{"id":1178163,"date":"2024-03-04T12:08:25","date_gmt":"2024-03-04T14:08:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/de-500-a-5-000-employes-securiser-lutilisation-dapplications-tierces-dans-les-entreprises-de-taille-moyenne\/"},"modified":"2024-03-04T12:08:30","modified_gmt":"2024-03-04T14:08:30","slug":"de-500-a-5-000-employes-securiser-lutilisation-dapplications-tierces-dans-les-entreprises-de-taille-moyenne","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/de-500-a-5-000-employes-securiser-lutilisation-dapplications-tierces-dans-les-entreprises-de-taille-moyenne\/","title":{"rendered":"De 500 \u00e0 5 000 employ\u00e9s &#8211; S\u00e9curiser l&#8217;utilisation d&#8217;applications tierces dans les entreprises de taille moyenne"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 SaaS \/ \u00c9valuation des vuln\u00e9rabilit\u00e9s<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/De-500-a-5-000-employes-Securiser-lutilisation-dapplications.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;\u00e9tape du cycle de vie, la taille et l&#8217;\u00e9tat d&#8217;une entreprise ont un impact significatif sur ses besoins, politiques et priorit\u00e9s en mati\u00e8re de s\u00e9curit\u00e9.  Cela est particuli\u00e8rement vrai pour les entreprises modernes de taille interm\u00e9diaire qui connaissent ou ont connu une croissance rapide.  Alors que les exigences et les t\u00e2ches continuent de s\u2019accumuler et que les acteurs malveillants restent actifs 24 heures sur 24, les budgets stagnent souvent, dans le meilleur des cas.  Pourtant, il est crucial de garder une trace des outils et des solutions mis en place par les collaborateurs, des donn\u00e9es et du savoir-faire partag\u00e9s via ces outils, et de garantir la s\u00e9curit\u00e9 de ces processus.<\/p>\n<p>Ce besoin est encore plus prononc\u00e9 dans le monde dynamique et interconnect\u00e9 d\u2019aujourd\u2019hui, o\u00f9 les applications et solutions tierces sont facilement accessibles et int\u00e9gr\u00e9es.  Les dommages potentiels li\u00e9s \u00e0 la perte de contr\u00f4le sur les nombreuses applications ayant acc\u00e8s et autorisations \u00e0 vos donn\u00e9es ne n\u00e9cessitent aucune explication.  Les responsables de la s\u00e9curit\u00e9 dans les entreprises de taille moyenne sont confront\u00e9s \u00e0 un ensemble unique de d\u00e9fis qui n\u00e9cessitent une approche distincte pour les surmonter. <\/p>\n<p>Pour commencer \u00e0 att\u00e9nuer les risques associ\u00e9s aux applications tierces, il faut d\u2019abord comprendre le principe fondamental derri\u00e8re ces risques.<\/p>\n<h2 style=\"text-align: left;\"><strong>S\u00e9curit\u00e9 SaaS 101<\/strong><\/h2>\n<p>S&#8217;assurer que les employ\u00e9s int\u00e8grent, connectent et utilisent les applications en toute s\u00e9curit\u00e9, sans avoir recours \u00e0 une liste blanche, sans d\u00e9penser de ressources pr\u00e9cieuses ou se lancer dans une course \u00e0 l&#8217;oie sauvage, peut sembler une t\u00e2che ardue.  Relever ce d\u00e9fi commence par comprendre deux caract\u00e9ristiques importantes de la s\u00e9curit\u00e9 SaaS moderne\u00a0:<\/p>\n<ol style=\"text-align: left;\">\n<li><strong>Applications tierces d&#8217;aujourd&#8217;hui = applications SaaS\u00a0:<\/strong> Alors que les entreprises de taille moyenne connaissent une croissance rapide, l\u2019int\u00e9gration et l\u2019utilisation d\u2019applications SaaS sont devenues de plus en plus r\u00e9pandues.  Cette mont\u00e9e en puissance du SaaS apporte des avantages significatifs en termes d\u2019efficacit\u00e9 op\u00e9rationnelle et de flexibilit\u00e9.  Cependant, cela aussi<a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/tprm\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=TPRM%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\"> introduit des d\u00e9fis complexes<\/a> dans le maintien de mesures de s\u00e9curit\u00e9 robustes.  L\u2019\u00e9poque o\u00f9 les employ\u00e9s devaient passer par l\u2019informatique (et par la suite, la s\u00e9curit\u00e9) pour int\u00e9grer une application dont ils avaient besoin est r\u00e9volue depuis longtemps.  Les employ\u00e9s diligents souhaitant r\u00e9soudre efficacement un probl\u00e8me ou un besoin commercial vont probablement rechercher et trouver une solution SaaS en ligne.  Ces solutions ne n\u00e9cessitent souvent rien de plus qu&#8217;un nom d&#8217;utilisateur et un mot de passe, proposent des essais gratuits ou des versions gratuites et demandent \u00ab uniquement \u00bb des autorisations sur les donn\u00e9es de votre entreprise en retour.  Un exemple classique est presque n\u2019importe quel SaaS GenAI ou bas\u00e9 sur l\u2019IA.<\/li>\n<li><strong>La gestion des usages SaaS ne peut pas \u00eatre effectu\u00e9e manuellement\u00a0: <\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/report\/the-2024-state-of-saas-security\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Report%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\">Des recherches r\u00e9centes montrent<\/a> que l&#8217;employ\u00e9 moyen utilise 29 applications SaaS et qu&#8217;un utilisateur sur cinq utilise des applications que personne d&#8217;autre dans l&#8217;organisation n&#8217;utilise.  Cela entra\u00eene un probl\u00e8me informatique fant\u00f4me moderne et un manque total de surveillance et de contr\u00f4le sur la couche SaaS dans une organisation.  La complexit\u00e9 de la s\u00e9curisation de l&#8217;utilisation du SaaS est encore aggrav\u00e9e par la nature \u00e9volutive de ces applications, notamment avec l&#8217;int\u00e9gration de l&#8217;intelligence artificielle (IA).  Les entreprises modernes qui exploitent de nombreuses applications SaaS et IA sont confront\u00e9es \u00e0 une cha\u00eene logistique d&#8217;applications complexe qui ajoute des niveaux de complexit\u00e9 en mati\u00e8re de contr\u00f4le de s\u00e9curit\u00e9.  Ce sc\u00e9nario n\u00e9cessite une surveillance vigilante de l\u2019acc\u00e8s des utilisateurs et des pratiques de partage de donn\u00e9es afin d\u2019\u00e9viter de cr\u00e9er par inadvertance des portes d\u00e9rob\u00e9es dans la cha\u00eene d\u2019approvisionnement dans l\u2019organisation, pouvant conduire \u00e0 une perte de contr\u00f4le sur la propri\u00e9t\u00e9 intellectuelle critique.  Garder une trace, surveiller, \u00e9valuer et g\u00e9rer le SaaS peut \u00eatre une t\u00e2che TR\u00c8S lourde.  Surtout, comme mentionn\u00e9 ci-dessus, lorsque vos employ\u00e9s sont habitu\u00e9s \u00e0 travailler d\u2019une certaine mani\u00e8re et que changer cela n\u2019est pas non plus une t\u00e2che facile pour eux.<\/li>\n<\/ol>\n<h2 style=\"text-align: left;\"><strong>La solution\u00a0: laissez-les utiliser le SaaS (ils le feront de toute fa\u00e7on)<\/strong><\/h2>\n<p>Contrairement aux tr\u00e8s petites entreprises qui n\u2019ont pas encore \u00e9tabli leurs besoins en mati\u00e8re de s\u00e9curit\u00e9 ou aux grandes entreprises qui disposent de vastes ressources en mati\u00e8re de s\u00e9curit\u00e9, les entreprises de taille moyenne se retrouvent confront\u00e9es \u00e0 un ensemble unique de besoins.  Traditionnellement, les solutions de s\u00e9curit\u00e9 SaaS ont \u00e9t\u00e9 con\u00e7ues pour les grandes entreprises, offrant un niveau de complexit\u00e9 et une demande de ressources irr\u00e9alisables pour les entreprises de taille moyenne.  Ce d\u00e9calage laisse une partie consid\u00e9rable du march\u00e9 vuln\u00e9rable, car ces entreprises peinent \u00e0 trouver des solutions de s\u00e9curit\u00e9 \u00e0 la fois efficaces et \u00e9volutives pour leurs mod\u00e8les op\u00e9rationnels sp\u00e9cifiques.  Alors, que peut-on faire avec des ressources limit\u00e9es et des attentes \u00e9lev\u00e9es ?  Il existe aujourd\u2019hui de nombreuses solutions de s\u00e9curit\u00e9 SaaS sur le march\u00e9, et choisir celle qui convient le mieux \u00e0 votre organisation peut s\u2019av\u00e9rer une t\u00e2che tr\u00e8s d\u00e9routante.  Voici quelques \u00e9l\u00e9ments \u00e0 consid\u00e9rer\u00a0:<\/p>\n<ol>\n<li><strong>L\u2019ampleur du probl\u00e8me : <\/strong>Bien que trouver une organisation qui n&#8217;utilise pas beaucoup les applications SaaS soit un v\u00e9ritable d\u00e9fi, il est primordial de comprendre l&#8217;\u00e9tendue de leur utilisation et, plus encore, l&#8217;\u00e9tendue de leur utilisation fant\u00f4me potentielle.  Avec l&#8217;utilisation croissante du SaaS et \u00e9tant donn\u00e9 que de nombreux employ\u00e9s contournent par n\u00e9gligence les syst\u00e8mes de gestion des acc\u00e8s aux identit\u00e9s des organisations et souvent les authentifications multifactorielles, les \u00e9quipes de s\u00e9curit\u00e9 doivent \u00eatre en mesure d&#8217;\u00e9valuer l&#8217;\u00e9tendue du risque introduit par les applications SaaS non autoris\u00e9es.  Cela est souvent plus facile qu&#8217;on pourrait le penser, avec l&#8217;aide de solutions gratuites et faciles \u00e0 int\u00e9grer telles que <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\">L&#8217;outil de d\u00e9couverte SaaS gratuit de Wing Security. <\/a><\/li>\n<li><strong>Taille et comp\u00e9tences de l&#8217;\u00e9quipe\u00a0:<\/strong> Il est essentiel d&#8217;adapter la solution de s\u00e9curit\u00e9 SaaS aux capacit\u00e9s de l&#8217;\u00e9quipe.  Les entreprises dot\u00e9es de grandes \u00e9quipes d&#8217;experts peuvent b\u00e9n\u00e9ficier de <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/cloud\/automated-saas-security-vs-casb\" target=\"_blank\">Courtiers en s\u00e9curit\u00e9 d&#8217;acc\u00e8s au cloud (CASB)<\/a> solutions, tandis que les syst\u00e8mes du march\u00e9 interm\u00e9diaire devraient rechercher des offres offrant une automatisation significative pour r\u00e9duire la charge de gestion.  Bien que la plupart des solutions mettent en \u00e9vidence les diff\u00e9rents risques et vuln\u00e9rabilit\u00e9s, avec une \u00e9quipe plus petite, il est conseill\u00e9 de rechercher des solutions offrant des capacit\u00e9s de rem\u00e9diation int\u00e9gr\u00e9es au produit. <\/li>\n<li><strong>\u00c9tat de maturit\u00e9 de la s\u00e9curit\u00e9\u00a0:<\/strong> Alors que le besoin de s\u00e9curit\u00e9 SaaS est de plus en plus clair et r\u00e9pandu dans la plupart des r\u00e9unions de conseil d&#8217;administration, en particulier avec l&#8217;introduction relativement r\u00e9cente et tr\u00e8s pr\u00e9occupante de GenAI dans le SaaS, de nombreuses entreprises de taille moyenne cherchent \u00e0 d\u00e9marrer avec une solution plus petite et plus adapt\u00e9e.  Celui qui ne p\u00e8se pas lourd sur leur budget, r\u00e9pond \u00e0 leurs besoins fondamentaux et offre la possibilit\u00e9 d&#8217;\u00e9voluer \u00e0 leurs c\u00f4t\u00e9s \u00e0 mesure qu&#8217;ils d\u00e9veloppent leur posture de s\u00e9curit\u00e9 globale. <\/li>\n<\/ol>\n<h2 style=\"text-align: left;\"><strong>Relever les d\u00e9fis de front<\/strong><\/h2>\n<p>Dans le domaine des entreprises de taille moyenne, le d\u00e9ploiement d&#8217;applications SaaS pose d&#8217;importants d\u00e9fis en mati\u00e8re de s\u00e9curit\u00e9.  Conscient de cela, Wing Security a d\u00e9velopp\u00e9 un <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/solution\/pricing\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Pricing%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\">approche produit \u00e0 plusieurs niveaux<\/a> con\u00e7u pour relever ces d\u00e9fis de front.  En tirant parti de l&#8217;automatisation, leurs solutions visent \u00e0 r\u00e9duire les co\u00fbts de main-d&#8217;\u0153uvre et \u00e0 s&#8217;aligner sur les budgets du march\u00e9 interm\u00e9diaire, en g\u00e9rant efficacement le probl\u00e8me d\u00e9centralis\u00e9 de l&#8217;utilisation n\u00e9gligente du SaaS par les initi\u00e9s avec un temps de gestion minimal requis, soit moins de 8 heures par mois.  Cette strat\u00e9gie implique que les RSSI peuvent att\u00e9nuer efficacement les risques critiques de s\u00e9curit\u00e9 SaaS sans avoir besoin d&#8217;allocation de ressources suppl\u00e9mentaires, \u00e9conomisant ainsi des heures de travail consid\u00e9rables.<\/p>\n<p>\u00c0 mesure que les entreprises de taille moyenne continuent d&#8217;\u00e9voluer et d&#8217;int\u00e9grer plus profond\u00e9ment les applications SaaS dans leurs cadres op\u00e9rationnels, l&#8217;imp\u00e9ratif de solutions de s\u00e9curit\u00e9 \u00e9volutives et efficaces devient plus prononc\u00e9.  L&#8217;introduction par Wing Security de solutions adapt\u00e9es aux besoins uniques de ces entreprises repr\u00e9sente une avanc\u00e9e cruciale dans la r\u00e9duction de l&#8217;\u00e9cart entre la demande croissante de s\u00e9curit\u00e9 SaaS et la disponibilit\u00e9 de solutions accessibles et efficaces pour le march\u00e9 interm\u00e9diaire.  En mettant l&#8217;accent sur l&#8217;automatisation et une couverture compl\u00e8te, Wing Security r\u00e9pond aux d\u00e9fis distincts pr\u00e9sent\u00e9s par le paysage num\u00e9rique actuel, permettant aux entreprises de taille moyenne de s\u00e9curiser leurs applications SaaS sans sacrifier l&#8217;efficacit\u00e9, l&#8217;\u00e9volutivit\u00e9 ou les ressources pr\u00e9cieuses.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/from-500-to-5000-employees-securing-3rd.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 mars 2024\ue804L&#8217;actualit\u00e9 des hackersS\u00e9curit\u00e9 SaaS \/ \u00c9valuation des vuln\u00e9rabilit\u00e9s L&#8217;\u00e9tape du cycle de vie, la taille et l&#8217;\u00e9tat d&#8217;une entreprise ont un impact significatif sur ses besoins, politiques et priorit\u00e9s en mati\u00e8re de s\u00e9curit\u00e9. Cela est particuli\u00e8rement vrai pour les entreprises modernes de taille interm\u00e9diaire qui connaissent ou ont connu une croissance rapide. Alors [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1178164,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,429,28159,8896,3244,4159,4171,65,200271,7953,200268,14267,200269,200270,19071,128318,4172,4169,4365,40786,4166,4164],"class_list":["post-1178163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dans","tag-dapplications","tag-employes","tag-entreprises","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-lutilisation","tag-mises-a-jour-sur-la-cybersecurite","tag-moyenne","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securiser","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-taille","tag-tierces","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1178163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1178163"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1178163\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1178164"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1178163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1178163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1178163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}