View a markdown version of this page

Résultats commerciaux ciblés - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Résultats commerciaux ciblés

Cette section décrit les résultats attendus associés à la définition et à l’implémentation d’une architecture confiance zéro au sein de votre organisation.

Niveau de sécurité amélioré

En adoptant les principes de confiance zéro, votre entreprise peut renforcer son niveau de sécurité, atténuer les risques de sécurité, mais aussi protéger votre infrastructure et vos données cloud. Le principe fondamental du Zero Trust qui consiste à accorder l'accès sur une need-to-know base, associé à des contrôles stricts, réduit considérablement la surface et limite l'impact potentiel des événements de sécurité. Cette approche proactive permet aux organisations de garder une longueur d’avance sur les risques de sécurité émergents et de garantir la confidentialité, l’intégrité et la disponibilité des ressources.

Adoption transparente du cloud

L’élaboration d’un plan d’adoption d’une architecture confiance zéro (ZTA) bien défini peut contribuer à garantir une transition fluide et fructueuse vers l’environnement cloud. Les principes de la ZTA s’alignent étroitement sur les bonnes pratiques en matière de sécurité du cloud en fournissant aux organisations une base solide leur permettant de bénéficier en toute sécurité des avantages du cloud computing. L’intégration des principes de la ZTA dès le départ aide votre entreprise à concevoir son architecture cloud en plaçant la sécurité au cœur de ses préoccupations.

Conformité et alignement réglementaire

La mise en œuvre des pratiques de la ZTA peut aider votre organisation à répondre aux exigences et aux normes sectorielles et réglementaires. La ZTA promeut intrinsèquement le principe du moindre privilège et applique des contrôles d’accès stricts. Les contrôles d’accès sont souvent imposés par des réglementations telles que les suivantes :

  • Federal Risk and Authorization Management Program (FedRAMP)

  • Health Insurance Portability and Accountability Act (HIPAA)

  • Norme de sécurité des données de l’industrie des cartes de paiement (PCI DSS).

En adoptant la confiance zéro, votre entreprise peut contribuer à démontrer son engagement en matière de protection des données, de confidentialité et de conformité réglementaire, tout en minimisant les risques de pénalités ou d’atteinte à la réputation.

Protection des données améliorée

Les organisations peuvent protéger les données sensibles tout au long du processus d’adoption du cloud en mettant en œuvre le chiffrement des données, des contrôles d’accès et des évaluations de sécurité régulières. Votre organisation peut prendre les mesures spécifiques suivantes :

  • Chiffrement des données : le chiffrement des données est le processus qui consiste à chiffrer des données en texte clair en texte chiffré de manière à ce qu’une clé soit nécessaire pour déchiffrer les données et les restituer sous leur forme d’origine en texte clair. Il est donc beaucoup plus difficile pour les personnes non autorisées d’accéder aux données sensibles, même si elles sont en mesure d’obtenir une copie des données.

  • Contrôles d’accès : les contrôles d’accès limitent les personnes autorisées à accéder aux données sensibles et ce qu’elles peuvent en faire. Cela peut être fait en attribuant des rôles et des autorisations aux utilisateurs, et en utilisant l’authentification multifactorielle ou d’autres méthodes pour vérifier l’identité des utilisateurs.

  • Évaluations de sécurité régulières : les évaluations de sécurité régulières peuvent aider les organisations à identifier et à résoudre les problèmes de sécurité et à y remédier de manière proactive. Ces évaluations peuvent être menées par des équipes de sécurité internes ou par des sociétés de sécurité externes.

Les architectures confiance zéro adoptent une approche globale de la protection des données en mettant en œuvre un certain nombre de mesures de sécurité. Ces mesures incluent une authentification forte, le chiffrement des données et des contrôles d’accès précis. Cette approche minimise le risque d’événements de sécurité liés aux données et protège les informations sensibles contre tout accès non autorisé.

Réponse aux incidents efficace

Les organisations peuvent détecter les événements de sécurité et y répondre plus rapidement et plus efficacement en établissant des cadres de surveillance et de réponse aux incidents dans l’environnement cloud. Les architectures confiance zéro mettent l’accent sur la surveillance continue, l’intégration de renseignements sur les menaces et la visibilité en temps réel des activités des utilisateurs, du trafic réseau et du comportement du système. Les équipes de sécurité peuvent ensuite identifier et atténuer de manière proactive les événements de sécurité. Cette approche réduit le temps nécessaire pour détecter les problèmes potentiels et y répondre, tout en minimisant l’impact sur les opérations métier. Les points clés sont les suivants :

  • Tests : quel que soit le cadre ou la méthodologie de réponse aux incidents sur lesquels s’aligne votre organisation, vous devez tester régulièrement votre plan de réponse aux incidents. Les exercices de simulation, les simulations et les tests et équipe rouge (Red Teaming) permettent de s’entraîner à répondre aux incidents dans des contextes réalistes, de découvrir les lacunes en matière d’outillage et de capacités, mais aussi de renforcer l’expérience et la confiance des personnes chargées de répondre aux incidents.

  • Surveillance : surveillez en permanence vos environnements cloud pour détecter tout signe d’activité anormale. Pour ce faire, vous pouvez utiliser divers outils et techniques, tels que l’analyse des journaux, la surveillance du réseau et l’analyse des vulnérabilités.

  • Intégration des renseignements sur les menaces : intégrez les renseignements sur les menaces dans vos cadres de surveillance et de réponse aux incidents. Cela aidera votre entreprise à identifier les menaces et à y répondre plus rapidement et plus efficacement.

  • Visibilité en temps réel : pour identifier les incidents de sécurité et y répondre rapidement, votre entreprise a besoin d’une visibilité en temps réel sur les activités des utilisateurs, le trafic réseau et le comportement du système.

  • Identification et atténuation proactives : en identifiant et en atténuant de manière proactive les événements de sécurité, votre organisation peut réduire le temps nécessaire pour détecter les menaces potentielles et y répondre, et ainsi minimiser l’impact sur les opérations métier.

Amélioration de la productivité de la main-d’œuvre

La main-d’œuvre moderne a besoin de flexibilité pour travailler à partir d’un nombre croissant de lieux, d’appareils et d’horaires. En mettant en œuvre une ZTA, vous pouvez répondre à ces exigences et améliorer la mobilité, la productivité et la satisfaction du personnel, tout en maintenant ou en améliorant le niveau de sécurité de l’organisation.

Permettre la transformation numérique

Les organisations cherchent de plus en plus à interconnecter les appareils, les machines, les installations, les infrastructures et les processus en dehors du périmètre réseau traditionnel dans le cadre de la transformation numérique. Les appareils liés à l'Internet des objets (IoT) et aux technologies opérationnelles (OT, également appelés Internet industriel des objets, ou IIo T) transmettent souvent des informations de télémétrie et de maintenance prédictive directement vers le cloud. La protection des charges de travail implique l’application de contrôles de sécurité qui vont au-delà de l’approche périmétrique traditionnelle.

Récapitulatif de la section

En se concentrant sur ces résultats commerciaux ciblés, votre entreprise peut exploiter tout le potentiel de la ZTA et renforcer son niveau de sécurité dans le cloud. Il est important d’aligner ces résultats sur les objectifs organisationnels spécifiques, de les adapter à vos exigences métier particulières et d’évaluer régulièrement leur efficacité afin d’assurer une amélioration continue.