnaires qui ont souvent plus d'accès aux données sensibles qu'ils n'en ont vraiment besoin sont également la cible de brèches [de sécurité] accidentelles (et malveillantes) qui ne devraient pas être ignorées. »
- Établir une communication formelle : Établissez un plan de communication formelle où vous décrivez les modalités du programme et mettez l'accent sur la protection des données. Son objectif : éviter les brèches de sécurité. « Ajoutez le programme contre les menaces internes au processus d'intégration et de formation annuelle afin de sensibiliser les employés et d'établir les attentes. L'ouverture et la transparence avec les employés aideront à éviter les problèmes, car vous établissez les attentes, incitez les employés à être attentifs à la protection des données critiques et découragez les atteintes malveillantes. »
Cliquez ici pour lire l’article.
Hikvision discute des rôles et des responsabilités pour prévenir les risques de brèches de sécurité
Chuck Davis, directeur de la cybersécurité à Hikvision, a décrit dans le blogue HikWire les nombreux rôles et responsabilités qui aident à prévenir les risques de brèches de sécurité. Voici des conseils tirés de l’article :
Les fabricants devraient :
- tester leurs logiciels et leur matériel régulièrement;
- promptement répondre aux vulnérabilités et diffuser des communiqués à leur sujet;
- créer des documents et des formations sur les pratiques exemplaires en matière de cybersécurité.
Les installateurs, les revendeurs et les architectes devraient :
- s’informer sur les pratiques exemplaires en matière de cybersécurité;
- créer des architectures de réseau et soutenir des modèles qui favorisent ces pratiques;
- communiquer régulièrement avec les fabricants au sujet de menaces et de vulnérabilités;
- s’assurer que les micrologiciels sont mis à jour dans le matériel installé et que les mots de passe sont complexifiés.
Les propriétaires et les utilisateurs finaux devraient :
- prendre en compte le fait qu’ils sont responsables des appareils qu’ils connectent à Internet;
- garder à jour les micrologiciels et les correctifs en assurant la maintenance des appareils eux-mêmes ou en concluant un contrat d'assistance avec un fournisseur.