|
|
|
Quelle est la stratégie gagnante face aux menaces actuelles sur la sécurité ?
Par Joe Fisher, Directeur général adjoint, Marketing produits et solutions, Axway
Vue d'ensemble sur la sécurité
Il suffit d'observer la façon dont les entreprises font des affaires à l'heure actuelle pour constater que tout est question de communication et d'échange de données. Pour une large part, ces données sont confidentielles et sensibles, notamment dans les secteurs des services financiers et de la santé. Malheureusement, la majorité des mécanismes mis en œuvre pour échanger ces données ne sont pas totalement sûrs.
Risques
Pour combattre les risques de type fuite d'information, les entreprises font généralement appel à des systèmes de sécurité coûteux – pare-feu, systèmes de détection d'intrusion – puis aménagent des passages dans ces systèmes pour le courrier électronique, l'accès à Internet et le transfert FTP. Bien que ceci affaiblisse les systèmes de sécurité en place, de nombreuses entreprises omettent d'adapter leurs profils de sécurité pour compenser cette faiblesse. Elles sont donc vulnérables aux attaques et aux détournements de données.
Lorsqu'une entreprise perd des données client cruciales, par exemple des numéros de carte de crédit ou de sécurité sociale, cette défaillance devient soudain un événement majeur rapporté dans le monde entier. La confiance des clients est ébranlée ; ils se demandent : “Puis-je confier la prise en charge de ma santé à une organisation qui vient juste de laisser s'échapper tant de données privées ?” ou “Devrais-je conserver mon argent dans cette banque qui vient d'être piratée ?”
Une organisation qui a additionné quinze solutions
différentes au fil du temps aura du mal à tenir compte des initiatives en faveur de la conformité et devra dépenser beaucoup d'argent pour cela.
| Conformité La plupart des entreprises sont confrontées à la difficulté de bâtir une stratégie de conformité fiable, complète et réglementaire. Elles doivent savoir comment leurs employés échangent et communiquent, autrement dit, connaître la façon dont ils accèdent à l'information et l'utilisent.
Elles doivent également se garder d'adopter une approche de sécurité superficielle et hâtive, qui les exposera bien souvent à un risque de non-conformité. Ainsi, une organisation qui a additionné quinze solutions
différentes au fil du temps aura du mal à tenir compte des initiatives en faveur de la conformité et devra dépenser beaucoup d'argent pour cela. En outre, les nouvelles réglementations internationales, telles que l'espace unique de paiement en euros et la directive sur les services de paiement en Europe, obligent les entreprises à créer des stratégies de conformité globales. En réponse à ces défis, Axway propose ses solutions : Secure Messenger, SecureTransport et MFT (Managed File Transfer) pour faciliter la surveillance et le suivi de tout échange dans le cadre d'une stratégie de conformité.
Technologie de la sécurité
Dans le passé, la technologie utilisée pour combattre les problèmes de sécurité suivait une approche en silos fragmentés. Cependant, cette approche s'avère coûteuse et ne permet pas d'exercer la gouvernance nécessaire au contrôle de la sécurité. Une grande entreprise équipée de plusieurs solutions parcellaires couvrant chacune un aspect différent de la sécurité rencontrera des difficultés inévitables, notamment en matière d'interopérabilité, de maintenance et de coûts.
L'industrie des solutions de sécurité doit travailler en priorité à la facilitation des données et non uniquement à créer des barrages et des protections.
|
Solutions actuelles
Nombres de solutions disponibles actuellement sur le marché ciblent avant tout la couche réseau sans se préoccuper du contenu des données à protéger. Personne ne s'est demandé : Quelles sont ces données ? Quelle est leur destination ? Quel est leur usage une fois arrivées à destination ? Or, plus nous obtenons de précisions sur ces données, plus nous sommes en mesure de créer des solutions basées sur le contenu. L'industrie des solutions de sécurité doit travailler en priorité à la facilitation des données et non uniquement à créer des barrages et des protections. Pour illustrer cette vision : la sécurité mise en œuvre à Fort Knox (la réserve d'or des États-Unis) est légendaire, depuis les murs de granit et la porte de 22 tonnes, jusqu'au système de sécurité perfectionné et aux gardes armés. Pour que l'or et d'autres richesses soient en sécurité à Fort Knox, ils doivent y être acheminés par une route gardée et libre de tout obstacle, permettant une livraison rapide et sûre. Puis le trésor doit être autorisé à franchir les portes et le seuil de la chambre forte où il sera protégé. Tout au long de ce parcours, le trésor est à la fois "facilité" et protégé.
Transfert de fichiers ad hoc
Les courriers électroniques et le transfert de fichiers constituent une large partie de la communication réalisée dans le monde. Selon certains analystes, le volume de ces transferts de fichiers augmente d'environ 200 % par an en raison du contenu des fichiers et de la complexité des applications utilisées pour les créer. La messagerie électronique standard ne permet pas d'échanger des fichiers très volumineux et les autres mécanismes tels que le transfert par FTP, les services de webmail et l'envoi de supports physiques peuvent s'avérer difficiles à gérer, chronophages et peu sûrs.
Par conséquent, de nombreuses organisations se tournent vers la solution du transfert de fichiers ad hoc. Celui-ci permet à l'entreprise de communiquer avec ses partenaires, clients, fournisseurs, etc. et de réaliser des transactions via Internet en toute sécurité. Ce mode de transfert offre une plus grande réactivité à l'entreprise en lui évitant de recourir à des méthodes externes pour communiquer et mener à bien ses transactions. Axway propose des solutions de gestion du transfert de fichiers, notamment SecureTransport et MFT (Managed File Transfer), qui prennent en charge les besoins d'échange ad hoc des entreprises. Notre stratégie
Avant de choisir un fournisseur de solutions de sécurité, demandez-vous : "Cette société apporte-t-elle une réponse à mes problèmes actuels ? A-t-elle l'acuité et la capacité d'anticipation suffisantes pour résoudre mes problèmes de demain ? Offre-t-elle la plate-forme, la structure, la vision et la stratégie adéquates par rapport à mon entreprise ?”
Chez Axway, nous croyons à la nécessité de travailler en faveur de la convergence, d'augmenter l'efficacité des entreprises et de leur offrir les moyens d'améliorer leur service à la clientèle. Nous pensons qu'il faut allier sécurité, visibilité et communauté pour gagner les combats actuels, et ceux à venir également.
Des risques nouveaux apparaissent au fur et à mesure des changements qui affectent sans cesse le paysage économique et commercial. Il se produit de plus en plus de pertes de données chaque jour, parfois même sans que l'entreprise qui les subit ne s'en aperçoive. Dans ce contexte, la sécurité n'est pas un élément négatif ; la sécurité permet à votre entreprise de réagir et de se développer plus rapidement tout en préservant la confiance au sein des communautés dont elle fait partie dans le monde.
Pour commencer votre stratégie de sécurité, visitez Solutions Axway de communications sécurisées pour les Entreprises.

| |
Joe Fisher est Directeur général adjoint, Marketing produits et solutions chez Axway.
| |
|