Définition de la cyber resilience
La Cyber resilience est une approche holistique de la cybersécurité qui met l'accent sur la capacité, la préparation et l'adaptabilité à gérer efficacement les cyber-menaces et les cyber-incidents et à s'en remettre.
Elle englobe un large éventail de stratégies, de processus, de technologies et de pratiques de cybersécurité visant à garantir qu'une organisation puisse continuer à fonctionner, même en cas de cyberattaque ou de cybermenace.
Pourquoi la résilience en matière de cybersécurité est-elle importante ?
Un cyberincident peut perturber les opérations d'une organisation, entraînant des temps d'arrêt, des pertes financières, une atteinte à la réputation et des conséquences juridiques et réglementaires potentielles.
"La Cyber resilience joue un rôle essentiel dans ce contexte et garantit qu'une organisation peut poursuivre ses fonctions critiques même pendant ou après un incident, réduisant ainsi la perturbation des activités de l'entreprise."
Avantages de la cyber resilience
"Compte tenu de l'augmentation du nombre, de la fréquence et de la sophistication des cyberattaques, il y a quelques raisons essentielles pour lesquelles la cyber resilience doit être une priorité pour les organisations."
Parmi les avantages de la cyber resilience, on peut citer : - l'amélioration de l'efficacité de la gestion de l'information et de la communication
- Réduction des temps d'arrêt
- Atténuation des pertes financières
- Récupération plus rapide
- Continuité des activités
- Moins de pertes de données
Comment fonctionne la cyber resilience ?
La Cyber resilience est une approche holistique de la cybersécurité, qui met l'accent sur la capacité à surmonter les cyber-attaques et à s'en remettre. Il s'agit d'une mesure préventive pour contrer l'erreur humaine, les vulnérabilités logicielles, les problèmes matériels et les mauvaises configurations.
"L'objectif principal de toute stratégie de cyber resilience est de protéger une organisation, tout en sachant qu'il y a des parties qui ne seront pas sécurisées, quelle que soit la solidité de la pile technologique de cybersécurité de l'entreprise."
Les défis de la cyber-résilience
La cyber-résilience est le nouvel étalon-or de la défense de vos données et de votre organisation.
Dans le passé, la protection de votre organisation se résumait à la cybersécurité. Mais alors que les logiciels et les solutions de cybersécurité visent à défendre votre organisation contre les menaces, la cyberrésilience concerne votre capacité à vous adapter aux menaces, aux attaques et à d'autres événements cybernétiques défavorables. La cyber-résilience est plus large que la cybersécurité - il s'agit de garantir la disponibilité quelles que soient les difficultés auxquelles votre organisation est confrontée, qu'il s'agisse d'attaques malveillantes ou d'événements météorologiques qui endommagent les infrastructures critiques.
La tendance à l'informatique en nuage constitue le défi le plus important pour atteindre la cyber-résilience. Si vous utilisez exclusivement des services en ligne tels que Microsoft Office 365, Salesforce, Amazon Web Services et Microsoft Windows Azure, vous mettez peut-être tous vos œufs dans le même panier en termes de cyberrisque. Ces fournisseurs de services en nuage très connus sont une cible attrayante pour les attaquants – et un single point de défaillance pour votre organisation si vous n'avez pas mis en place un plan de cyber-résilience.
Le paysage des menaces ayant pris une tournure dramatique avec des attaques telles que le spear-phishing, la fraude par usurpation d'identité et les ransomware - toutes des attaques véhiculées par le courrier électronique - la réalisation d'une véritable cyber-résilience doit aller au-delà de la sécurité et inclure des solutions liées au courrier électronique, la continuité des activités, la gestion des données et la sensibilisation de l'utilisateur final. C'est là que Mimecast offre des capacités essentielles.
Composantes d'une stratégie de cyber resilience
Une stratégie de cyber resilience doit comprendre une protection automatisée contre les menaces, la possibilité de récupérer après une attaque réussie, la capacité de s'adapter à des circonstances changeant rapidement, tant pendant les tentatives d'attaque que pendant les attaques réussies, et la durabilité pour faire face à un paysage de menaces de plus en plus vaste.
Comment améliorer la cyber resilience ?
Une stratégie globale de cyber resilience doit être revue périodiquement au fur et à mesure que l'organisation évolue et, espérons-le, se développe. Au fur et à mesure que de nouveaux systèmes sont ajoutés, ils doivent être pris en compte dans la stratégie de cyber resilience de votre organisation. Veillez à revoir périodiquement votre stratégie de cyber resilience :
- Suivi et amélioration continus
- Planification efficace de la réponse aux incidents
- Formation et sensibilisation des employés
- Une bonne gestion des risques
- Robustesse des mesures de sécurité
La Cyber resilience nécessite des outils de gestion du courrier électronique performants
Les menaces véhiculées par le courrier électronique étant de plus en plus répandues et sophistiquées, de nombreuses organisations adoptent une stratégie de cyber resilience afin de mieux protéger leurs activités, leurs données et leurs employés.
La Cyber resilience est un changement de paradigme dans le domaine de la cyber-sécurité - une reconnaissance du fait que les attaques contre les systèmes de messagerie électronique sont susceptibles de se poursuivre et qu'en dépit des meilleurs efforts, elles réussiront parfois. Par conséquent, une stratégie de cyber resilience ne se concentre pas seulement sur la lutte contre les attaques, mais aussi sur la continuité pendant une attaque et sur le rétablissement rapide après la neutralisation d'une menace.
Pour les organisations qui mettent en œuvre un plan de cyber resilience pour la messagerie électronique, Mimecast propose une suite de solutions tout-en-un pour répondre aux risques associés à la sécurité de la messagerie, à l' archivage d'entreprise et à la disponibilité de la messagerie.
Cyber resilience avec Mimecast
Mimecast fournit un service entièrement intégré, basé sur le cloud, conçu pour soutenir une stratégie de cyber resilience, tout en réduisant les coûts, la complexité et les risques liés à la gestion du business email.
La Cyber resilience nécessite des solutions pour se défendre contre une myriade de menaces, pour sauvegarder et archiver les données de messagerie afin de les récupérer rapidement, et pour fournir un accès continu au courrier électronique même lorsque des attaques provoquent l'arrêt des serveurs. Pour atteindre ces objectifs, de nombreuses organisations mettront en œuvre une variété désordonnée de solutions ponctuelles qui peuvent être coûteuses et difficiles à gérer.
La plateforme cloud et les services complets de Mimecast rationalisent considérablement la gestion des e-mails et simplifient la mise en œuvre d'un plan de cyber resilience.
Des solutions complètes pour la cyber resilience
Les services Mimecast fournissent des outils pour soutenir tous les aspects d'un plan de cyber resilience, y compris :
- Sécurité du courrier électronique. Mimecast utilise des moteurs de détection sophistiqués et multicouches pour se défendre contre les menaces avancées telles que le phishing et le whaling, ainsi que les malware, les virus et le spam. Mimecast analyse également tous les courriers électroniques pour détecter d'éventuelles fuites de données et fournit des outils qui permettent aux employés d'envoyer des messages protégés et des fichiers volumineux facilement et en toute sécurité à partir de leur application de boîte aux lettres standard.
- Archivage des courriels. Mimecast Enterprise Information Archiving fournit une archive hautement évolutive et résiliente dans le nuage. Les utilisateurs peuvent effectuer une recherche d'e-mails dans Outlook ou restaurer des e-mails supprimés en quelques secondes, grâce à un accord de niveau de service (SLA) de 7 secondes pour les recherches. Les administrateurs disposent d'outils automatisés pour gérer la conservation des données, les boîtes aux lettres, la divulgation électronique et l'assistance en cas de litige. Le logiciel d'archivage de courrier de Mimecast signifie que les données de courrier électronique sont toujours disponibles avant, pendant et après une attaque.
- Email continuity. Mimecast Mailbox Continuity permet au courrier électronique de continuer à circuler même lorsque les serveurs de messagerie sont indisponibles en raison d'une attaque, d'une panne ou d'un arrêt planifié. Avec Mimecast, les employés peuvent continuer à envoyer et à recevoir des courriels et à accéder aux courriels historiques, aux pièces jointes et aux informations du calendrier à partir de n'importe quel appareil.
En savoir plus sur l'amélioration de la cyber resilience avec Mimecast, et sur la solution de Mimecast pour la sauvegarde d'Office 365.