Pendant la tournée dans la région ASEAN, les équipes de Ping Identity, SailPoint et BeyondTrust ont également évoqué des tendances et des sujets majeurs pour la région.
Zero Trust pour les banques en Malaisie
Comme c’est le cas dans le reste du monde, Zero Trust est un sujet de plus en plus important pour les banques en Malaisie. Bank Negara Malaya (BNM) autorisant désormais les institutions financières à utiliser des services cloud, les banques ont plus d’opportunités pour mettre en place des projets Zero Trust avec de grands fournisseurs de gestion des identités tels que Ping.
Grâce au nouveau Cloud Technology Risk Assessment Guidelines (CTRAG) de BNM, les banques locales peuvent solliciter des fournisseurs basés dans le cloud pour supporter des projets de gestion des identités si ces fournisseurs sont certifiés, ont une bonne réputation et sont financièrement solides. En renforçant son soutien du Zero Trust en Malaisie, BNM assouplit également les restrictions relatives à la souveraineté des données. Avec le temps, BNM a réalisé que le risque que des données quittent le pays était bien plus faible que celui d’avoir recours à des technologies ou des pratiques de sécurité dépassées.
L’équipe de Ping Identity est ravie de ses nouveaux efforts déployés par les régulateurs pour propulser les services financiers malais dans une nouvelle ère.
Réduire les risques dans des environnements informatiques hybrides
Comme cela a été constaté dans d’autres parties du monde, beaucoup d’opérations dans la région ASEAN ont eu du mal à maintenir en sécurité des environnements informatiques hybrides. Ces environnements combinant des serveurs sur site et des technologies basées dans le cloud, ils sont particulièrement difficiles à protéger.
Pour réduire les risques dans des environnements informatiques hybrides, il est important de centraliser les accès avec des spécialistes de l’identité tels que Ping et notre Global Partner Network. Même si de nombreuses entreprises sont tentées d’utiliser un fournisseur de stockage des données tiers tel que Microsoft Azure AD, cela peut poser des difficultés si vous fonctionnez dans un environnement informatique hybride.
Si Azure AD présente plusieurs avantages, comme un taux de disponibilité accru et une sécurité renforcée, plusieurs de ces atouts ne sont valables que si vos opérations se déroulent en permanence dans le cloud. Si vous utilisez toujours des serveurs sur site, vous pourriez être soumis à un Enterprise Agreement avec Microsoft qui, à l’avenir, pourrait réduire votre flexibilité. De ce fait, utiliser une solution intégrée de bout en bout comme celles que propose Ping et notre réseau de partenaires est un pari sur l’avenir beaucoup plus sûr.
Les nouvelles règles du Personal Data Protection Act (PDPA) en Thaïlande
Un autre sujet important abordé lors de la tournée en ASEAN concerne les règles du PDPA récemment votées en Thaïlande. Comme l’ndique le site ASEAN Briefing, « la première loi sur la protection des données personnelles en Thaïlande est entrée en vigueur le 1er juin 2022… Cette loi définit les obligations des entreprises concernant la collecte et le traitement des informations personnelles ».
En Thaïlande et aux Philippines, le PDPA régit le type d’informations personnelles que vos employés sont autorisés à consulter. Si votre entreprise est basée en Thaïlande, n’oubliez pas que le consentement implique des obligations réciproques entre les employés, les clients, les partenaires et les API. Lorsqu’il s’agit de protéger les données personnelles des individus, le Zero Trust est toujours la meilleure stratégie.
Ne jamais faire confiance, toujours vérifier
Lors de la tournée en ASEAN, nous avons également insisté sur les meilleures pratiques de vérification pour les employés à chaque étape. En particulier, les principes du eKYC (electronic Know Your Customer) et ses technologies doivent être utilisés pour le personnel, les prestataires de services et les employés intérimaires. Même si les individus travaillent à distance, leur identité doit toujours être régulièrement vérifiée. Ping Identity, SailPoint et BeyondTrust vous encouragent également à réinitialiser régulièrement les procédures d’accès aux données sensibles afin de prévenir les menaces provenant de l’interne.