Les ordinateurs centraux ne sont pas obsolètes — et il n'y a aucune raison que leur sécurité le soit non plus.
Réfléchissez-y: l’ordinateur central a été le pilier de l’informatique d’entreprise pendant un demi-siècle. Malgré l’adoption massive et récente des plateformes et applications cloud, de nombreuses entreprises s’appuient encore sur les technologies mainframe pour gérer leurs activités les plus critiques. En effet, les ordinateurs centraux gèrent plus de 70 % des charges de travail informatiques dans le monde, et les dirigeants d’entreprise continuent d’ accroître leur utilisation parallèlement à celle d’autres applications cloud.
Cependant, la sécurité des mainframes nécessite une refonte majeure. Malgré leur réputation bien méritée en matière de sécurité et de fiabilité, les nouvelles menaces de sécurité modifient l'infrastructure de sécurité dont les organisations ont besoin, du mainframe jusqu'à l'utilisateur final. Si le cloud computing et l'IA génèrent indéniablement plus de valeur ajoutée, d'efficacité et d'innovation, ces technologies ouvrent également de nouvelles perspectives de piratage, permettant aux acteurs malveillants d'exploiter de nouvelles vulnérabilités, y compris au sein du mainframe.
Dans le contexte numérique actuel, marqué par de nombreux défis, ne négligez pas la surveillance, la maintenance et l'amélioration de votre sécurité. Votre système central doit être prêt à toute éventualité, et cela commence par votre stratégie de sécurité.
Cinq tendances qui façonneront les normes de sécurité des mainframes en 2023
Les organisations ont longtemps considéré l'ordinateur central comme une plateforme sécurisée, moins vulnérable aux cyberattaques. Cependant, les violations de données ont atteint des niveaux records ces dernières années, et plus de la moitié des grandes entreprises peinent à stopper les attaques, à en réduire l'impact et à atténuer rapidement les menaces. L'ordinateur central n'est donc en aucun cas à l'abri de ces risques.
Une approche laxiste en matière de sécurité des systèmes centraux procure une fausse impression de sécurité à court terme, mais conduit également les entreprises à négliger d'importantes mises à niveau et améliorations de leurs systèmes centraux au profit d'autres investissements en sécurité. Face à l'impact de plus en plus perturbateur, dommageable et coûteux des violations de données, les entreprises doivent désormais redéfinir leurs priorités en matière de sécurité des systèmes centraux et renforcer leur dispositif.
Voici cinq tendances clés qui influencent la sécurité des mainframes aujourd'hui:
- Renforcement de la surveillance: Les nouvelles réglementations sectorielles, telles que les exigences SOC 2, les réglementations financières et les obligations gouvernementales, ont incité les organisations à intensifier leurs processus de surveillance de la sécurité et de gestion des vulnérabilités afin de garantir leur conformité aux normes et aux meilleures pratiques. L'analyse régulière des vulnérabilités, les audits de conformité et les tests d'intrusion jouent chacun un rôle essentiel dans l'évaluation, la correction et le renforcement de la configuration de sécurité d'une organisation, lui permettant ainsi d'identifier et de corriger les vulnérabilités avant qu'une attaque ne puisse avoir lieu. L'analyse des vulnérabilités, certains types d'audits et les tests d'intrusion figurent parmi les mesures que les organisations doivent prendre pour gérer leur configuration de sécurité et prioriser la surveillance continue de leurs systèmes centraux.
- Besoin accru de modernisation des mainframes: De nombreuses organisations continuent de s’appuyer sur des systèmes hérités pour exécuter leurs applications et charges de travail critiques. Or, nombre de ces systèmes n’ont pas été conçus en tenant compte des exigences de sécurité modernes et ne disposent pas des capacités nécessaires pour se protéger contre les menaces actuelles. Les organisations qui priorisent la modernisation de leurs systèmes mainframe renforcent non seulement leurs mesures de sécurité, mais stimulent également l’innovation, réduisant ainsi les vulnérabilités et favorisant la croissance de leur activité. Cela implique la mise à niveau du matériel et des logiciels, l’application des correctifs et mises à jour de sécurité, ainsi que l’adoption d’outils de sécurité modernes s’intégrant aux mainframes et à l’environnement cloud hybride. De même, les outils de sécurité basés sur l’IA peuvent analyser les comportements des utilisateurs et identifier instantanément les anomalies, réduisant ainsi la nécessité d’effectuer manuellement les contrôles de sécurité.
- Intégrer la sécurité dès le début du cycle de développement: les développeurs et les équipes de sécurité évaluent généralement les risques et les vulnérabilités de sécurité seulement après le développement et le déploiement d'un produit. Or, intégrer les tests et les évaluations de sécurité plus tôt dans le cycle de développement permet aux organisations d'identifier et de corriger les vulnérabilités potentielles bien avant qu'elles ne deviennent des risques majeurs. Cette stratégie, appelée « intégration de la sécurité dès le début du cycle de développement », est un élément essentiel du DevSecOps, qui vise à intégrer la sécurité à l'ensemble du cycle de vie du développement logiciel, de la conception au déploiement. Mettre en œuvre davantage de mesures de sécurité aux premières étapes du processus de développement réduit les risques, maîtrise les coûts et permet aux développeurs de se concentrer sur les enjeux les plus critiques et les opportunités de développement à fort impact.
- Adoption des principes du Zero Trust: Les approches traditionnelles de la sécurité se concentraient sur la mise en œuvre de pare-feu, de systèmes d’isolation des navigateurs et d’autres défenses périmétriques autour d’un système sur site. Cependant, cette méthode est obsolète dans l’environnement de cloud hybride, où les organisations ne peuvent pas imposer de frontières strictes. De plus en plus d’organisations adoptent donc une approche holistique et les principes du Zero Trust, qui exigent une vérification continue de l’identité et du comportement des utilisateurs, ainsi que des contrôles stricts pour limiter le niveau d’accès accordé aux utilisateurs et aux applications. En considérant tous les utilisateurs, appareils et applications comme des menaces potentielles pour la sécurité jusqu’à preuve du contraire, le Zero Trust exige des organisations la mise en œuvre de protocoles d’authentification forts, de contrôles d’accès basés sur les rôles et du chiffrement des données en transit et au repos, protégeant ainsi l’environnement mainframe contre les menaces internes et externes.
- Expertise des architectes de sécurité: L’architecte de sécurité mainframe est responsable de la gestion de l’ensemble du cadre de sécurité d’une organisation, et non seulement du mainframe. Il est capable d’identifier les points faibles et les améliorations nécessaires à l’échelle de l’entreprise. Ceci est particulièrement important à l’heure où les organisations migrent vers des environnements de cloud hybride, qui requièrent de multiples modèles de sécurité et des systèmes de gestion des identités et des accès. Les organisations recrutent de plus en plus d’architectes de sécurité possédant une expertise métier et des compétences en conseil pour intégrer les environnements mainframe existants au sein d’une stratégie de cloud hybride plus globale. Cette intégration est essentielle pour garantir la mise en œuvre des nouvelles normes de sécurité de l’organisation de manière rentable et pérenne.
L'ordinateur central demeure un élément essentiel de l'infrastructure informatique. Cependant, face à l'évolution rapide des environnements de cloud hybride et aux menaces exploitant de nouvelles vulnérabilités, les entreprises doivent revoir leurs mesures de sécurité existantes afin que leurs ordinateurs centraux restent compétitifs.
L'amélioration des mesures de sécurité permet aux entreprises de sécuriser leur système central tout en favorisant la croissance et l'innovation nécessaires à leur réussite. En misant sur la surveillance, la modernisation, l'intégration de la sécurité dès la conception, les principes du modèle « zéro confiance » et en collaborant avec un architecte de sécurité dédié, les entreprises peuvent prendre des mesures proactives pour protéger leur système central et ses ressources.
Découvrez comment KRI peut renforcer la sécurité des systèmes centraux de votre organisation et explorez nos solutions et services d'analyse des vulnérabilités, de tests d'intrusion et d'évaluation des risques de conformité.