LE SIEM AMĂLIORE LâENSEMBLE DES ACTIVITĂS DES ENTREPRISES ET AIDE LES
DIRIGEANTS Ă RELEVER LEURS DĂFIS
CONCERNANT LA CYBERSĂCURITĂ
ĂDITION FĂVRIER 2023
Les services SIEM deviennent incontournables et apportent 4 bĂ©nĂ©ïŹces aux entreprises :
1) Soutien légal, traçabilité des informations, preuves
2) Support Ă la conformitĂ© des normes : prouver sa bonne foi aux autoritĂ©s dâaudits
3) Assistance aux ressources humaines
4) Outil de contrĂŽle ïŹnancier
Quâest-ce quâun SIEM?
Au-delĂ dâamener un meilleur contrĂŽle en regard Ă la cybersĂ©curitĂ©, le SIEM a une portĂ©e beaucoup plus grande en entreprise dans lâensemble de ses opĂ©rations : soutien lĂ©gal par la traçabilitĂ© des informations et la transmission de preuves, gain de temps par des rapports de conformitĂ© automatisĂ©s prouvant votre bonne foi lors dâaudits, outils dâappui aux ressources humaines en situations de litiges⊠Le SIEM permet de limiter les dommages ïŹnanciers et le dĂ©ïŹcit dâimage de marque. DâĂ©viter que lâimage de marque soit ternie.
Depuis le dernier Ă©vĂšnement de cybersĂ©curitĂ© survenu chez le Mouvement Desjardins, les dirigeants sont maintenant concernĂ©s face aux faits des risques dâattaques qui deviennent de plus en plus importantes et de plus en plus dommageables.
Ă lâĂšre oĂč les entreprises de toutes tailles font face aux mĂȘmes enjeux et dĂ©ïŹs, sâadapter est un passage obligĂ©. Un grand nombre adoptent les nouvelles technologies comme le nuage et la mobilitĂ© sans compter quâon encourage lâaccĂ©lĂ©ration de la transformation numĂ©rique au QuĂ©bec. Il en rĂ©sulte un environnement informatique hybride, divers et complexe, jamais vu auparavant et oĂč se cĂŽtoient plusieurs technologies. DâoĂč lâimportance grandissante dâavoir des outils adaptĂ©s Ă cette nouvelle rĂ©alitĂ©.
BasĂ©s sur lâintelligence artiïŹcielle, les solutions SIEM dâaujourdâhui permettent Ă votre entreprise de rĂ©agir rapidement et avec prĂ©cision en cas de menace ou de fuite de donnĂ©es. Elles donnent en temps rĂ©el lâinformation pertinente et essentielle.
Le SIEM (Security Information and Event Management OU Gestion de lâinformation et des Ă©vĂšnements de sĂ©curitĂ©) sert Ă dĂ©tecter les anomalies de comportement et les attaques. Il permet de dĂ©tecter, de diagnostiquer et de prendre action beaucoup plus rapidement.
Nous avons regroupĂ© en 4 catĂ©gories les bĂ©nĂ©ïŹces quâapporte le SIEM aux entreprises aïŹn de mieux rĂ©partir lâinformation qui est substantielle. Vous noterez que certains Ă©lĂ©ments peuvent se retrouver dans plus dâune catĂ©gorie.
1) Soutien légal, traçabilité des informations, preuves
Avec le SIEM, vous avez en place des outils automatisĂ©s vous permettant de fournir sur demande les documents lorsque demandĂ©s par les autoritĂ©s lĂ©gales, rĂšglementaires, ou commerciales â bureaux dâavocats, compagnies dâassurances, banques â ou requis lors dâaudits:
Capture de ïŹchiers en vue dâanalyse pour preuves lĂ©gales; Historique des permissions de vos usagers en termes dâaccĂšs rĂ©seau;
Qui a donnĂ© des accĂšs non autorisĂ©s Ă un employĂ©; Qui Ă©tait et qui est toujours administrateur de vos systĂšmes; Lâutilisation subversive de comptes de services et autres stratagĂšme aïŹn dâopĂ©rer incognito sur le rĂ©seau DĂ©tection dâactivitĂ©s suspectes grĂące Ă la corrĂ©lation de plusieurs mĂ©triques.
Ă partir dâune console centralisant les informations, le SIEM apporte une vue globale sur lâensemble du rĂ©seau autant pour les activitĂ©s que les permissions : qui fait quoi et quand sur les serveurs, qui accĂšde Ă quoi sur le rĂ©seau et particuliĂšrement sur les serveurs, qui a modiïŹĂ© les conïŹgurations, les permissions des usagers tel que lâaccĂšs aux rĂ©pertoires de lâentreprise, etc.
Le SIEM amĂšne Ă©galement une assurance de traçabilitĂ© vous permettant dâextraire des rapports: journaux dâĂ©vĂšnements en cas de litige, appui aux suivis des audits, etc. Il vous permet de prendre des dĂ©cisions fondĂ©es sur des preuves.
2) Support à la conformité des normes
Le SIEM permet de satisfaire aux exigences lĂ©gales de conformitĂ© de votre entreprise. Il collecte des donnĂ©es et les place dans un rĂ©fĂ©rentiel central Ă des ïŹns dâanalyse de tendances. La gĂ©nĂ©ration de rapports de conformitĂ© est ainsi automatisĂ©e et centralisĂ©e. Les opĂ©rateurs comme les dirigeants ont accĂšs Ă des vues dâindicateurs personnalisĂ©s et peuvent allĂ©ger la charge des audits en gĂ©nĂ©rant eux-mĂȘmes des rapports.
Le SIEM répond donc à plusieurs exigences de sécurité (historisation, rapports de sécurité) pouvant selon
3) Assistance aux ressources humaines
Le SIEM constitue un outil de gestion puissant qui apporte aux ressources humaines de lâinformation essentielle en situations de litiges ou de rĂ©solutions de crises. Il rĂ©duit la pression et favorise ainsi la rĂ©tention des employĂ©s.
GrĂące Ă lâintelligence artiïŹcielle amenant une capacitĂ© dâapprentissage constant, le SIEM en vient Ă connaĂźtre les comportements habituels de vos usagers et dĂ©tecte les changements dâhabitudes et activitĂ©s suspectes. Ceci devient encore plus intĂ©ressant dans un contexte oĂč le travail Ă distance est de plus en plus frĂ©quent.
Lors de vos rencontres de ressources humaines, vous avez donc des Ă©crits appuyant votre dĂ©marche â avis et congĂ©diement â et vous permettant :
- Lâassainissement de la gestion de vos ressources matĂ©rielles et humaines; Mauvaise utilisation du matĂ©riel informatique de votre organisation : mobiles, utilisation dâinternet Ă des ïŹns personnelles (recherche dâemploi, Facebook, SMS), installation de logiciels non autorisĂ©s mettant Ă risque lâentreprise; Vous savez ainsi comment vos employĂ©s utilisent les ressources matĂ©rielles et logiciels de votre rĂ©seau et pouvez intervenir au bon moment;
- Un meilleur contrĂŽle des accĂšs internet : qui accĂšde Ă des sites non productifs âpornographie, Facebook, Instagram, etc. â et Ă quelle frĂ©quence;
- De savoir si vos tĂ©lĂ©travailleurs sont vraiment branchĂ©s comme convenu et Ă quels ïŹchiers ils ont accĂ©dĂ©s.
4) Outil de contrĂŽle ïŹnancier
Le SIEM permet de limiter les dommages ïŹnanciers, le dĂ©ïŹcit dâimage de marque ainsi que les impacts sur les opĂ©rations, les clients et les employĂ©s.
Dans un contexte oĂč la majoritĂ© des entreprises ont dâimportants dĂ©ïŹs de recrutement et doivent fonctionner Ă ressources rĂ©duites, le SIEM amĂšne lâassurance dâidentiïŹer rapidement des menaces et de rĂ©duire le dĂ©lai de rĂ©action. En accĂ©lĂ©rant lâidentiïŹcation et lâanalyse des Ă©vĂ©nements de sĂ©curitĂ©, il attĂ©nue les consĂ©quences dâattaques et facilite la restauration qui sâensuit.
Un SIEM sâavĂšre capable de dĂ©tecter des incidents de sĂ©curitĂ© qui seraient passĂ©s inaperçus et dâen identiïŹer prĂ©cisĂ©ment lâorigine aïŹn de mettre en place un plan
- DĂ©tection dâattaques de logiciels malveillants tels que virus et Ransomware;
- Vol dâinformation sensible;
TraïŹc anormal sur le rĂ©seau, transfert de donnĂ©es non autorisĂ©, par exemple : informations sensibles envoyĂ©e Ă lâextĂ©rieur vers des sites douteux en Chine, Russie, etc.; Destruction dâinformation sensible par un employĂ© ou un externe tel que listes de clients; ExïŹltration de donnĂ©es, par exemple copie de donnĂ©es sur clĂ© USB; Mauvaises conïŹgurations favorisant une faille de sĂ©curitĂ©, par exemple le systĂšme de camĂ©ra envoie des informations non autorisĂ©es Ă lâextĂ©rieur; Perte de productivitĂ© par consommation des rĂ©seaux sociaux ou autres sites non productifs vol de temps : LinkedIn, Facebook, Indeed, Jobillico.
Anticipation de pannes
Le SIEM permet donc une meilleure anticipation des incidents aux prĂ©mices dâune attaque dâenvergure et de remonter Ă la source de vos problĂšmes de sĂ©curitĂ© AVANT que vos Ă©quipements ne tombent en panne. Vous Ă©vitez donc les temps dâarrĂȘts coĂ»teux associĂ©s aux failles:
- En détectant des logiciels malicieux ou non autorisés installés sur le réseau
- En interceptant des tentatives dâintrusions et les attaques
On met lâintelligence artiïŹcielle au service de la dĂ©tection de pannes.
Selon une Ă©tude approfondie menĂ©e par Osterman Research, 87 % des employĂ©s qui partent emportent des donnĂ©es avec eux. Que font-ils avec cette information? Ils lâutilisent dans leur prochain emploi chez votre concurrent, la vende Ă des concurrents ou deviennent un concurrent.
RĂ©duction des coĂ»ts dâassurance en cybersĂ©curitĂ©
Un bon contrĂŽle par le SIEM aide Ă rĂ©duire les coĂ»ts dâassurance en cybersĂ©curitĂ©. LâĂ©valuation de vos cyber-risques est en fonction des menaces Ă©mergentes et dâautres variables en Ă©volution. De par le SIEM, le rapport de risques et de menaces aide Ă anticiper ces menaces et permet de mettre en place un plan correctif et dâamĂ©lioration continue.
Le SIEM, un outil Ă lâĂšre de son temps
alliĂ© indispensable dans la conjoncture actuelle. Il devient un outil de gestion pour la haute direction qui doit dĂ©sormais prendre pleinement part Ă la gouvernance de la sĂ©curitĂ© globale de lâorganisation, en Ă©quipe avec son dĂ©partement des TI, aïŹn dâen assurer la viabilitĂ© ïŹnanciĂšre et de veiller Ă ce que les intĂ©rĂȘts des actionnaires, des clients et des employĂ©s soient protĂ©gĂ©s.
ANNEXE A â STATISTIQUES
Taux de croissance des infections liées aux logiciels malveillants (en millions)
De nos jours, la majoritĂ© des systĂšmes manufac turiers sont conçus pour ĂȘtre produc tifs, ils ne sont pas conçus pour ĂȘtre sĂ©curitaires. Chaque manufac turier cours un risque. Il nâest plus question de se demander si une attaque va sur venir mais de se demander quand elle va sur venir.
ont constaté un coup porté à la marque.
ont rapporté une perte de clients.
ont rapporté une incapacité de croßtre conformément aux attentes précédentes.
33 % 24 % 30 %
97 % des petites entreprises manufacturiÚres qui ont subi une attaque ont ressenti que leurs réputation a été entùchée.
33 %
LE PLUS GROS RISQUE
97 %
ont indiquĂ© quâune pĂ©riode de 6 mois avait Ă©tĂ© nĂ©cessaire pour se remettre sur les rails.
capacitĂ© oppĂ©rationnelle de lâentreprise.
27 %
ont rapportĂ© que lâattaque avait causĂ© du retard aux clients.
43 %
des cyberattaques sont survenues alors que lâentreprise disposait dĂ©jĂ dâun systĂšme de sĂ©curitĂ©.
43 %
En 2018, des cyberattaques visaient des petites entreprises.