Blogs

Pourquoi un travail hybride efficace exige une collaboration entre les équipes de sécurité et de mise en réseau ?

Exclusive Networks

Exclusive Networks

10 oct. 2024

Blog  EXN-Extreme-Blog-Header.jpg

Dans le paysage commercial actuel, qui évolue rapidement, l'essor du travail hybride est devenu une tendance importante. Selon le dernier rapport de Forbes, "Remote Work Statistics And Trends In 2024", 98 % des travailleurs dans le monde expriment le souhait de travailler à distance au moins une partie du temps.

En outre, Gartner indique que 48 % des employés travailleront à distance au moins une partie du temps aujourd'hui, contre 30 % avant la pandémie. Le rapport indique également qu'à partir de la mi-2024, 26 % des employés travailleront selon un modèle hybride, partageant leur temps entre le domicile et le bureau.

Cette évolution a amplifié la nécessité pour les équipes de mise en réseau et de sécurité de travailler en étroite collaboration afin d'assurer le bon fonctionnement et la sécurité des réseaux d'entreprise.

Le besoin de collaboration

Avec le recours croissant au cloud computing, à la connectivité à distance et aux environnements de travail hybrides, les cloisonnements traditionnels entre les équipes de mise en réseau et de sécurité sont de moins en moins viables.
Selon une étude récente*, un grand nombre d'entreprises reconnaissent l'importance de cette collaboration. Dans une enquête menée auprès de 1 694 responsables informatiques dans le monde, 44 % ont déclaré que les équipes de mise en réseau et de sécurité doivent travailler ensemble, tandis que 30 % supplémentaires ont souligné la nécessité de processus partagés.

Toutefois, la mise en place de cette collaboration n'est pas sans poser de problèmes. L'enquête a révélé que 12 % des personnes interrogées ont fait état de guerres intestines ou de luttes entre les équipes, et que 34 % ont occasionnellement rencontré des problèmes pour travailler ensemble. Malgré ces difficultés, 54 % des organisations ont déclaré que leurs équipes chargées des réseaux et de la sécurité travaillent actuellement en bonne intelligence.

Le rôle de la confiance zéro dans la collaboration

L'adoption de la confiance zéro augmente rapidement à mesure que les organisations s'efforcent d'améliorer leur posture de sécurité et de soutenir la transformation numérique. Une augmentation des environnements de travail à distance et hybrides sont les principaux moteurs de cette évolution, car ils nécessitent des mesures de sécurité robustes pour protéger les réseaux distribués et les terminaux.

Selon un rapport récent, le pourcentage d'organisations dans le monde ayant mis en œuvre une initiative Zero Trust a presque triplé au cours des trois dernières années, passant de 24 % en 2021 à 61 % en 2023. Cette croissance est alimentée par le besoin de solutions de sécurité évolutives et délivrées dans le cloud, capables de fournir un accès sécurisé quel que soit l'endroit où l'on se trouve. En outre, la pénurie de talents dans le domaine de la cybersécurité pousse les entreprises à adopter des services gérés. L'adoption de ces modèles est cruciale pour atténuer les cybermenaces, assurer la conformité et maintenir la continuité des activités dans un paysage numérique de plus en plus complexe.

L'impact sur les équipes chargées des réseaux et de la sécurité

La croissance de l'adoption des modèles Zero Trust nécessite une collaboration plus étroite entre les équipes de mise en réseau et de sécurité en raison de la nature intégrée de ces cadres. Zero Trust exige une vérification continue des identités des utilisateurs et des appareils, et combine les fonctions de réseau et de sécurité pour prendre en charge l'accès sécurisé depuis n'importe où. Cette convergence signifie que les équipes de mise en réseau et de sécurité doivent travailler ensemble pour assurer une mise en œuvre et un fonctionnement sans faille.

Par exemple, les équipes de mise en réseau doivent comprendre les politiques de sécurité pour configurer correctement les chemins d'accès au réseau et les contrôles d'accès, tandis que les équipes de sécurité doivent connaître l'architecture du réseau pour surveiller et répondre efficacement aux menaces. Une mauvaise harmonisation entre ces équipes peut entraîner des lacunes en matière de sécurité et des inefficacités. En collaborant, elles peuvent créer une stratégie unifiée qui améliore la posture de sécurité et l'efficacité opérationnelle, pour finalement soutenir les objectifs de transformation numérique de l'organisation.*

Exemples concrets de convergence

Un exemple notable de convergence réussie est celui de Carlsberg, qui a consolidé ses équipes de réseau et de sécurité. Tal Arad, RSSI et responsable de la technologie chez Carlsberg, a souligné les avantages de cette approche, affirmant qu'elle élimine les guerres intestines et permet d'identifier et de résoudre plus rapidement les problèmes. Cette approche unifiée garantit que les opérations de mise en réseau et de sécurité concourent à l'objectif commun de maintien de la continuité des activités.

Stratégies pour une collaboration efficace

Pour faciliter une collaboration efficace entre les équipes de mise en réseau et de sécurité, les chefs d'entreprise peuvent prendre plusieurs mesures :

  1. Unifier la vision : La direction doit aligner les priorités des deux équipes sur une vision commune qui soutient les objectifs commerciaux les plus élevés de l'organisation. Cette vision unifiée servira de base à la collaboration future.
  2. Localiser les points douloureux : Identifier et traiter les lacunes opérationnelles potentielles ou les défis qui peuvent résulter du changement du mode de fonctionnement traditionnel des équipes. Il est essentiel de comprendre ces points douloureux pour que la collaboration se déroule sans heurts.
  3. Commencez à poser des questions : Encouragez la communication entre les équipes en posant des questions ciblées qui requièrent la contribution des responsables de la mise en réseau et de la sécurité. Cette approche permet d'identifier les domaines dans lesquels une collaboration est nécessaire et favorise des relations de travail plus étroites.

*Poser les bonnes questions.

Voici quelques exemples pour vous aider à démarrer :

  1. Réponse aux incidents :
    • "Comment notre équipe de mise en réseau peut-elle aider à identifier et à atténuer plus efficacement les incidents de sécurité ?"
    • "Quels sont les indicateurs clés de compromission dont notre équipe de sécurité a besoin à partir des journaux du réseau ?"
  2. Conception et sécurité du réseau :
    • "Quelles mesures de sécurité devraient être intégrées dans la conception de notre réseau pour prévenir les menaces potentielles ?"
    • "Comment pouvons-nous nous assurer que notre architecture réseau prend en charge à la fois les exigences de performance et de sécurité ?"
  3. Élaboration de politiques :
    • "Quelles politiques de réseau doivent être mises à jour pour s'aligner sur nos derniers protocoles de sécurité ?"
    • "Comment pouvons-nous collaborer pour créer une politique unifiée de gestion de l'accès et de la sécurité du réseau ?"
  4. Renseignements sur les menaces :
    • "Quels types de modèles de trafic réseau devrions-nous surveiller pour détecter les menaces potentielles à la sécurité ?"
    • "Comment pouvons-nous partager les données de renseignement sur les menaces entre nos équipes afin d'améliorer la posture de sécurité globale ?"
  5. Conformité et audit :
    • "Quelles sont les exigences de conformité qui ont un impact sur les opérations de réseau et de sécurité ?"
    • "Comment pouvons-nous rationaliser nos processus d'audit pour nous assurer que les normes de réseau et de sécurité sont respectées ?"
  6. Formation et sensibilisation :
    • "Quels programmes de formation pouvons-nous développer pour renforcer la sensibilisation à la sécurité de notre équipe de mise en réseau ?"
    • "Comment notre équipe de sécurité peut-elle tirer profit de la compréhension des dernières technologies et tendances en matière de réseaux ?"

Trouver l'équilibre

En fin de compte, l'objectif est de trouver un équilibre entre les performances du réseau et la sécurité. Traditionnellement, la sécurité a été considérée comme un compromis par rapport aux performances, mais cet état d'esprit doit changer. En travaillant ensemble, les équipes de mise en réseau et de sécurité peuvent atteindre un équilibre qui sert au mieux les besoins de l'organisation.

En conclusion, la croissance du travail hybride nécessite une collaboration plus étroite entre les équipes de mise en réseau et de sécurité. En s'appuyant sur un modèle de confiance zéro et en adoptant des stratégies pour unifier leurs efforts, les organisations peuvent garantir un réseau sécurisé et efficace qui soutient leurs objectifs commerciaux.


Sources : Forbes :

Forbes
https://www.forbes.com/uk/advisor/business/remote-work-statistics/

SC Magazine
https://www.scmagazine.com/resource/how-network-transformation-is-driving-demand-for-sase-and-zero-trust-edge-services

Microsoft.com
Alignez vos équipes de sécurité et de réseau sur les exigences de sécurité Zero Trust
https://www.microsoft.com/en-us/security/blog/2022/01/10/align-your-security-and-network-teams-to-zero-trust-security-demands/
https://www.microsoft.com/en-us/worklab/work-trend-index/hybrid-work

Rapport sur l'adoption de la confiance zéro
Rapport sur l'adoption de la confiance zéro : Comment votre organisation se situe-t-elle par rapport aux autres ? | Microsoft Security Blog

*CATO

Les équipes chargées des réseaux et de la sécurité doivent converger et collaborer | Network World

Derniers blogs

Voir tous les blogs

Commencez à développer votre entreprise

Que vous ayez besoin d'un devis, de conseils, que vous souhaitiez devenir partenaire ou que vous vouliez profiter de nos services globaux, nous sommes là pour vous aider.

Prendre contact