Les DSI en difficulté sur le sujet de la sécurité

le 24/11/2014, par Lauren Brousell, CIO Etats-Unis, Sécurité, 450 mots

Les DSI ne sont pas nécessairement des experts en sécurité, cela ne signifie pas qu'ils ne peuvent pas en parler à leur Comex. A condition que les directeurs de la sécurité informatique leur donnent des arguments.

Les DSI en difficulté sur le sujet de la sécurité

Les directeurs de la sécurité informatique n'ont pas vocation à faire cavalier seul. Dans les coulisses, ils peuvent même aider les DSI à préparer leurs interventions devant les comités de direction. Des DSI qui ne sont pas forcément très avisés sur ces questions mais doivent alerter leur Comex sur la meilleure façon d'interpréter les niveaux de menace de l'entreprise, ce qui permet aux C-Level (cadres dirigeants) d'être au point sur ces questions.

"Quand  vous travaillez sur le rôle du DSI, vous ne pensez pas forcément à leur attribuer le  sujet de la sécurité", a déclaré Michael Hart, vice-président et DIO de Petwell Partners, lors d'une table ronde menée lors du CIO Perspectives Houston la semaine dernière. Les participants ont discuté de la manière d'obtenir que les sujets liés à la sécurité informatique soient bien pris en compte dans les instances dirigeantes des entreprises.

Que tout le monde comprenne

Lors de la préparation pour une présentation au Comex ou d'une réunion avec des cadres de niveau C, la première chose qu'un DSI devrait faire, c'est d'amener la conversation sur la sécurité de le faire dans des termes que tout le monde de l'employé le plus jeune au PDG soit à même de comprendre. "Vous ne voulez pas parler de technologies de sécurité, apprenez à par-ler des conséquences sur le business », a déclaré Michael Hart.

Ensuite, pour définir les attentes et façonner la stratégie de la société, le directeur de la sécurité doit parler du contexte dans lequel les risques évoluent aujourd'hui et montrer comment ils sont différents de ceux d'hier. Samuel Sutton, informaticien au FBI à Houston, a souligné à son tour que les enjeux sont beaucoup plus élevés aujourd'hui. Autre aspect, pour Samuel Sutton, "Il fut un temps où les victimes ont souffert d'être seules et isolées". Aujourd'hui, grâce à l'analyse et aux livres blancs, les victimes peuvent se renseigner sur la façon de traiter une violation.

Samuel Sutton a donc conseille aux DSI de ne pas dormir tranquille et de se concentrer sur le plan de prévention et sur la réponse appropriée. "La réalité est qu'il y a deux réseaux, ceux qui sont piratés et ceux dont vous ignorez qu'ils sont piratés ». Michael Hart a déclaré pour sa part que la création d'un rapport d'une page prend cinq minutes à lire, c'est un bon instrument à fournir au chef d'entreprise lui-même comme radar sur ce sujet de la sécurité. Il s'agit de bâtir des relations de long terme, entre DSI, responsables sécurité et Pdg.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...