Les 5 principales exigences pour sécuriser vos succursales
La sécurisation de votre succursale est cruciale pour protéger les données et les employés de votre organisation, ainsi que pour veiller à ce que votre organisation ne subisse pas les conséquences d'une violation. Il faut en moyenne 279 jours aux organisations pour identifier et contenir une violation, le coût total d'une violation de données s'élevant désormais en moyenne à 3,9 millions de dollars américains.1 Quel que soit l'endroit d'où vos employés travaillent et se connectent, vous avez besoin d'une visibilité approfondie et d'un contrôle granulaire de leur accès, de leurs données et de leurs applications. Voici les principales exigences à prendre en compte pour sécuriser vos succursales:
1. Visibilité totale
Sans une vision claire du trafic de votre réseau, vous ne pouvez pas identifier les utilisateurs ou les appareils qui se connectent aux apps, données ou services de votre entreprise. L'inspection complète du contenu est essentielle pour identifier les utilisateurs et les appareils afin que des politiques puissent être appliquées pour protéger les données. De plus, une journalisation et un reporting complets de toutes les activités des utilisateurs, des dispositifs et des applis sont nécessaires lorsque des succursales et des employés à distance accèdent à vos données d'entreprise. Si votre réseau faisait l'objet d'une violation, vous devez être en mesure de remédier ou de réagir rapidement pour éviter que la menace n'affecte l'ensemble de votre organisation.
2. Protéger les ressources de l'entreprise
Vos employés essaieront d'accéder au centre de données de votre entreprise à partir d'un grand nombre d'endroits. Il est important de protéger les données sensibles des employés, des fournisseurs tiers et des sous-traitants pour réduire les risques et maintenir la conformité. Avec de plus en plus de données partagées via le cloud, la visibilité et l'application des politiques sont essentielles pour contrôler qui a accès à quelles données ainsi que qui peut supprimer, copier ou partager des données sensibles. Assurez la sécurité des données de l'entreprise, conservez des journaux à des fins de conformité et d'enquête, et appliquez des règles d'accès au moindre privilège aux données sensibles.
3. Accès sécurisé à l'internet et aux applications cloud
Les succursales et les employés à distance peuvent trouver une connexion internet n'importe où, mais l'internet public ne protège pas vos données et vos communications lorsque vos utilisateurs accèdent au réseau de l'entreprise. Il en va de même pour les applications cloud. Si vous autorisez les utilisateurs à se connecter à des applications via une connexion internet non sécurisée, leur accès aux données de l'entreprise est compromis. Rendez la sécurité conviviale en rapprochant l'application de la loi de l'utilisateur dans le cloud. Cela exige un réseau mondial disponible partout.
4. Zero-Day Threat Prevention (prévention des menaces de type "jour zéro")
Avec l'augmentation des violations de données et des exploitations de vulnérabilités, la protection contre les menaces de type "zero-day" est une nécessité pour toute organisation - en particulier celles qui ont des bureaux distants et des succursales qui peuvent ne pas disposer des outils de sécurité utilisés par votre siège social. Vous pouvez déployer un pare-feu ou un outil de Threat Prevention sur tous vos sites afin d'identifier et de bloquer automatiquement les nouvelles menaces, ou vous pouvez gérer l'ensemble de votre trafic dans le cloud, ce qui élimine la nécessité d'avoir des outils sur chaque site.
5. Prévenir le contournement par l'utilisateur
Les utilisateurs sont avertis. Si vous protégez votre réseau en bloquant l'accès à certaines apps ou sites web, les utilisateurs trouveront des moyens de contourner le problème. Ils peuvent désactiver les outils sur leurs appareils, utiliser d'autres navigateurs ou se connecter à des hotspots mobiles pour contourner les mesures de sécurité mises en place par votre organisation. En obligeant les succursales et les employés distants à se connecter au réseau de l'entreprise, vous pouvez vous assurer que les mêmes politiques sont appliquées.
Tout cela doit être fait en utilisant des déconnexions internet locales pour des raisons de performance et d'expérience de l'utilisateur. Les utilisateurs n'hésitent pas à se plaindre si la bande passante est faible et si l'expérience utilisateur est médiocre. En veillant à ce que vos utilisateurs soient satisfaits, quel que soit l'endroit où ils se trouvent, vous vous assurez qu'ils respectent les meilleures pratiques en matière de sécurité.
Ressources complémentaires
Regardez cette vidéo pour découvrir comment Prisma™ Access peut vous aider à sécuriser vos succursales.
Explorez cette infographie interactive pour en savoir plus sur les défis auxquels les organisations sont confrontées lorsqu'elles sécurisent les succursales - et sur la façon dont une approche de sécurité basée sur le cloud pourrait être la réponse.
Lisez cet article de blog pour savoir ce qu'il faut faire pour garantir une connectivité sécurisée et fiable des succursales.
1 "2019 Cost of a Data Breach Report", Ponemon Institute, juillet 2019, https://www.ibm.com/security/data-breach.