Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Xavier Mathis, Okta France : les RSSI doivent poursuivre leurs efforts de sensibilisation des COMEX aux problématiques de sécurité

octobre 2022 par Marc Jacob

A l’occasion des Assises, Okat a présenté son offre en matière de gestion des identités et des accès que ce soit pour les collaborateurs (IAM) ou pour les clients (CIAM). Pour Xavier Mathis, Directeur Commercial Comptes Stratégiques d’Okta France les RSSI doivent poursuivre leurs efforts de sensibilisation des comités d’administrations aux problématiques de sécurité.

Global Security Mag : Qu’allez-vous présenter à l’occasion de l’édition 2022 des Assises ?

Xavier Mathis : A l’occasion des Assises de la sécurité 2022, Okta France a présenté son offre en matière de gestion des identités et des accès que ce soit pour les collaborateurs (IAM) ou pour les clients (CIAM).

GS Mag : Quel a été le thème de votre conférence ?

Xavier Mathis : Services en ligne : concilier sécurité et expérience utilisateur grâce au CIAM. L’objectif de cet atelier est de présenter la nécessité de gérer les identités et les accès pour répondre aux attentes des utilisateurs externes BtoC ou BtoB. Ces derniers sont trop souvent victimes de points de friction lors de leur connexion, or la fluidité est désormais primordiale pour satisfaire leurs besoins. Grâce au CIAM, les entreprises peuvent fournir mettre à disposition des services digitaux à leurs utilisateurs externes (clients ou partenaires) de façon rapide et facile pour eux, sans faire de concessions sur la sécurité.

GS Mag : Quels sont les points forts de la solution que vous avez présenté ?

Xavier Mathis : Okta Identity est une plateforme qui permet de sécuriser les accès à toutes les ressources informatiques des entreprises pour connecter les bonnes personnes au bon moment. Nos solutions permettent de répondre au défi de lier facilité d’usage et sécurité. Plus de 16 400 entreprises dans le monde font confiance à Okta pour sécuriser leurs interactions numériques avec leurs collaborateurs, partenaires et clients. Okta est également systématiquement classé parmi les leaders par les principaux analystes du marché.

GS Mag : De quelle manière votre stratégie est-elle amenée à évoluer pour aider les entreprises à lutter contre les cybermenaces ?

Xavier Mathis : Chez Okta, nous pratiquons ce que nous prêchons. Notre stratégie de sécurité est axée sur l’identité, en plus de pratiques communes en termes de sécurité de base qui se doit d’être impeccable. Selon Gartner, la sécurité centrée sur l’identité a d’ailleurs atteint une "masse critique" au cours de l’année écoulée, ce qui se reflète dans la demande de nos clients à mesure que l’étendue des cybermenaces s’élargit.

L’approche Zero Trust, basée sur l’identité, sera le meilleur choix pour toute organisation soucieuse de garantir des mesures de sécurité efficace. Le principe du Zero Trust est simple : tout le trafic réseau doit être considéré comme non fiable jusqu’à ce qu’il soit approuvé. L’utilisation de cette approche "ne pas faire confiance, toujours vérifier" (don’t trust, always verify) est particulièrement utile pour la gestion de la main-d’œuvre à distance et hybride, d’autant plus que la menace des ransomwares ne cesse de croître.

Au cours des prochaines années, nous verrons de plus en plus les stratégies des organisations évoluer et passer à ce type d’approche. Des secteurs soucieux de la sécurité, de par leur gestion de données sensibles, comme les services financiers, ont déjà franchi le pas. D’après notre dernier State of Zero Trust Report, 100 % des organisations du secteur des services financiers par exemple, ont déclaré qu’elles prévoyaient de mettre en place une initiative de confiance zéro dans les 12 à 18 mois à venir. Cela intervient après que le secteur a été confronté à une augmentation de 35 % des attaques de ransomware, (plus que tout autre marché), selon le dernier rapport de l’Anti-Phishing Working Group (APWG).

GS Mag : Enfin, quel message souhaitez-vous faire passer aux RSSI ?

Xavier Mathis : Au premier semestre 2022, près de 300 millions de tentatives frauduleuses de comptes ont été décomptées d’après notre rapport State of Secure Identity 2022. Les entreprises ne peuvent donc plus se passer de mettre en place un système d’authentification multifacteur (MFA) face à des attaques toujours plus nombreuses et toujours plus sophistiquées. Le choix des seconds facteurs d’authentification doit aussi être renforcé : une empreinte digitale par exemple, est plus difficilement usurpable par les cybercriminels !

Enfin, les RSSI doivent poursuivre leurs efforts de sensibilisation des comités d’administrations aux problématiques de sécurité IT. Cette année, l’adoption du Zero Trust par les CA a bondi de 500%, d’après le rapport State of Zero Trust Security 2022 d’Okta et 97% des entreprises ont mis en place ou prévoient de mettre en place dans les 12 à 18 prochains mois des initiatives de Zero Trust. C’est là la bonne voie à suivre pour offrir des expériences sécurisées et fluides.


Articles connexes:

Voir les articles précédents

    

Voir les articles suivants