Tenable : commentaires sur la sécurité informatique en 2021

Tenables Nouvelles

Partager le post

Les experts en technologie de Tenable commentent les sujets qui, selon eux, façonneront le marché de la sécurité informatique en 2021.

Des solutions de contournement aux stratégies évolutives de bureau à domicile

Bob Huber, CSO : « Pendant la pandémie mondiale, le rôle du CSO dans la protection du réseau d'entreprise est passé du sprint au marathon. De nombreuses entreprises continueront de travailler à distance en 2021. Cela pose aux OSC le défi de maintenir la sécurité dans ces environnements hautement dynamiques et distribués. Les solutions de contournement initiales sont ensuite remplacées par des stratégies évolutives à long terme qui permettent une prise de décision basée sur les risques.

Un cours intensif COVID sur toutes les questions techniques et cyber

Renaud Deraison, CTO et Co-Fondateur : « Les générations Z et Alpha sont sans doute les plus technophiles de toutes les générations qui les ont précédées. 13% des 17-51 ans ont accès à un smartphone, et XNUMX% de la Génération Alpha souhaitent un métier leur permettant d'utiliser la technologie. Beaucoup d'entre eux ont grandi avec la technologie la plus récente et la plus performante. Je soupçonne que le cours intensif virtuel sur tout ce qui concerne la technologie causé par la pandémie produira une génération avertie en cyber qui comprendra et appréciera la technologie à un niveau plus profond. L'année à venir offrira de nouvelles technologies qui auront un impact significatif sur l'avenir du travail et, espérons-le, créeront des opportunités qui font actuellement défaut.

Nous devons donc introduire la sécurité informatique dans la salle de classe le plus tôt possible. Cela signifie non seulement que la cybersécurité est accessible à tous les étudiants, mais que nous encourageons activement les garçons et les filles de tous les horizons à s'impliquer dans ce domaine. Les défis sécuritaires de demain ne peuvent être résolus dans le vide. Ils ne peuvent être traités efficacement sans l'expertise et l'expérience nécessaires ».

5G : possibilités et portée énormes - également pour les pirates

Glen Pendley, directeur technique adjoint : « En 2021, la 5G offrira de formidables opportunités, à la fois par l'introduction de nouvelles technologies pour se connecter entre elles et par l'augmentation des normes de protection des infrastructures distribuées. Une fois que la 5G sera omniprésente, les hackers seront grands ouverts, et les hackers white hat et black hat apprendront rapidement comment naviguer dans l'adoption massive et l'interconnectivité de la 5G. La vitesse et la portée énormes connecteront les organisations plus que jamais auparavant, mais cela rend les attaques réussies encore plus dangereuses.

« Dans la nouvelle année, la 5G va révolutionner toute la sécurité informatique. Plus d'appareils que jamais auparavant seront en ligne et la convergence entre l'informatique et l'OT se poursuivra également. Pour empêcher les attaquants d'exploiter cette situation, l'industrie doit tirer les leçons de l'adoption du cloud et accepter la responsabilité partagée de ces risques. Avec des données circulant constamment à travers une infrastructure 5G potentiellement vulnérable, une approche de sécurité holistique est nécessaire pour combler ces failles de sécurité émergentes. Par conséquent, pour lutter contre les menaces nouvelles et émergentes, les utilisateurs et les fournisseurs de services doivent travailler ensemble, hiérarchiser les mesures de sécurité et construire un écosystème de fournisseurs de confiance ».

« Compte tenu de la pénurie de main-d'œuvre dans le domaine de la cybersécurité et du volume croissant de cyberattaques dans le monde, il est de plus en plus important de couvrir l'éducation à la cybersécurité plus fréquemment et avec une meilleure qualité. De nombreuses vulnérabilités et donc des cyberattaques sont le résultat de codes non sécurisés. Ces attaques pourraient facilement être évitées si la formation des programmeurs mettait davantage l'accent sur la sécurité et exigeait un code sécurisé tout au long du développement logiciel.

IT et OT continuent de croître ensemble

Barak Perelman, vice-président de la sécurité OT : « À l'avenir, il n'y aura pas d'OT sans IT, et la protection de ces environnements convergés est essentielle. En 2021, la sécurité informatique et la sécurité OT se rapprocheront encore davantage, que ce soit intentionnel ou accidentel. Malheureusement, de nombreuses entreprises se rendront compte brutalement que leur OT n'est plus complètement scellé car les cybercriminels recherchent constamment de nouveaux vecteurs d'attaque. L'informatique est de plus en plus une porte d'entrée pour les attaques sur les environnements OT sensibles et vice versa ».

En savoir plus sur tenable.com

 


À propos de Tenable

Tenable est une entreprise de cyber-exposition. Plus de 24.000 53 entreprises dans le monde font confiance à Tenable pour comprendre et réduire les cyber-risques. Les inventeurs de Nessus ont combiné leur expertise en matière de vulnérabilité dans Tenable.io, offrant la première plate-forme du secteur qui offre une visibilité en temps réel et sécurise n'importe quel actif sur n'importe quelle plate-forme informatique. La clientèle de Tenable comprend 500 % du Fortune 29, 2000 % du Global XNUMX et de grandes agences gouvernementales.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus