La formation à la cybersécurité pour tous les employés, y compris les professionnels du stockage des données, est essentielle — elle ne s’adresse pas uniquement aux dirigeants, aux managers et aux équipes informatiques. Les tactiques des acteurs malveillants sont devenues beaucoup plus sophistiquées, notamment avec l’essor des ransomwares, et les employés sont souvent pris pour cible. Les erreurs humaines sont l’une des principales causes des fuites de données, et une partie du problème tient au fait que les entreprises ne forment pas suffisamment leurs employés.
De nombreux secteurs d’une entreprise dépendent des données, et la protection des données clients est imposée par plusieurs réglementations, comme le RGPD. Les entreprises s’exposent à de lourdes amendes et à une dégradation de leur réputation si elles ne protègent pas suffisamment les informations personnelles de leurs clients. Chaque entreprise est responsable de la manière dont elle traite et stocke les données.
Former le personnel chargé du stockage — du membre de l’équipe dirigeante au nouvel arrivant — aux procédures de sécurité et au traitement des données sensibles est l’une des responsabilités les plus importantes de toute équipe de stockage, dans toute entreprise. Ce guide présente les mesures que les entreprises peuvent prendre pour informer et préparer leurs collaborateurs aux cyberattaques ou aux failles.
Comment préparer le personnel chargé du stockage aux cyberattaques
Les recommandations suivantes vous aideront à préparer et à renforcer les compétences de votre personnel chargé du stockage grâce aux informations nécessaires pour détecter et éviter les cyberattaques :
- Organiser plusieurs sessions de formation obligatoires
- Veiller à ce que les employés connaissent les tactiques d’attaque courantes
- Connaître vos priorités
- Organiser plusieurs simulations
- Établir un RPO et un RTO à l’échelle de l’entreprise
- S’associer à un fournisseur de reprise après sinistre fiable
- Veiller à ce que les employés sachent utiliser les outils de sécurité
Organiser plusieurs sessions de formation obligatoires
Prévoyez des procédures de formation approfondies afin que les employés sachent exactement quelles stratégies et tactiques d’attaque rechercher et, par conséquent, quels comportements compromettants éviter.
Il peut être préférable de répartir les sessions de formation afin que les employés ne soient pas submergés d’informations. Plutôt que d’organiser un séminaire de sécurité d’une journée entière, prévoyez trois ou quatre sessions sur une certaine période. Faites participer votre personnel chargé du stockage à la formation : rendez-la interactive afin qu’il apprenne par l’expérience plutôt qu’en se contentant d’écouter passivement.
Ces sessions de formation doivent couvrir les points suivants :
- Les attaques courantes et leur apparence
- Les risques de sécurité que les employés ne doivent jamais prendre
- Les réponses appropriées à une cyberattaque pour chaque niveau de l’organigramme
Notez que les sessions de formation doivent avoir lieu régulièrement tout au long de l’année si votre organisation se développe rapidement. À mesure que de nouveaux employés, issus de secteurs et de milieux différents en matière d’entreprise et de sécurité, rejoignent la société, ils doivent être informés le plus rapidement possible de votre posture de sécurité.
Veiller à ce que les employés connaissent les tactiques d’attaque courantes
Tout le personnel chargé du stockage, y compris les employés les plus récents et les moins expérimentés, doit comprendre les principales tactiques d’attaque par hameçonnage et de compromission utilisées par les acteurs malveillants. Il doit être capable de reconnaître chacune des situations suivantes :
- E-mails : qui demandent aux utilisateurs de cliquer sur un lien et dont les employés de l’entreprise n’ont pas parlé auparavant. Il peut s’agir d’un lien permettant de créer un compte d’entreprise dont un employé n’avait jamais entendu parler de la part d’un membre de l’équipe informatique ou d’un manager.
- Réseaux non sécurisés : les employés doivent utiliser les applications de l’entreprise uniquement sur des réseaux approuvés ; si un nouveau réseau Wi-Fi apparaît dans la liste des réseaux, il peut avoir été créé par un acteur malveillant.
- Demandes de mots de passe ou d’accès : les entreprises doivent disposer de méthodes permettant de partager les mots de passe en toute sécurité, comme un gestionnaire de mots de passe, mais elles doivent toujours vérifier que le membre de l’équipe à l’origine de la demande est autorisé à accéder à l’application de stockage. Assurez-vous que personne ne se fait passer pour un autre employé et méfiez-vous également des menaces internes, comme les demandes d’accès émanant de membres non autorisés de l’équipe.
Le personnel chargé du stockage doit également connaître la réalité des erreurs humaines et la manière dont elles compromettent les opérations de sécurité de l’entreprise. S’il connaît les erreurs courantes, comme le partage de mots de passe, l’utilisation de réseaux non sécurisés et les appareils dont les données n’ont pas été effacées, il sera mieux préparé à agir avec la plus grande prudence lors de la gestion d’applications gourmandes en données et de systèmes de stockage.
Connaître vos priorités
Bien que toutes les données stockées constituent une priorité informatique critique, il est recommandé de déterminer les principales priorités de votre entreprise en matière de protection. Posez les questions suivantes à vos responsables informatiques et à vos dirigeants :
- Quels sont les systèmes et logiciels les plus critiques pour les opérations ?
- Quelles normes devons-nous respecter et que faut-il faire pour y parvenir ?
- Quels employés constituent la première ligne de défense ?
Une fois les réponses identifiées, élaborez des plans de protection fondés sur les systèmes et les réseaux qui doivent être sécurisés en priorité. Par exemple, si vos conteneurs Kubernetes exécutent des applications contenant des données clients sur une plateforme Red Hat, déterminez les mesures de sécurité à mettre en œuvre au niveau de la plateforme, puis au niveau des conteneurs. Cette étape nécessite une collaboration étroite entre les équipes informatiques et de stockage, car de nombreuses applications gourmandes en données ne sont pas des bases de données traditionnelles ni des solutions de stockage cloud.
Documentez les responsabilités de vos employés. Ils doivent savoir exactement comment réagir face à une attaque en cours. Assurez-vous que tout le personnel chargé du stockage dispose d’une documentation claire et exhaustive répertoriant chacune des étapes à suivre lorsqu’un acteur malveillant est détecté. Voici quelques exemples de responsabilités documentées :
- Le vice-président du stockage doit d’abord contacter l’équipe dirigeante lorsqu’une attaque se produit.
- L’ingénieur en sécurité réseau doit d’abord verrouiller tous les appareils de l’Internet des objets (IoT) connectés au réseau de l’entreprise.
- Le spécialiste du stockage cloud doit d’abord lancer les procédures d’urgence au sein du centre de données principal.
Organiser plusieurs simulations
Les simulations de cyberattaque montrent clairement aux employés à quoi ressemble une attaque. Un type courant de simulation est le test d’intrusion, réalisé par des experts missionnés et rémunérés pour s’introduire dans le réseau d’une entreprise afin d’améliorer la sensibilisation à la sécurité. Les employés ignorent souvent l’existence du test jusqu’à ce qu’il soit terminé. Les tests d’intrusion sont précieux, car ils examinent en temps réel la réaction des employés face aux tentatives d’attaque. Ils permettent aux entreprises d’identifier précisément les domaines dans lesquels elles doivent poursuivre la formation de leurs employés. Il peut notamment s’agir des situations suivantes :
- Partager des mots de passe par e-mail ou via Slack
- Cliquer sur des liens contenus dans des e-mails provenant de sources non vérifiées
- Utiliser des applications sensibles de l’entreprise sur un réseau non sécurisé
Les tests d’intrusion mettent ce comportement en évidence au sein d’une organisation.
D’autres simulations permettent aux employés de jouer le rôle de hackers et de tenter de s’introduire dans le réseau de l’entreprise. Cet exercice révèle également les lacunes de l’infrastructure de sécurité de l’entreprise, tout en permettant aux équipes techniques de découvrir activement elles-mêmes les faiblesses.
Établir un RTO et un RPO à l’échelle de l’entreprise
La définition claire d’un objectif de délai de reprise (RTO) et d’un objectif de point de reprise (RPO) pour l’ensemble de l’entreprise aide les équipes chargées du stockage et de l’informatique à créer des plans de reprise après incident plus précis. En cas de cyberattaque, elles seront mieux préparées à récupérer les données dans les délais requis.
S’associer à un fournisseur de reprise après sinistre fiable
Les procédures de reprise après sinistre (DR) constituent une réponse aux cyberattaques plutôt qu’une méthode préventive, mais elles sont essentielles pour tous les systèmes de stockage. Les failles de sécurité sont une forme de sinistre, et les entreprises doivent être prêtes à protéger et à récupérer toutes les données perdues à la suite d’une attaque.
Créer un plan de reprise après sinistre qui détaille précisément les mesures à prendre en cas d’attaque, et assurez-vous que votre personnel chargé du stockage sache exactement où le trouver et quelles étapes suivre. Le plan doit définir des politiques claires de récupération des données, en précisant notamment sur quel serveur ou dans quel centre de données les données doivent être restaurées. Assurez-vous que votre fournisseur de reprise après sinistre est un partenaire fiable, afin que votre équipe de stockage ait confiance dans les procédures de récupération des données établies pour votre entreprise.
Veiller à ce que les employés sachent utiliser les outils de sécurité appropriés
Si votre entreprise utilise des logiciels de sécurité, assurez-vous que tous les employés ayant accès à la solution savent les utiliser. Tout le personnel chargé du stockage n’est pas nécessairement autorisé à utiliser les logiciels de sécurité de l’entreprise, mais certains postes administratifs et liés à la sécurité peuvent l’être ; il est donc essentiel que les professionnels du stockage sachent naviguer dans l’interface et effectuer les tâches qui leur sont attribuées.
Formez soigneusement les employés jusqu’à ce qu’ils maîtrisent les logiciels de sécurité et sachent effectuer les tâches pertinentes, comme la surveillance du réseau et des applications ou, pour les administrateurs, la définition des contrôles d’accès pour le reste de l’équipe de stockage. Cet investissement peut prendre des mois ou des années, mais il en vaut la peine pour les entreprises qui prévoient d’utiliser leurs logiciels pendant plusieurs années et souhaitent protéger leurs ressources de stockage les plus importantes.
Découvrez les meilleures solutions de cybersécurité d’eSecurity Planet.