Guide des stratégies d'atténuation des incidents de cybersécurité
Les menaces pesant sur la cybersécurité des organisations constituent l'un des principaux défis pour les entreprises modernes. Les cyberattaques contre les entreprises australiennes ont plus que doublé entre les exercices 2019-20 et 2021-22, selon les données du Bureau australien des statistiques.
Un élément important des cyberdéfenses est une robustesse l'architecture d'entrepriseet la cybersécurité cadresCe cadre de cybersécurité, baptisé Essential Eight, offre un socle pour des pratiques de sécurité efficaces. Il se distingue par ses contrôles techniques ciblés et propose trois niveaux de maturité distincts, fournissant ainsi aux entreprises une feuille de route claire pour des défenses progressivement plus robustes.
Qu’est-ce que le cadre des huit éléments essentiels ?
Developpe par le Direction des transmissions australiennes - L’organisme Essential Eight, une agence du gouvernement fédéral australien, est un cadre de cybersécurité visant à aider les organisations à se protéger contre les cybermenaces.
Ce cadre définit une série de stratégies et de principes d'atténuation visant à protéger les réseaux connectés à Internet sous Microsoft Windows. Ces stratégies détaillent un ensemble minimal de mesures préventives nécessaires pour assurer une protection adéquate.
Les huit contrôles identifiés sont conçus pour se compléter mutuellement, et il est recommandé aux organisations de maîtriser un niveau de maturité avant de passer au suivant.
Les huit cadres essentiels et autres cadres de cybersécurité
L'approche simplifiée de The Essential Eight offre un point de départ accessible en cybersécurité par rapport à d'autres cadres, tels que… Cadre de cybersécurité du NIST (D'après le National Institute of Standards and Technology des États-Unis). Alors que le NIST recense 108 catégories de stratégies d'atténuation et 1 177 contrôles de sécurité, le cadre Essential Eight en répertorie 8 et 69.
Grâce à des contrôles de sécurité ciblés, des mesures préventives ciblées et des stratégies d'atténuation condensées, l'Essential Eight offre un point d'entrée plus facile pour les organisations.
Mise en œuvre des huit éléments essentiels avec votre architecture d'entreprise
Le référentiel Essential Eight propose une approche progressive de l'intégration de la cybersécurité au sein d'une organisation, permettant aux entreprises de renforcer graduellement leurs défenses. Ce référentiel définit quatre niveaux de maturité, classés de zéro à trois. Ces niveaux visent à évaluer, surveiller et améliorer progressivement l'application du référentiel.
Comment une équipe d'architecture d'entreprise peut-elle appliquer ce cadre de travail ?
- Identifiez votre niveau de maturité en cybersécurité.
- Le niveau de maturité d'une organisation prend en compte la probabilité d'être ciblée et les conséquences d'une cyberattaque. Les niveaux plus élevés intègrent des mesures et des contrôles supplémentaires.
- Intégrez les huit éléments essentiels au métamodèle existant de l'organisation.
- Une fois le niveau de maturité choisi, la liste correspondante des stratégies d'atténuation et des mesures préventives peut être intégrée aux métamodèles existants, de la même manière que les stratégies et processus commerciaux génériques sont modélisés.
- Élaborer un profil de conformité en matière de cybersécurité
- Une fois le profil de conformité établi, un algorithme de notation, qui par nature récompense la conformité et sanctionne la non-conformité, peut être créé pour fournir une mesure visuelle.
- Les indicateurs de conformité peuvent être mesurés dans le temps, et les changements dans les activités d'architecture peuvent être suivis. La planification de l'état futur et l'analyse des écarts peuvent être mises en œuvre afin de fournir aux organisations une feuille de route concrète pour développer des pratiques de cybersécurité robustes au sein de leurs fonctions d'architecture d'entreprise.
Modéliser les huit éléments essentiels avec le ABACUS Logiciel d'architecture d'entreprise
En utilisant un outil de modélisation architecturale tel que ABACUS La mise en œuvre de votre cadre de cybersécurité offre une vision plus globale et connectée de votre situation en matière de sécurité. ABACUS Il fournit un référentiel complet d'architecture d'entreprise, d'architecture de sécurité et de processus métier. La capacité de vos équipes à diagnostiquer les vulnérabilités, à suivre l'avancement de la mise en œuvre et à rationaliser l'adoption des frameworks est grandement facilitée. Cela inclut
- Renforcer la conformité grâce à un suivi plus étroit de la mise en œuvre du cadre. Une visibilité granulaire permet aux équipes de combler les lacunes en matière de conformité et de rester sur la bonne voie dans tous les domaines.
- L'application d'une approche d'architecture d'entreprise de haut niveau à la gestion des risques permet à votre équipe de :
- Modéliser l'analyse coûts/avantages de l'architecture future afin de déterminer les niveaux d'acceptation des risques/de risques résiduels.
- Conduire processus et modélisation des capacités de l'entreprise pour l'adoption organisationnelle des pratiques de sécurité.
- Effectuer une analyse des écarts entre l'état actuel et l'état cible afin de planifier la feuille de route de transition.
- Configurez des outils d'analyse pour automatiser et suivre les progrès de vos scores de sécurité et de risque..
- Générer des scripts pour la création automatique de diagrammes. Effectuer une analyse d'impact avec les diagrammes « Le monde selon ».
- L'apprentissage automatique vous aide en comblant automatiquement les lacunes de vos données grâce à des prédictions basées sur les modèles existants.
- Les tableaux de bord collaboratifs permettent aux parties prenantes de toute l'organisation de suivre et de répartir les activités de cybersécurité.
catalogue Essential Eight dans ABACUS
Apprenez comment mettre en œuvre le cadre des huit éléments essentiels avec ABACUS
Documentation associée