2023 : Quelles priorités de cybersécurité devez-vous fixer?

Fév 28, 2023

En ce début de 2023, les entreprises doivent établir leurs priorités en matière de cybersécurité pour la nouvelle année. Les risques et les menaces potentielles ne manquent pas et il peut être difficile de savoir par où commencer. C’est pourquoi il est essentiel de tenir compte des objectifs de votre entreprise, de la maturité de ses technologies d’information (TI) et de ses capacités actuelles lors de la planification pour l’année à venir. Voici quelques éléments clés que votre entreprise devrait envisager d’ajouter à sa liste en 2023.

Adopter un modèle de sécurité à vérification systématique

Qu’est-ce que la vérification systématique ?

  • La vérification systématique, ou zero trust en anglais, est un modèle de sécurité qui vise à améliorer la sécurité de l’ensemble des technologies de l’organisation. Ce modèle repose sur un procédé de vérification continu qui assure que seuls les utilisateurs autorisés ont accès aux informations et aux ressources critiques.
  • La vérification systématique aide à réduire le risque de violation de données en limitant l’accès uniquement à ceux qui en ont besoin.

En quoi la vérification systématique est-elle importante ?

La vérification systématique est importante puisqu’elle aide à protéger les réseaux, les applications et les données d’une entreprise de toute intrusion potentielle. Elle aide à réduire la surface d’attaque et à protéger vos systèmes.

Plusieurs raisons font que la sécurité à vérification systématique s’impose de plus en plus dans les entreprises. Le télétravail ayant augmenté pendant la pandémie, les approches de sécurité basées sur un périmètre limité ont été affaiblies par l’empreinte étendue des réseaux de travail et le besoin d’authentifier des utilisateurs externes. De plus, la sécurité de la chaîne d’approvisionnement est devenue un enjeu important après plusieurs attaques qui ont eu des effets dévastateurs sur des milliers d’entreprises.

Il importe de savoir qu’il existe maintenant une pression réglementaire en faveur de la vérification systématique, depuis le décret présidentiel de Joe Biden en 2021 portant sur l’amélioration de la cybersécurité au pays, qui exige l’adhésion des agences fédérales à ce cadre. Cela aura sûrement un effet domino sur d’autres agences gouvernementales à l’avenir et créera une pression sur les organisations qui souhaitent offrir leurs services au gouvernement américain.

Considérations de la vérification systématique

Pour bien implanter la vérification systématique, les entreprises doivent créer une culture où la cybersécurité est considérée comme essentielle . De plus, les décideurs doivent être au courant des dernières menaces à la sécurité et des meilleures pratiques afin de prendre des décisions éclairées. La sécurité doit donc faire partie des discussions du conseil d’administration et un responsable de la sécurité de l’information doit être nommé et mandaté pour mener des initiatives de cybersécurité depuis la haute direction. Il faut bien tenir compte de ce qu’implique la mise en œuvre de la vérification systématique et de ses répercussions sur les utilisateurs afin de répondre à leurs craintes quant à l’atteinte à leur vie privée.

Regarder le webinaire sur la cybersécurité

Évaluer les répercussions de l’évolution réglementaire

L’évolution des exigences réglementaires, dont les politiques gouvernementales et les changements imposés par les autorités de l’industrie, peut être perçue soit comme un fardeau de conformité ou soit comme un appui à la prévention d’incidents de sécurité futurs.

Vu la hausse constante des modifications réglementaires qu’adoptent les instances gouvernementales, les organisations doivent les saisir comme des occasions pour améliorer leurs pratiques de sécurité plutôt que de les voir comme un fardeau de conformité. Qu’il s’agisse d’un règlement spécifique à un domaine, comme le PCI DSS v4.0 pour le secteur du paiement ou les DCE dans les transports, ou encore d’obligations de conformité en matière de confidentialité, comme la Loi sur la protection des renseignements personnels (loi 25), la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDÉ – Canada) et la California Consumer Privacy Act (CCPA), les organisations doivent profiter de ces réglementations pour s’assurer que leurs pratiques de sécurité demeurent à jour et bien adaptées à leurs besoins particuliers.

Commencez par :

  1. Identifier vos obligations en matière de conformité
  2. Assurer la cohérence entre votre stratégie de conformité et la stratégie globale de votre entreprise
  3. Assurer le suivi et la communication des progrès

S’attaquer à la pénurie de talents

Les entreprises doivent également trouver des solutions créatives pour combler les besoins en ressources humaines. On peut envisager les bourses d’études, stages et programmes de formation pour développer les talents en cybersécurité à l’interne. Les organisations doivent également trouver des moyens de mettre à contribution les talents déjà en place. Par exemple, encouragez la formation intersectorielle au personnel TI en place, en les formant sur la cybersécurité pour les sensibiliser à son importance dans l’organisation. En dernier lieu, sollicitez l’assistance de vos partenaires technologiques.

La main-d’œuvre en cybersécurité atteint de nouveaux sommets et compte environ 4,7 millions de professionnels, mais une pénurie mondiale de l’ordre de 3,4 millions de travailleurs persiste dans le domaine, selon l’étude 2022 (ISC)2 Cybersecurity Workforce Study.

Mobiliser l’organisation tout entière à la cybersécurité

Chez ISAAC, nous prenons la cybersécurité très au sérieux, et l’étendons à l’ensemble de l’entreprise.

Les gens constituent souvent le maillon faible lorsqu’il est question de sécurité; c’est pourquoi chez ISAAC, nous tenons notre équipe formée et bien informée. Nous utilisons également la plateforme Terranova pour simuler des attaques d’hameçonnage et ainsi sensibiliser tout notre personnel.

Le facteur humain

39 % des répondants canadiens croient que les employés négligents ou inconscients constituent leur plus importante vulnérabilité à une cyberattaque.

Chaque année, nos équipes de sécurité TI et marketing collaborent à une campagne de cybersécurité en octobre, pour le Mois de la cybersécurité. Chez ISAAC, nous sommes déterminés à garder tous les membres de notre équipe formés et informés afin de maintenir une sécurité optimale.

Regarder le webinaire sur la cybersécurité

À propos de l'auteur

Joe Russo, Vice-président, TI & Sécurité

Joe Russo, Vice-président, TI et sécurité chez ISAAC, est un dirigeant en technologies de l’information avec plus de 20 ans d’expérience à la tête d’équipes dans des environnements multinationaux et dans divers secteurs : banque, pharmacie, transport et services technologiques.

Il a occupé des postes cadres en Suisse chez Morgan Stanley et à la Banque des règlements internationaux (BRI), puis à Montréal chez McKesson Canada, Syntax et CN Rail. Son expérience dans l’alignement de la stratégie informatique avec la stratégie de l’entreprise fait de lui un leader de transformation efficace qui maîtrise les défis techniques, interculturels et organisationnels pour résoudre les défis commerciaux.

Joe est titulaire d’une maîtrise en technologie et gestion de l’information de l’Université de Sheffield, a suivi le programme Mini-MBA de l’Université McGill et détient les certifications CISSP, CRISC et CIPM.

Il est temps d’aller de l’avant avec une technologie clé en main

Articles de blogue récents

Fleet management software dashboard showing real-time vehicle tracking data with location map and video feed, displayed on a monitor in an office with a blurred highway view in the background.

5 façons d’améliorer la sécurité de votre flotte à l’aide de données télématiques

by | Oct 7, 2024 | Conformité,Conformité | 0 Comments

Voyez 5 façons d’accroître la sécurité à l’aide de données télématiques, du suivi proactif au coaching de chauffeurs et une bonne communication.
Un technicien inspecte le pneu d’une remorque avec une superposition d’icônes de réseau IoT et AVL, représentant la technologie connectée en logistique.

Comprendre la technologie IoT et AVL, adaptée à vos remorques

by | Août 29, 2024 | Meilleures pratiques | 0 Comments

Apprenez les technologies derrière les remorques connectées et comment choisir la bonne solution pour votre flotte.

Comment CoPilot Navigation de Trimble et ISAAC soutiennent la sécurité des flottes

by | Août 29, 2024 | Meilleures pratiques | 0 Comments

La sécurité des chauffeurs est critique pour la gestion de flotte. CoPilot de Trimble et que le DCE d'ISAAC offrent aux chauffeurs une expérience des plus sécuritaires.

DataDis et ISAAC : Un partenariat solide pour un entretien de flotte simplifiée

by | Août 21, 2024 | Meilleures pratiques | 0 Comments

Voyez comment l'intégration de DataDis et d'ISAAC simplifie l'entretien des flottes et aide à assurer la conformité grâce aux informations en temps réel.

Laissez Anytrek et ISAAC vous aider à suivre vos cargaisons

by | Juil 22, 2024 | Meilleures pratiques | 0 Comments

Découvrez comment le suivi GPS innovant d'Anytrek et ses rapports d'utilisation des actifs améliorent l'efficacité, la sécurité et la conformité de la gestion du parc automobile.
Truck driver wearing a safety vest using a tablet roadside with a white semi-truck in the background.

5 clés pour éviter les problèmes de tablettes dans vos camions

by | Juin 25, 2024 | Réduction des coûts | 0 Comments

Voyez 5 clés pour éviter les problèmes de tablettes dans vos camions. Gagnez en durabilité et en efficacité avec ces conseils d’experts.

Contournez plus de 900 stations de pesée en Amérique du Nord pour une efficacité et une sécurité maximales

by | Juin 17, 2024 | Meilleures pratiques | 0 Comments

Une meilleure efficacité et sécurité avec Drivewyze PreClear et ISAAC. Contournez plus de 900 stations de pesée en Amérique du Nord.
White tanker truck on highway with digital cybersecurity lock icon overlay.

Pourquoi la cybersécurité de votre flotte doit être une priorité

by | Juin 6, 2024 | Cybersécurité | 0 Comments

Les entreprises de camionnage sont plus que jamais confrontées aux cybermenaces. La technologie est essentielle pour planifier les itinéraires, entretenir les véhicules...

Truck driver wearing a high-visibility vest smiling while driving, showcasing the use of ISAAC Coach technology.

Comprendre le Coach ISAAC : Une solution durable pour le transport routier

by | Mai 31, 2024 | Meilleures pratiques | 0 Comments

Le Coach ISAAC améliore la sécurité, réduit les coûts et encourage l'écoconduite. Découvrez comment le coaching en temps réel des chauffeurs peut vous aider.