Alors que les entreprises adoptent de plus en plus les modèles « apportez votre propre appareil » (BYOD) et étendent leur réseau d’entreprise, la réduction des risques de sécurité devient à la fois plus importante et plus difficile.
IoT et BYOD sont là pour durer, car ils permettent aux entreprises, en particulier aux grandes entreprises, de réaliser des économies. Les employés peuvent simplement se connecter depuis leurs appareils personnels ou mobiles. En outre, fournir des appareils appartenant à l’entreprise à chaque employé d’une entreprise implantée dans plusieurs pays représente un véritable défi logistique.
La popularité croissante du BYOD rend les entreprises de plus en plus vulnérables aux cybermenaces et aux attaques visant les appareils, grands ou petits, au sein de l’IoT. Les attaques peuvent cibler des équipements ou des systèmes de contrôle industriels majeurs — comme lors de la récente attaque par rançongiciel de Colonial Pipeline — ou une plateforme cloud, comme lors de la récente cyberattaque contre SolarWinds. Des attaques furtives peuvent passer par de petits points d’accès, comme la caméra d’un ordinateur portable ou un logiciel malveillant présent sur une clé USB. De telles attaques peuvent coûter des millions de dollars à une entreprise pour être résolues. En fait, le coût moyen d’une violation de données en 2021 parmi les entreprises interrogées s’élevait à 4,24 milliards de dollars. L’adoption croissante du BYOD et le paysage actuel des menaces rendent nécessaire une solide stratégie de gestion des appareils mobiles (MDM) afin de sécuriser tous les points d’accès.
À lire aussi : L’IoT face à de nouvelles cybermenaces
À l’échelle macro, la gestion de la mobilité d’entreprise (EMM) désigne les stratégies et les bonnes pratiques visant à réduire les risques de sécurité auxquels est exposé l’Enterprise of Things (EoT) d’une entreprise. L’EoT décrit le capital, la portée, les ressources et l’échelle dont disposent les entreprises pour connecter à Internet et entre elles, via le réseau d’entreprise, des machines informatiques physiques géographiquement dispersées. L’IoT et le BYOD constituent donc un sous-ensemble de l’EoT. Le MDM s’intègre lui aussi à l’EMM.
À lire aussi : 5 étapes pour sécuriser les applications mobiles de votre entreprise
Avantages de l’EoT
L’EoT présente plusieurs avantages en matière d’efficacité, de diversité technologique et de prise de décision fondée sur les données. Il améliore l’efficacité en réduisant le travail manuel et en automatisant les processus métier, tout en favorisant un écosystème technologique plus diversifié qui connecte différents appareils par l’intermédiaire d’applications et de plateformes. L’IoT génère également des jeux de données qui profitent plus largement à l’EoT, en assurant de manière proactive la maintenance et la surveillance du réseau ainsi que de tout équipement industriel qui y est connecté, grâce à des plateformes logicielles.
Malgré ces avantages, l’EoT, qui ne cesse de s’étendre, est de plus en plus exposé aux cybermenaces, aux attaques et aux piratages. Voici quelques conseils pour remédier à ces vulnérabilités.
12 conseils pour réduire les risques de sécurité dans les entreprises axées sur l’IoT et le BYOD
Nous avons réparti les 12 conseils suivants en deux groupes, selon ce que peuvent faire les utilisateurs des points d’accès et l’équipe informatique de votre entreprise pour réduire les failles de sécurité.
Adopter un état d’esprit axé sur la sécurité
Vos employés ont un rôle à jouer dans la réduction des risques de sécurité. Les mesures suivantes leur montrent que votre entreprise prend au sérieux la protection des données.
- Imposez des exigences plus strictes en matière de mots de passe et des changements réguliers de mot de passe à tous les employés.
- Encouragez les employés à mettre régulièrement leurs correctifs à jour.
- Rappelez aux employés de ne pas laisser leurs appareils sans surveillance, même à la maison, car les animaux domestiques et les enfants peuvent involontairement accéder à des informations confidentielles ou les partager.
- Sensibilisez les employés aux logiciels malveillants et aux escroqueries par hameçonnage.
- Le cas échéant, rappelez aux employés de séparer leurs activités personnelles et professionnelles sur des appareils distincts.
- Demandez aux employés de mettre leur équipement à jour avant de revenir au bureau ou dès leur retour, afin d’éviter la dégradation des appareils, qui résulte du fait de ne pas mettre à jour les mesures de sécurité et de ne pas rester conforme pendant une longue période.
À lire aussi : 5 conseils pour gérer la conformité sur les réseaux d’entreprise
Renforcer les mesures de sécurité du back-end
- Configurez des délais d’expiration plus courts sur les appareils des employés qui accèdent aux applications et logiciels professionnels.
- N’autorisez les connexions Wi-Fi que sur des réseaux sécurisés et chiffrés.
- Si cela est financièrement et logistiquement possible, procurez une licence VPN à chaque employé travaillant à distance.
- Segmentez votre cloud et adoptez une approche Zero Trust, afin que les employés disposent d’un périmètre défini à l’intérieur duquel ils peuvent accéder aux données du cloud, en particulier lorsqu’ils travaillent depuis leur appareil personnel.
- Limitez votre surface d’attaque en limitant la quantité de données que vous collectez.
- Effectuez régulièrement une modélisation des menaces en recensant les actifs gérés et non gérés, afin de pouvoir les classer, les hiérarchiser et investir en conséquence dans la sécurité.
Il est crucial de réduire les risques de sécurité dans votre EoT/IoT
Les données sont un actif. Il incombe donc à toutes les entreprises de savoir quelles données elles détiennent, quelles données elles collectent, comment elles sont stockées et qui y a accès.
Adopter une approche globale de votre écosystème EoT constitue une perte de temps et de ressources. Évaluez plutôt quels contrôles sont appropriés et où les mettre en place, afin d’investir le plus possible dans la sécurité des données dans les zones de vulnérabilité prioritaires.
Ce serait une erreur de supposer que les zones de vulnérabilité prioritaires sont les équipements et les actifs ayant la plus grande valeur monétaire dans votre EoT et méritant donc le plus d’attention et d’investissements en matière de sécurité. Les attaques informatiques et opérationnelles peuvent s’introduire furtivement dans votre EoT par l’intermédiaire des appareils les plus petits et les moins coûteux que les employés utilisent quotidiennement.
À lire aussi : Les meilleurs logiciels antivirus pour la sécurité des entreprises en 2021