Chaque jour, les services critiques, notamment liés à la santé, l’administration ou autre service public s’appuient sur des systèmes informatiques essentiels mais encore trop vulnérables. Derrière ces derniers, les professionnels qui les protègent passent souvent inaperçus. Pourtant, imaginez que les systèmes d’un hôpital défaillent lors d’une intervention chirurgicale critique, que le verrouillage de sécurité d’un bâtiment scolaire tombe en panne lors d’un incident ou que le réseau d’intervention d’urgence d’un gouvernement d’État s’effondre lors d’une catastrophe naturelle. Ces scénarios constituent aujourd’hui des hypothèses réelles auxquelles sont confrontés les héros méconnus de notre ère numérique : ceux qui sécurisent les réseaux et travaillent sans relâche en coulisse pour s’assurer de notre connectivité, que nos données personnelles restent protégées et nos vies le moins perturbées possible.
Tribune par Drew Simonis, DSSI chez Juniper Networks – La dépendance numérique des industries critiques rend aujourd’hui la sécurisation de leurs infrastructures informatiques absolument essentielle. Qu’il s’agisse de diagnostics basés sur l’IA dans les hôpitaux, de sessions d’e-learning dans les écoles, d’analyse de données en temps réel dans des situations d’urgence gouvernementale, la technologie est l’épine dorsale de notre quotidien. Cette dépendance introduit toutefois des vulnérabilités et font des équipes cybersécurité des profils essentiels pour maintenir notre confort et notre intégrité.
L’enjeu de la sécurisation et de la sécurité des services essentiels
Pour de nombreux secteurs, le maintien d’une disponibilité constante et sécurisée du réseau constitue un défi de taille. Les experts sécurité des réseaux sont ainsi soumis à une pression immense, souvent avec des ressources et un personnel limités, tout en faisant face à des cybermenaces en constante évolution. Pour en comprendre les enjeux, il convient de s’interroger sur le rôle essentiel de ces experts pour assurer la continuité des services essentiels.
Alors qu’ils se concentrent sur la fiabilité et les performances de l’infrastructure de routage et de commutation, les équipes de sécurité doivent aussi se spécialiser dans la protection du matériel et des logiciels (et donc des données) contre les violations et autres menaces. Historiquement, il s’agit pourtant de rôles distincts fonctionnant en silos, mais les progrès rapides du paysage technologique actuel exigent une nouvelle collaboration et une interopérabilité plus étroites.
On peut donc affirmer que la pression n’est nulle part plus ressentie que dans le secteur de la santé, où des vies dépendent littéralement du fonctionnement ininterrompu des dispositifs médicaux et des systèmes de réseau.
Dans un grand hôpital, les équipes cyber gèrent et protègent environ 15 000 appareils, dont beaucoup contiennent des données très sensibles et effectuent des actions vitales. Ces professionnels doivent donc sécuriser ces données et les applications hautement prioritaires des informations de santé protégées (PHI), que ce soit dans le datacenter ou le cloud, appliquer des politiques de sécurité cohérentes dans les environnements distribués et naviguer dans l’« Internet des objets médicaux » (IoMT) en pleine croissance. Dans cet environnement aux enjeux élevés, même une défaillance momentanée peut avoir de lourdes conséquences.
Des réseaux résilients et robustes permettent ainsi de surmonter ces obstacles et de se concentrer sur l’innovation au-delà des responsabilités principales, qu’il s’agisse d’améliorer l’efficacité opérationnelle ou d’améliorer les soins.
Une défense proactive dans un paysage de menaces complexe
Les cyberattaques sont de plus en plus sophistiquées, avec l’exemple des récentes augmentations des ransomwares alimentés par l’IA. Les professionnels de la cybersécurité doivent cependant garder une longueur d’avance sur ces menaces, malgré le manque de personnel et les océans de données à protéger.
Les modèles de sécurité traditionnels, composés notamment de pare-feu périmétrique, ne sont plus efficaces à eux seuls. Avec des malwares ou des vulnérabilités exploitées, les hackers peuvent les contourner et s’immiscer dans le réseau sans être détectés.
Cette réalité exige un niveau optimal de détection et une réponse proactive aux menaces pour protéger les informations sensibles et prévenir les perturbations. Cela nécessite alors une combinaison de mesures de sécurité fondamentales avancées, notamment avec l’authentification multifactorielle (MFA), les systèmes de détection d’intrusion et les renseignements proactifs sur les menaces. Pour aller plus loin, l’IA et l’automatisation peuvent aussi jouer un rôle essentiel dans l’identification et la réponse aux menaces en temps réel, en minimisant le temps moyen de résolution (MTTR) et même en obtenant des résultats « sans réponse » où les menaces sont identifiées et neutralisées avant même de causer un impact.
Pour renforcer les systèmes de défenses traditionnels, les réseaux modernes doivent adopter une nouvelle approche multicouche, intégrant des mesures telles que le Zero Trust et, de plus en plus, la détection et l’atténuation des menaces AI-natives. Le Zero Trust, par exemple, vérifie chaque utilisateur et appareil au sein du réseau, tandis que l’IA analyse les modèles de trafic pour identifier et bloquer les activités suspectes.
Il est indéniable que l’IA est en train de changer fondamentalement le paysage de la cybersécurité, tant pour les hackers que pour les « défenseurs ». Pourtant, l’expertise humaine est irremplaçable. Alors que l’IA peut traiter les données et signaler les anomalies, des professionnels formés prennent en effet les décisions qui protègent en fin de compte ces infrastructures critiques.
L’humain pour le dévouement, l’expertise et la collaboration
Il y a deux domaines critiques dans lesquels l’humain reste indispensable dans les opérations de cybersécurité : l’interprétation des menaces et la réponse.
Pour l’interprétation de la menace, imaginons une alerte déclenchée par une anomalie au sein d’un réseau. L’IA peut identifier l’activité inhabituelle, mais n’aura pas l’intuition et la compréhension contextuelle nécessaires pour discerner une cybermenace légitime d’une simple irrégularité. C’est là qu’intervient l’expertise des professionnels réseaux et cybersécurité, apportant un niveau de réflexion critique et d’analyse que les algorithmes d’IA, bien que bien formés et sophistiqués, ne peuvent pas encore reproduire.
De plus, l’aspect collaboratif de la réponse aux incidents souligne encore une fois l’importance du point de vue humain. Lorsqu’une faille de sécurité potentielle est détectée, elle nécessite une communication efficace et une compréhension partagée entre le réseau et les équipes de sécurité. La capacité de ces équipes à corréler et à interpréter des informations provenant de sources diverses, à tenir compte du contexte plus large et à porter un jugement basé sur l’expérience est ce qui détermine en fin de compte l’efficacité de la réponse.
La responsabilité partagée de protection des industries critiques doit être un facteur de motivation pour les professionnels qui agissent en première ligne. Combler les fossés historiques et appliquer leur point de vue critique sur des situations complexes est clé pour garantir que nos industries critiques restent opérationnelles, fluides et sécurisés.
Dans un monde de plus en plus interconnecté, les experts réseau et de la cybersécurité constituent l’épine dorsale sur laquelle repose toute notre infrastructure numérique. Ils sont les gardiens de nos données et de nos expériences en ligne, et leur expertise, leur dévouement et leur engagement indéfectible assurent le bon déroulement de notre quotidien.
À mesure que la technologie évolue, notre investissement dans ces profils doit également évoluer. Les solutions AI-native brisent les silos entre les équipes réseau et cybersécurité, favorisant la collaboration et rationalisant les opérations. Mais les solutions seules ne suffisent pas. L’humain, dévoué, expert et souvent sous-estimé, est celui qui assure réellement notre sécurité, notre stabilité et le fonctionnement de notre économie numérique.





