10 oct. 2024
Dans le paysage commercial actuel, qui évolue rapidement, l'essor du travail hybride est devenu une tendance importante. Selon le dernier rapport de Forbes, "Remote Work Statistics And Trends In 2024", 98 % des travailleurs dans le monde expriment le souhait de travailler à distance au moins une partie du temps.
En outre, Gartner indique que 48 % des employés travailleront à distance au moins une partie du temps aujourd'hui, contre 30 % avant la pandémie. Le rapport indique également qu'à partir de la mi-2024, 26 % des employés travailleront selon un modèle hybride, partageant leur temps entre le domicile et le bureau.
Cette évolution a amplifié la nécessité pour les équipes de mise en réseau et de sécurité de travailler en étroite collaboration afin d'assurer le bon fonctionnement et la sécurité des réseaux d'entreprise.
Le besoin de collaboration
Avec le recours croissant au cloud computing, à la connectivité à distance et aux environnements de travail hybrides, les cloisonnements traditionnels entre les équipes de mise en réseau et de sécurité sont de moins en moins viables.
Selon une étude récente*, un grand nombre d'entreprises reconnaissent l'importance de cette collaboration. Dans une enquête menée auprès de 1 694 responsables informatiques dans le monde, 44 % ont déclaré que les équipes de mise en réseau et de sécurité doivent travailler ensemble, tandis que 30 % supplémentaires ont souligné la nécessité de processus partagés.
Toutefois, la mise en place de cette collaboration n'est pas sans poser de problèmes. L'enquête a révélé que 12 % des personnes interrogées ont fait état de guerres intestines ou de luttes entre les équipes, et que 34 % ont occasionnellement rencontré des problèmes pour travailler ensemble. Malgré ces difficultés, 54 % des organisations ont déclaré que leurs équipes chargées des réseaux et de la sécurité travaillent actuellement en bonne intelligence.
Le rôle de la confiance zéro dans la collaboration
L'adoption de la confiance zéro augmente rapidement à mesure que les organisations s'efforcent d'améliorer leur posture de sécurité et de soutenir la transformation numérique. Une augmentation des environnements de travail à distance et hybrides sont les principaux moteurs de cette évolution, car ils nécessitent des mesures de sécurité robustes pour protéger les réseaux distribués et les terminaux.
Selon un rapport récent, le pourcentage d'organisations dans le monde ayant mis en œuvre une initiative Zero Trust a presque triplé au cours des trois dernières années, passant de 24 % en 2021 à 61 % en 2023. Cette croissance est alimentée par le besoin de solutions de sécurité évolutives et délivrées dans le cloud, capables de fournir un accès sécurisé quel que soit l'endroit où l'on se trouve. En outre, la pénurie de talents dans le domaine de la cybersécurité pousse les entreprises à adopter des services gérés. L'adoption de ces modèles est cruciale pour atténuer les cybermenaces, assurer la conformité et maintenir la continuité des activités dans un paysage numérique de plus en plus complexe.
L'impact sur les équipes chargées des réseaux et de la sécurité
La croissance de l'adoption des modèles Zero Trust nécessite une collaboration plus étroite entre les équipes de mise en réseau et de sécurité en raison de la nature intégrée de ces cadres. Zero Trust exige une vérification continue des identités des utilisateurs et des appareils, et combine les fonctions de réseau et de sécurité pour prendre en charge l'accès sécurisé depuis n'importe où. Cette convergence signifie que les équipes de mise en réseau et de sécurité doivent travailler ensemble pour assurer une mise en œuvre et un fonctionnement sans faille.
Par exemple, les équipes de mise en réseau doivent comprendre les politiques de sécurité pour configurer correctement les chemins d'accès au réseau et les contrôles d'accès, tandis que les équipes de sécurité doivent connaître l'architecture du réseau pour surveiller et répondre efficacement aux menaces. Le manque d'harmonisation entre ces équipes peut entraîner des lacunes en matière de sécurité et des inefficacités. En collaborant, elles peuvent créer une stratégie unifiée qui améliore la posture de sécurité et l'efficacité opérationnelle, pour finalement soutenir les objectifs de transformation numérique de l'organisation.*
Exemples concrets de convergence
Un exemple notable de convergence réussie est celui de Carlsberg, qui a consolidé ses équipes de réseau et de sécurité. Tal Arad, RSSI et responsable de la technologie chez Carlsberg, a souligné les avantages de cette approche, affirmant qu'elle élimine les guerres intestines et permet d'identifier et de résoudre plus rapidement les problèmes. Cette approche unifiée garantit que les opérations de mise en réseau et de sécurité concourent à l'objectif commun de maintien de la continuité des activités.
Stratégies pour une collaboration efficace
Pour faciliter une collaboration efficace entre les équipes de mise en réseau et de sécurité, les chefs d'entreprise peuvent prendre plusieurs mesures :
- Unifier la vision : La direction doit aligner les priorités des deux équipes sur une vision commune qui soutient les objectifs commerciaux les plus élevés de l'organisation. Cette vision unifiée servira de base à la collaboration future.
- Localiser les points douloureux : Identifier et traiter les lacunes opérationnelles potentielles ou les défis qui peuvent résulter du changement du mode de fonctionnement traditionnel des équipes. Il est essentiel de comprendre ces points douloureux pour que la collaboration se déroule sans heurts.
- Commencez à poser des questions : Encouragez la communication entre les équipes en posant des questions ciblées qui requièrent la contribution des responsables de la mise en réseau et de la sécurité. Cette approche permet d'identifier les domaines dans lesquels une collaboration est nécessaire et favorise des relations de travail plus étroites.
*Poser les bonnes questions.
Voici quelques exemples pour vous aider à démarrer :
- Réponse aux incidents :
- "Comment notre équipe de mise en réseau peut-elle aider à identifier et à atténuer plus efficacement les incidents de sécurité ?"
- "Quels sont les indicateurs clés de compromission dont notre équipe de sécurité a besoin à partir des journaux du réseau ?"
- Conception et sécurité du réseau :
- "Quelles mesures de sécurité devraient être intégrées dans la conception de notre réseau pour prévenir les menaces potentielles ?"
- "Comment pouvons-nous nous assurer que notre architecture réseau prend en charge à la fois les exigences de performance et de sécurité ?"
- Élaboration de politiques :
- "Quelles politiques de réseau doivent être mises à jour pour s'aligner sur nos derniers protocoles de sécurité ?"
- "Comment pouvons-nous collaborer pour créer une politique unifiée de gestion de l'accès et de la sécurité du réseau ?"
- Renseignements sur les menaces :
- "Quels types de modèles de trafic réseau devrions-nous surveiller pour détecter les menaces potentielles à la sécurité ?"
- "Comment pouvons-nous partager les données de renseignement sur les menaces entre nos équipes afin d'améliorer la posture de sécurité globale ?"
- Conformité et audit :
- "Quelles sont les exigences de conformité qui ont un impact sur les opérations de réseau et de sécurité ?"
- "Comment pouvons-nous rationaliser nos processus d'audit pour nous assurer que les normes de réseau et de sécurité sont respectées ?"
- Formation et sensibilisation :
- "Quels programmes de formation pouvons-nous développer pour renforcer la sensibilisation à la sécurité de notre équipe de mise en réseau ?"
- "Comment notre équipe de sécurité peut-elle bénéficier de la compréhension des dernières technologies et tendances en matière de réseaux ?"
Trouver l'équilibre
En fin de compte, l'objectif est de trouver un équilibre entre les performances du réseau et la sécurité. Traditionnellement, la sécurité a été considérée comme un compromis par rapport aux performances, mais cet état d'esprit doit changer. En travaillant ensemble, les équipes de mise en réseau et de sécurité peuvent atteindre un équilibre qui sert au mieux les besoins de l'organisation.
En conclusion, la croissance du travail hybride nécessite une collaboration plus étroite entre les équipes de mise en réseau et de sécurité. En s'appuyant sur un modèle de confiance zéro et en adoptant des stratégies pour unifier leurs efforts, les organisations peuvent garantir un réseau sécurisé et efficace qui soutient leurs objectifs commerciaux.
Sources : Forbes :
Forbes
https://www.forbes.com/uk/advisor/business/remote-work-statistics/
Microsoft.com
Alignez vos équipes de sécurité et de réseau sur les exigences de sécurité Zero Trust
https://www.microsoft.com/en-us/security/blog/2022/01/10/align-your-security-and-network-teams-to-zero-trust-security-demands/
https://www.microsoft.com/en-us/worklab/work-trend-index/hybrid-work
Rapport sur l'adoption de la confiance zéro
Rapport sur l'adoption de la confiance zéro : Comment votre organisation se situe-t-elle par rapport aux autres ? | Microsoft Security Blog
*CATO
Les équipes chargées des réseaux et de la sécurité doivent converger et collaborer | Network World
Derniers blogs
Voir tous les blogsEn vedette
Blogs
Unboxing AI Security : La feuille de route d'un revendeur pour la croissance des entreprises à l'ère de l'IA
En vedette
Blogs
Exclusive Networks récompensé pour son excellence lors de l'édition 2025 des Netskope Global Partner Awards
En vedette
Blogs
Partie 2 : L'approche de F5 en matière d'IA : alimenter des applications d'IA modernes et sécurisées.
En vedette
Blogs
Partie 1 : Comment l'IA révolutionne la sécurité : L'approche de F5 et l'impact sur l'industrie.
En vedette
Blogs
Le rôle de la Secure Network Fabric d'Extreme Networks dans le renforcement de la sécurité réseau
En vedette
Blogs