Le plus grand risque pour une organisation en expansion n'est pas seulement l'évolution du paysage des menaces, mais aussi les frictions internes causées par un fournisseur de services de sécurité gérés (MSSP) qui donne la priorité à sa pile technologique plutôt qu'à votre stratégie. Trop de MSSP tentent de forcer les clients à entrer dans une "boîte" standardisée, en donnant la priorité à leurs outils préférés plutôt qu'à la philosophie architecturale unique du client.
Cette rigidité est fondamentalement en contradiction avec l'infrastructure moderne, qui doit rester fluide pour soutenir l'innovation rapide, les migrations vers le cloud et l'intégration de l'IA. Pour le responsable de l'infrastructure d'aujourd'hui, le maintien de cette flexibilité est une condition préalable à la continuité de l'activité. La véritable résilience exige une infrastructure capable d'anticiper, de résister et de s'adapter aux perturbations sans bloquer l'activité.
À une époque où l'agilité est un avantage concurrentiel, les capacités les plus critiques qu'un MSSP peut offrir sont la la flexibilité et l'expérience pour s'intégrer dans n'importe quel environnement technologique et obtenir des résultats. Pour obtenir une véritable force opérationnelle, vous n'avez pas besoin d'un fournisseur qui vous dicte votre pile technologique. Vous avez besoin d'un partenaire qui possède l'expertise nécessaire pour sécuriser et faire évoluer l'environnement dans lequel vous avez déjà investi.
Pour comprendre comment les dirigeants d'aujourd'hui font face à ces complexités, nous nous sommes entretenus avec des responsables de l'informatique et de l'infrastructure de sociétés commerciales et d'entreprises. Ces dirigeants - représentant des secteurs tels que le transport et la logistique, la fabrication, la finance et les services aux entreprises - ne se demandaient pas s'il fallait ou non sécuriser leurs environnements. Ils se sont plutôt concentrés sur la philosophie globale de la construction d'une pile de sécurité résiliente.
Les résultats ont révélé un manque de consensus frappant, se répartissant en quatre camps distincts :
"La synergie des plateformes simplifie la validation des données lors d'un incident. Vice-président de l'infrastructure informatique et de la cybersécurité, entreprise mondiale de transport et de logistique
"Je préfère un partenaire petit et agile qui a l'esprit de s'adapter au mode de fonctionnement de mon équipe" Responsable mondial de l'infrastructure informatique d'une entreprise de logistique
"Le fait de s'appuyer sur plusieurs solutions ponctuelles nous oblige à embaucher un spécialiste pour chaque outil et, dès lors, mon équipe devient énorme." CISO, VP Global Infrastructure, société mondiale de services financiers
"Il est difficile d'acheter une solution qui réponde à tous nos besoins, c'est pourquoi nous achetons de nombreux outils de sécurité, ce qui pose ses propres problèmes." Directeur senior, IT Ops & Infrastructure, société de conseil internationale
Au-delà des outils brillants, examinons les conséquences opérationnelles et les compromis réels de ces quatre philosophies.
Pour le dirigeant qui privilégie la stabilité, l'objectif est de disposer d'une plateforme intégrée. En s'engageant s'engageant dans l'écosystème d'un seul fournisseur ou à une suite étroitement couplée, ils cherchent à mettre fin aux frictions et au "bruit" qui affectent souvent les départements informatiques.
Le pour :
Les inconvénients :
Ce leader considère la plateforme intégrée comme une "boîte noire" qui manque de la granularité nécessaire à une défense d'élite. Il veut l'outil le plus performant pour chaque tâche spécifique, quel qu'en soit le fabricant.
Le pour :
Les inconvénients :
Afin d'équilibrer la technologie avec la réalité du budget RH, ce leader choisit des outils qui donnent la priorité à l'automatisation et aux flux de travail à code bas afin qu'une équipe réduite puisse gérer une empreinte massive de l'entreprise.
Le pour :
Les inconvénients :
Ce leader s'attache à ramener un environnement dispersé dans un espace géré unique, en utilisant souvent les cadres d'entreprise existants pour garder le contrôle.
Les pros
Les inconvénients :
|
Philosophie |
Le "pourquoi" (le pour) |
L'épreuve de la réalité (les inconvénients) |
|
Plate-forme intégrée |
Réduction des frais généraux de formation L'équipe maîtrise une seule interface. Les alertes sont corrélées de manière native, ce qui accélère la validation des incidents. |
Le piège du "suffisant Vous pouvez disposer d'un système EDR de classe mondiale mais d'une sécurité du courrier électronique médiocre. Vous êtes également lié au cycle d'innovation de ce fournisseur, ce qui crée un coût élevé et une grande friction si sa feuille de route ne répond plus à vos besoins. |
|
Solutions Nimble Point |
Une défense supérieure Vous choisissez l'outil d'élite pour chaque tâche et vous pouvez en changer sans avoir à reconstruire votre pile. |
Dette d'intégration L'équipe passe plus de temps à écrire du "code glue" et des scripts qu'à chasser les menaces. Cela crée un piège d'expertise : si vous perdez une PME clé, vos intégrations personnalisées et vos défenses commencent à se dégrader. |
|
Stratégie axée sur les talents |
Échelle opérationnelle Les plateformes à forte automatisation permettent à un analyste de faire le travail de trois autres. Elles créent des parcours d'embauche et de formation prévisibles. |
Atrophie des compétences Une dépendance excessive à l'égard des boutons "auto-remédiation" peut laisser une équipe mal équipée pour gérer manuellement une nouvelle attaque complexe. |
|
Unificateur de cadre |
Gouvernance et contrôle La consolidation de l'informatique fantôme en une seule entité permet d'optimiser les dépenses existantes et de centraliser la visibilité. |
Complexité L'intégration forcée d'outils de sécurité dans un cadre non sécuritaire peut entraîner des lacunes en matière de visibilité si l'intégration n'est pas parfaitement architecturée. |
La qualité de votre philosophie en matière de sécurité dépend de votre capacité à la mettre en œuvre. C'est là que la plupart des organisations se heurtent à un mur.
Un architecte agile peut avoir une vision brillante de ce qui se fait de mieux, mais si son équipe interne est confrontée à un taux de rotation élevé ou à une lutte constante contre les incendies, cette vision ne devient jamais une réalité. Les scripts se cassent, les API dérivent et la défense sur mesure devient une collection de boîtes isolées et coûteuses.
À l'inverse, les pragmatiques de la plateforme constatent souvent que si les outils sont connectés, ils ne sont pas optimisés. Ils paient pour un moteur très performant mais en ont rarement pour leur argent parce qu'ils n'ont pas le temps et l'expertise nécessaire pour le régler.
Votre philosophie définit l'objectif, mais c'est votre ingénierie qui détermine si vous y parviendrez. Sans une base technique solide, même la meilleure stratégie est vouée à l'échec.
L'importance d'un fournisseur de services de sécurité managés (MSSP) réside dans sa capacité à fournir une maturité technique, une orientation stratégique et des conseils de confiance pour faire fonctionner la philosophie que vous avez choisie et la faire évoluer au fur et à mesure que votre entreprise se développe.
Un partenaire stratégique est indépendant de l'environnement. Il n'entre pas dans votre bureau pour vous demander d'utiliser un fournisseur, un outil ou une plateforme spécifique. Au contraire, il s'adapte à votre vision unique et fournit le banc d'essai technique pour gérer la "colle" entre vos outils.
Le rôle le plus précieux d'une boutique MSSP pourrait être d'aider un responsable de l'infrastructure à opérer une transition lorsque son choix actuel ne fonctionne plus. L'infrastructure n'est pas statique. Une entreprise qui a prospéré grâce à la "simplicité intégrée" avec un chiffre d'affaires de 100 millions de dollars peut se rendre compte qu'avec un chiffre d'affaires de 1 milliard de dollars, elle a besoin d'une "précision agile".
Une boutique MSSP facilite ce changement en.. :
La leçon à tirer de ces divers leaders est claire : ne choisissez pas un MSSP en vous basant uniquement sur les logos figurant sur son site web. Choisissez plutôt un partenaire qui possède l'expertise nécessaire pour maîtriser votre environnement spécifique, l'empathie nécessaire pour comprendre la culture unique de votre équipe et la flexibilité nécessaire pour évoluer avec votre philosophie.
Que vous optiez pour une plateforme multitâche, un ensemble de solutions ponctuelles ou une approche axée sur l'efficacité, le travail de votre partenaire est de s'assurer que vos fondations sont inébranlables et que votre vision est réalisable. À l'ère moderne, la flexibilité n'est pas seulement une exigence informatique, c'est une caractéristique de sécurité.