Un guide de survie pour les équipes de sécurité
Augustine, en Floride, se trouve un vieux fort espagnol qui a résisté à deux sièges prolongés au XVIIIe siècle. Malgré les coups de canon, les murs du fort sont restés solides. Leur secret ? Les murs étaient construits en coquina, un agrégat de coquillages, de corail et de calcaire qui absorbe les boulets de canon comme une éponge au lieu de se fissurer comme la pierre ordinaire.
Certains fournisseurs de cybersécurité voudraient vous faire croire que l'objectif de leurs produits et services est de repousser toutes les attaques et intrusions.
En réalité, aucun système n'est impénétrable à 100 %.
La cyber-résilience est plus importante que des défenses imprenables. Il s'agit de la capacité de vos systèmes informatiques à se remettre rapidement d'une attaque et à reprendre le cours normal de vos activités.
La résilience fait en sorte que vos défenses deviennent comme les murs du fort espagnol, c'est-à-dire qu'elles résistent aux coups au lieu de se fissurer sous le feu des canons.
Comment améliorer votre cyber-résilience
- Obtenir l'adhésion de la direction de l'entreprise.
- Faites également participer les auditeurs.
- Faire en sorte que les dirigeants, les équipes informatiques et les équipes de sécurité soient sur la même longueur d'onde.
- Adopter une mentalité de ¨assume-breach¨.
- Allouer davantage de budget à la récupération et à la résilience.
- Documenter clairement les plans de reprise après sinistre.
- Disposer d'un plan spécifique pour récupérer et reconstruire votre Active Directory.
- Définir clairement les rôles et les responsabilités de l'équipe.
- Améliorer la communication entre les équipes.
- Inclure les parties prenantes de toutes les équipes dans les exercices de récupération.
- Établir des communications hors bande.
- Effectuez des exercices de récupération complets, et pas seulement des exercices sur table.
- Train, train, train.
- Intégrer la récupération et la résilience dans la culture d'entreprise
- N'oubliez pas le risque lié aux tiers.
- N'ayez pas peur de demander de l'aide.