La cybersécurité n’empêche plus l’incident, elle doit apprendre à y survivre
## Évolution de la Cybersécurité vers la Résilience
Évolution de la Cybersécurité vers la Résilience
La cybersécurité, traditionnellement axée sur la prévention et la protection des systèmes contre les intrusions et les menaces, évolue vers une approche axée sur la résilience. Cette transformation est due à l'évolution des systèmes d'information, qui ne sont plus des entités fermées mais des environnements ouverts et interconnectés. Dans ce contexte, l'incident devient une condition normale de fonctionnement plutôt qu'une exception.
Les organisations prennent conscience que viser le « zéro incident » est un objectif trompeur. L'absence d'incidents détectés ne reflète pas nécessairement la robustesse d'un système. La cybersécurité doit désormais se concentrer sur la capacité à absorber et à gérer les incidents.
Les questions clés qui émergent concernent la rapidité de détection des incidents, la capacité à évaluer leur impact, et la continuité des services en mode dégradé. La résilience devient une priorité, sans pour autant négliger les contrôles de sécurité existants.
Tester l'Échec plutôt que la Conformité
Les approches traditionnelles basées sur des évaluations ponctuelles, telles que les audits et les certifications, ne suffisent plus à évaluer l'état réel des systèmes. De nouvelles pratiques se concentrent sur les scénarios de crise et les simulations d'incidents pour identifier les points de rupture et améliorer la coordination et la prise de décision.
La cybersécurité, traditionnellement axée sur la prévention et la protection des systèmes contre les intrusions et les menaces, évolue vers une approche axée sur la résilience.
Le rôle du Chief Information Security Officer (CISO) évolue pour inclure la gestion des risques opérationnels. Il s'agit d'identifier les services critiques, de hiérarchiser les priorités de protection et de prendre des décisions éclairées sur les risques acceptables.
L'automatisation en cybersécurité est essentielle pour gérer le volume et la vitesse des attaques. Cependant, une sécurité entièrement autonome présente des risques. La résilience nécessite des mécanismes de supervision et une capacité humaine à contextualiser les décisions.
La cybersécurité entre dans une phase de maturité où l'endurance remplace les fortifications. L'objectif est de maintenir les opérations lorsque les protections échouent partiellement, et de se concentrer sur la capacité à absorber les chocs et à récupérer.
D’après FrenchWeb.
