La crise du Covid 19 a obligé nombre d’organisations à accroître rapidement leurs capacités d’accès à distance et à instaurer le télétravail pour leurs employés dans des proportions inconnues jusqu’alors. Cette multiplication des accès à distance a généré de nouvelles menaces de sécurité, les cyber criminels essayant de profiter de cette nouvelle situation à leur avantage en exploitant toutes les failles possibles, en commençant par l’usurpation de l’identité des demandeurs d’accès.
Dans ce contexte, les organisations doivent prendre à court terme un ensemble de mesures pour sécuriser leurs opérations, qui passe par des méthodes d’authentification et d’autorisation d’accès plus robustes, éliminant au maximum le recours aux mots de passe, et des politiques d’authentification adaptives, basées pour chaque accès sur le contexte et une analyse du risque.
A plus long terme, elles devront abandonner définitivement le modèle traditionnel de sécurité périmétrique qui est devenu une relique du passé. En effet, utiliser le firewall comme méthode d’accès standard aux données et aux applications n’est plus valable, la majorité du trafic provenant désormais de l’extérieur du réseau d’entreprise.
Et elles devront consolider en lieu et place un périmètre de sécurité basé sur l’identité, obéissant au modèle zéro trust.
Dans l’immédiat, pour sécuriser au mieux tous leurs accès à distance, quatre mesures vont s’imposer aux entreprises, qui forment les premières briques d’une stratégie zéro trust.