Du matériel informatique ancien (routeurs, ordinateurs et même téléphones mobiles), même lorsque son logiciel est régulièrement mis à jour, est un appât facile pour les hackers, qui attaquent de plus en plus les entreprises, les institutions gouvernementales, les banques et les infrastructures dans le monde entier. Microsoft, par exemple, a noté une augmentation des rapports d’attaques ciblant des dispositifs de technologie opérationnelle (OT) exposés à Internet et mal sécurisés, utilisés pour la surveillance, la gestion du trafic, l’automatisation, l’industrie, l’énergie, etc., à la fin de 2023. À la fin de 2023, l’équipement OT dans les services d’eau américains a été la cible de multiples attaques de divers acteurs venant de l’extérieur du pays.
Le nombre d’attaques parrainées par l’État est également en hausse dans le monde entier, en particulier dans les pays en conflit, mais aussi en temps de paix en raison de l’espionnage ou simplement pour perturber les processus normaux dans l’économie et le secteur public, ainsi que l’extorsion qui cause des dommages financiers. Il y a eu une augmentation des cyberattaques en Croatie également, où, selon les données de la police, 1 688 de ces attaques sur des systèmes informatiques, des programmes et des données ont été signalées en 2023. Par rapport à 2022, le nombre de cyberattaques signalées l’année dernière était supérieur de 9,61 %, et les victimes ont subi un coût total de dix millions et demi d’euros, soit deux millions et demi de plus que l’année précédente.
Le nouveau est toujours mieux
Le nouveau type de crime en pleine croissance – la cybercriminalité – a été involontairement suscité par Internet et la numérisation. Une façon de se protéger contre cela est le renouvellement constant du matériel informatique et l’éducation des employés sur la cybersécurité et la protection contre les attaques de hacking. Par exemple, le secteur public croate fonctionne sur du matériel informatique qui a en moyenne entre trois et cinq ans, dont le logiciel est régulièrement mis à jour, et le matériel est continuellement renouvelé en fonction des capacités financières. Le matériel informatique utilisé par les employés d’APIS IT est renouvelé tous les quatre à cinq ans, selon les spécifications du fabricant. En plus des mises à jour logicielles régulières, des outils de sécurité avancés et un contrôle d’accès, un certain nombre d’autres mesures sont appliquées pour maintenir la résilience contre divers types de cyberattaques, telles que la sauvegarde et la récupération des données, des vérifications et des tests de sécurité réguliers, la formation des employés et la segmentation du réseau.
– En plus de ce qui précède, nous soulignons la surveillance active et la détection des menaces cybernétiques en temps réel à l’aide du système SIEM (Security Information and Event Management), qui collecte et analyse les événements de sécurité provenant de diverses sources informatiques internes. De plus, APIS IT investit continuellement dans l’application de normes de sécurité internationales (certifications) telles que ISO/IEC 27001, ISO 22301, ISO 20000, ISO 9001, ISO 14001 pour garantir une protection complète des données et des systèmes informatiques pour les utilisateurs internes et externes de nos services – déclarent-ils chez APIS IT.
Certificats de sécurité
Cette entreprise acquiert de nouveaux téléphones mobiles officiels tous les deux ans, et tous ses employés, en particulier ceux occupant des postes liés à la sécurité, mettent continuellement à jour leurs connaissances grâce à des formations sur les politiques et procédures de sécurité internes qui doivent être respectées au sein de l’entreprise (LMS interne) ou lors de séminaires et conférences externes.
– Nous encourageons l’acquisition de certificats de sécurité pertinents CISSP, CISM et CEH et promouvons les principes de programmation sécurisée, c’est-à-dire la mise en œuvre de mesures de sécurité dans le cycle de développement (DevSecOps). De plus, nous menons continuellement des campagnes d’information sur les différents types de logiciels malveillants et avertissons les employés sur la façon de reconnaître et de répondre au phishing et à toutes les autres formes d’ingénierie sociale. La participation à de grands exercices internationaux de cybersécurité tels que ‘NATO Cyber Coalition 2023’ ou ‘Cyber Europe 2024’ est particulièrement bénéfique pour nos experts en sécurité, où ils obtiennent des succès notables – notent-ils chez APIS IT.
Au ministère des Finances, les ordinateurs utilisés par les employés ont en moyenne trois ans, et ils mettent régulièrement à jour les systèmes d’exploitation pour des raisons de sécurité. Les employés sont formés en fonction des besoins des emplois qu’ils occupent, ainsi que du changement de téléphones mobiles officiels.
Tests de vulnérabilité réguliers
L’âge moyen du matériel informatique au ministère de l’Intérieur (MUP) est d’environ cinq ans. Il est renouvelé chaque année, en fonction des ressources financières, des besoins des départements individuels et en veillant à ce que le matériel le plus ancien soit renouvelé en premier.
– Pour augmenter la résilience de notre système d’information face à des menaces de plus en plus sophistiquées, nous menons continuellement des tests de vulnérabilité et des vérifications du fonctionnement du système d’information. Cela se fait par le biais de ressources internes au sein du secteur public, ainsi que par des contrats avec des entrepreneurs externes. Après avoir détecté certaines vulnérabilités, un processus d’élimination est effectué selon les recommandations reçues – déclarent-ils au MUP.
Le ministère acquiert des dispositifs mobiles sur la base d’un Accord-Cadre entre les opérateurs et le Bureau d’État central pour les marchés publics, et exceptionnellement par le biais d’appels d’offres publics, selon les besoins des services de police et des services de protection civile. En même temps, l’éducation des employés sur la cybersécurité est menée en promouvant la sensibilisation à la sécurité de l’information en sensibilisant les employés à l’importance de respecter les procédures opérationnelles de sécurité dans le système informatique et de reconnaître les menaces avec un signalement rapide aux unités organisationnelles concernées.
