Il y a des semaines où nous réalisons d’importants progrès dans le cadre de projets de sécurité et améliorons ainsi la résilience de nos clients face aux cybermenaces. Mais de plus en plus souvent, la semaine commence au son des sirènes d’alarme signalant une cyberattaque. Les incidents, petits ou grands, font désormais partie intégrante de notre quotidien professionnel.
Cela n’a pas toujours été le cas. Il y a quelques années encore, il semblait souvent suffisant de lancer un appel d’offres pour un service informatique en fournissant des directives générales concernant les mesures de sécurité. Lors de l’entretien annuel avec le prestataire informatique, l’accent était mis sur le renouvellement des contrats d’assistance et des licences, ainsi que sur le cycle de vie des équipements. La sécurité restait un point secondaire. Cette approche est encore courante aujourd’hui, mais elle ne tient pas compte de l’évolution actuelle des menaces. Actuellement, 2'200 nouvelles vulnérabilités (CVE) sont enregistrées en moyenne chaque semaine. Environ 310 d’entre elles, soit 14 %, sont considérées comme critiques selon le score CVSS. Pourtant, les mesures de sécurité continuent d’être envisagées de manière statique dans de nombreux cas. Parallèlement, les attaquants adaptent en permanence leurs méthodes et exploitent de nouvelles possibilités techniques. Un niveau de sécurité défini une fois pour toutes perd donc de son efficacité avec le temps. L’intelligence artificielle vient encore accélérer cette évolution.
Dans ces conditions, les mesures isolées ne suffisent pas, aussi avancées soient-elles. Une défense efficace à long terme repose sur plusieurs couches de protection complémentaires (Defense in Depth). Les mesures ne s’appliquent pas uniquement à un seul endroit, comme le périmètre du réseau, mais également aux postes de travail, aux serveurs et aux plateformes cloud. De même, la prévention à elle seule ne suffit pas. Il faut pouvoir identifier les systèmes au sein du réseau, détecter les attaques, contenir automatiquement les incidents et effectuer des restaurations dans le pire des cas.
Face à un environnement de menaces dynamique et à un paysage informatique de plus en plus complexe, il est devenu extrêmement difficile pour les entreprises de suivre le rythme sur les plans technique et opérationnel. Évaluer les besoins et la valeur ajoutée réelle des mesures techniques ou organisationnelles nécessite beaucoup d’expertise, d’expérience et de temps. Les petites et moyennes entreprises, en particulier, disposent très rarement des ressources nécessaires à cet effet.
Il est donc essentiel de passer d’une approche purement axée sur les produits à un modèle d’exploitation qui tienne compte des changements en cours. La « Security-as-a-Service » allie services de sécurité, expertise et développement continu de la maturité dans l’exploitation informatique managée. Il ne s’agit pas d’une offre de services qui intègre automatiquement chaque nouvelle solution de sécurité disponible sur le marché. Il s’agit plutôt de la capacité du prestataire de services managés à évaluer les nouvelles menaces, à identifier les actions nécessaires et à faire évoluer le dispositif de sécurité requis. L’accomplissement consciencieux de cette mission aide les clients à rester concentrés sur leur cœur de métier en cette période difficile. En tant que prestataire de services complets, nous avons l’ambition d’accompagner nos clients avec des services sur mesure dans tous les domaines informatiques. Cela est devenu indispensable, en particulier dans le domaine de la cybersécurité.
