Dans l’univers des menaces internes (4e partie) : Conclusions

Par Norman Girard, Vice Président et directeur général Europe de Varonis Nous avons abordé bien des domaines dans cette série d’articles sur les menaces internes. Pour résumer, les pirates de...
David Gibson
3 minute de lecture
Dernière mise à jour 28 octobre 2021

Par Norman Girard, Vice Président et directeur général Europe de Varonis

Nous avons abordé bien des domaines dans cette série d’articles sur les menaces internes. Pour résumer, les pirates de l’intérieur qui commettent des actes de sabotage informatique ou de vol d’informations sensibles sont essentiellement des employés techniciens avec une prédisposition aux comportements destructifs. Toutefois, il existe généralement un événement déclencheur associé à une déception professionnelle qui fait basculer ces collaborateurs en état de mécontentement.

Est-il possible de prendre des mesures pour prévenir un incident interne ou minimiser les risques de voir un employé se transformer en rebelle ?

L’équipe de chercheurs du CERT de la CMU dont j’ai mentionné les statistiques et les modèles offre également un conseil très pratique pour contrôler les menaces internes. J’ai déjà indiqué la surveillance précoce et même les interventions directes en tant que manière de signaler à un pirate interne potentiel que la société prend les questions de sécurité au sérieux. Dans la même veine, des campagnes de formation et de sensibilisation à la sécurité et à la confidentialité des données menées à l’échelle de l’entreprise permettent d’éviter le piège de la confiance.

Pour conclure cette série d’articles, j’ai parcouru les meilleures pratiques recommandées par le CERT en matière de menaces internes et j’en ai extrait ces cinq conseils essentiels :

  • Mettez en place des stratégies de mot de passe rigoureuses. Bien évidemment, vous devez toujours imposer des mots de passe forts et interdire l’utilisation des mots de passe courants. Mais cet aspect devient encore plus important quand des pirates internes sont en question. Si ceux-ci sont des administrateurs système, ils ont probablement accès aux valeurs de hachage des mots de passe. Et comme nous le savons grâce à notre concours Smarter Than a Hacker (plus intelligent qu’un hacker), les mots de passe faibles produisent des valeurs de hachage susceptibles d’être décryptées au moyen d’outils disponibles dans le commerce. Ne facilitez pas la vie aux pirates : restez intransigeant sur tous les mots de passe.
  • Imposez des accès de moindre privilège et la séparation des tâches. Les lecteurs de The Metadata Era connaissent bien notre prosélytisme en ce qui concerne les droits d’accès minimaux : soyez avare de droits d’accès aux fichiers et aux dossiers. Bien sûr, il vous faudra mettre en place une surveillance des accès des utilisateurs et un système de traitement des nouvelles demandes d’accès. La séparation des tâches devient critique à ce niveau. Les employés qui demandent de nouveaux accès doivent être différents de ceux qui les accordent. Ce principe doit aussi concerner les logiciels : l’équipe qui teste une nouvelle application ne doit pas être celle qui la développe. C’est le meilleur moyen de prévenir les bombes logiques.
  • Restez sur vos gardes pendant la période qui précède immédiatement le départ ou la rétrogradation d’un collaborateur. Nous revenons ici aux déclencheurs qui poussent une personne dans la zone des menaces internes. Selon le CERT, le licenciement constitue généralement l’événement final qui pousse un employé prédisposé à entreprendre des actions techniques malveillantes. Un service informatique sur ses gardes doit connaître tous les chemins d’accès du collaborateur sur le départ et les fermer avant l’apparition de mauvaises nouvelles. Et si un employé mécontent part de sa propre initiative, le service informatique doit avoir remarqué tout événement précurseur et avoir déjà entrepris de surveiller son activité.
  • N’oubliez pas les tiers et les prestataires. Il est facile d’oublier que l’intranet d’une entreprise est ouvert à d’autres que ses seuls employés. Très probablement, des clients, des fournisseurs et des prestataires externes ont reçu des informations de connexion. Ils comptent donc eux aussi comme des pirates internes ! Même si vous ne pouvez probablement pas observer leurs événements précurseurs de manière directe, vous devez surveiller soigneusement l’activité de ces acteurs externes. Le paramétrage par défaut en ce qui concerne les tiers doit permettre de journaliser et d’auditer l’activité du réseau et des fichiers.
  • Effectuez toujours vos sauvegardes. Étant donné que le sabotage informatique prend très fréquemment la forme de suppression massive de données, les entreprises doivent impérativement planifier la récupération de leur système de fichiers. Bien entendu, cela exige une sauvegarde plus fréquente des données essentielles ainsi que celle d’autres données moins critiques, mais importantes. Il vous faut voir les choses sous l’angle d’un jeu de stratégie et envisager divers scénarios catastrophes. Par exemple : « si un employé effaçait ou désactivait notre serveur principal, que ferions-nous ? »

The post Dans l’univers des menaces internes (4e partie) : Conclusions appeared first on Varonis Français.

Que dois-je faire maintenant ?

Vous trouverez ci-dessous trois solutions pour poursuivre vos efforts visant à réduire les risques liés aux données dans votre entreprise:

1

Planifiez une démonstration avec nous pour voir Varonis en action. Nous personnaliserons la session en fonction des besoins de votre organisation en matière de sécurité des données et répondrons à vos questions.

2

Consultez un exemple de notre évaluation des risques liés aux données et découvrez les risques qui pourraient subsister dans votre environnement. Cette évaluation est gratuite et vous montre clairement comment procéder à une remédiation automatisée.

3

Suivez-nous sur LinkedIn, YouTube et X (Twitter) for pour obtenir des informations sur tous les aspects de la sécurité des données, y compris la DSPM, la détection des menaces, la sécurité de l’IA et plus encore.

Essayez Varonis gratuitement.

Obtenez un rapport détaillé sur les risques liés aux données basé sur les données de votre entreprise.
Se déploie en quelques minutes.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

la-plateforme-de-sécurité-des-données-varonis-mentionnée-dans-le-guide-d’achat-des-produits-d’audit-et-de-protection-des-données-2017-de-gartner
La Plateforme de sécurité des données Varonis mentionnée dans le Guide d’achat des produits d’audit et de protection des données 2017 de Gartner
En 2005, nos fondateurs étaient porteurs d’une vision cohérente de l’élaboration d’une solution de protection des types de données les plus répandus dans les entreprises : les fichiers et les e-mails....
cours-de-phishing:-voulez-vous-hameçonner-votre-systeme-de-fichiers?
COURS DE PHISHING: VOULEZ-VOUS HAMEÇONNER VOTRE SYSTEME DE FICHIERS?
Comme je l’ai souligné dans de nombreux articles, les pirates utilisent généralement des techniques assez peu sophistiquées pour pénétrer dans les serveurs des entreprises. Les mots de passe faibles vulnérables...
les-avantages-des-rapports-sur-les-menaces-et-les-fuites-de-données
Les avantages des rapports sur les menaces et les fuites de données
Les rapports sur les menaces et les fuites de données peuvent aider les entreprises à gérer les risques de sécurité et à déployer des stratégies d’atténuation. Découvrez nos trois piliers d’une protection efficace des données et les avantages de ces rapports.
usurpation-de-vanity-url-saas-dans-le-cadre-d’attaques-d’ingénierie-sociale
Usurpation de Vanity URL SaaS dans le cadre d’attaques d’ingénierie sociale
Les Vanity URL SaaS peuvent être usurpées et sont notamment utilisées pour des campagnes de phishing. Dans cet article, nous allons présenter deux types de liens Box, deux types de liens Zoom et deux types de liens Google Docs que nous sommes parvenus à usurper.