La sécurité des Systèmes d’Informations est de plus en plus chahutée, c’est une réalité !
NetXP: Choisir une bonne stratégie de sécurité

Mais cette sécurité requiert une expertise pointue qu’il s’agisse de la sécurisation des accès réseaux, des contenus, des systèmes ou bien encore de PRA et de haute disponibilité. Eclairage avec Romain Lorenzini, Directeur Technique de NetXP.
Définir des stratégies sécurité
Accompagnement des RSSI dans la conduite d’audits, la définition de PSSI, la compréhension des métiers …. Telle est l’une des missions de NetXP, cabinet de conseil spécialisé dans les infrastructures réseaux, communications unifiées, Cloud computing et sécurité.
Analyse de risques certes, mais aussi cadrage de projets pour définir des stratégies, mise en place de systèmes de management de la sécurité de l’information (SMSI), les interventions de NetXP sont évidemment nombreuses côté RSSI et différencient le type de sociétés, celles qui travaillent sur les phases amont, à savoir les normes, les SMSI, les audits et celles qui travaillent dans la mise en œuvre de solutions et le design d’architecture. « Il est important de donner aux RSSI la vision de ceux qui vont déployer derrière et exploiter » souligne Romain Lorenzini.
De nouveaux RSSI
Terminée la vieille école des RSSI qui se contentaient de dicter et faire appliquer des règles sans se demander si celles-ci amenaient un plus en terme de sécurité et n’entraînaient pas d’autres impacts nuisant à l’aspect sécuritaire. « Par expérience, les règles trop strictes aboutissent à des architectures moins sécurisées car elles introduisent une complexité moins maîtrisée entraînant des pertes en disponibilité, et ce, sans disposer des ressources humaines nécessaires pour les exploiter » explique Romain Lorenzini. Les changements dans les mentalités et dans les hommes s’imposent. Quid de l’indépendance du RSSI par rapport à la DSI ? Il semblerait que certains RSSI se rapprochent des équipes techniques. La relation avec les métiers est essentielle, « le RSSI doit connaître les différents métiers de l’entreprise, ne serait-ce que pour savoir qui manipule des données sensibles ». La plupart des RSSI sont conscients de l’évolution des menaces et les vecteurs d’attaques sont connus chez les clients des domaines sensibles.
Rester pragmatique…
NetXP incite les RSSI à être pragmatiques et à se poser les bonnes questions afin de savoir quels sont les actifs les plus sensibles à protéger pour les sécuriser en priorité. L’amélioration vient seulement ensuite en sécurisant d’autres composants.
Mais pourquoi cette vision ? Les données gérées par les entreprises explosent, les budgets IT et Sécurité n’augmentent pas en conséquence, il est donc impossible de tout protéger au niveau maximum de sécurité et des choix s’imposent « nous accompagnons les clients dans cette direction pour se poser les bonnes questions et analyser les risques, savoir reconnaître les données vitales de l’entreprise » ajoute le Directeur Technique.
… Et protéger
Derrière la notion de protection, il y a bien plusieurs sens, ce n’est pas uniquement une question d’équipement mais c’est bien plus, c’est être capable de contrôler l’efficacité de ce qui est mis en place, « la capacité d’évaluer la pertinence des systèmes mis en place est essentielle, mais manque souvent » reconnaît Romain Lorenzini.
Le message est clair « ce n’est pas juste en empilant des appliances de sécurité, que l’on fait de la sécurité, mais en empilant les bonnes boîtes choisies en fonction des risques et en les faisant exploiter par des équipes expertes et compétentes » conclut Romain Lorenzini.
Téléchargez cette ressource

Etude « RSE 2023 » avec Atos et son entité sustainability EcoAct
La réglementation qui oblige désormais les entreprises à agir vertueusement envers le climat, va se renforcer pour évaluer les efforts et la communication de leurs actions et leur suivi. L’enquête d’Atos vise à déterminer la connaissance des entreprises sur les réglementations et les obligations qui leur incombent. Votre entreprise est-elle équipée efficacement pour répondre à ces défis, à la réglementation et aux nouvelles attentes ? Voici 10 questions qui vous permettront de faire un état des lieux.
Les articles les plus consultés
- Cybersécurité : comment protéger le cœur du réseau !
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Maintenez votre sécurité dans le temps
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Cybersécurité en France : 6 violations par mois et par entreprise
Les plus consultés sur iTPro.fr
- Euclyde Datacenters, un fort positionnement sur le marché des datacenters souverains
- Top 6 des Enjeux de la Sécurité du Cloud
- Le secret de la réussite industrielle ? De l’audace, de l’audace et encore de l’audace
- Les avantages de la norme WebAuthn
- L’urgence de faire converger Observabilité et Sécurité
Sur le même sujet

Maintenez votre sécurité dans le temps

Les 6 recommandations pour les RSSI en 2019

Cybersécurité : Techniques de cartographie Active Directory avec BloodHound

Vol de propriété intellectuelle: détecter les copies de répertoires

Cybercriminalité : des attaques de plus en plus sophistiquées
