Qu'est-ce qu'un indicateur clé de risque en cybersécurité?
Les indicateurs clés de risque (KRI) sont des métriques essentielles utilisées par les responsables de la sécurité et les équipes de gestion des risques pour surveiller et mesurer l'exposition aux risques cybernétiques.
Ils permettent de suivre les évolutions du profil de risque de votre organisation, de fournir des insights sur les vulnérabilités de votre infrastructure de sécurité ou de votre environnement numérique, et de soutenir une surveillance continue des risques entre les audits de sécurité.
Les KRI sont souvent confondus avec les indicateurs clés de performance (KPI), mais il existe une différence. Les KRI vous permettent de surveiller et de quantifier le risque cybernétique afin d'initier rapidement des actions correctives. En revanche, un KPI mesure la performance en matière de sécurité, les progrès par rapport aux objectifs et les tendances au fil du temps.
Examinons cinq KRI que vous devriez surveiller pour comprendre les risques potentiels auxquels votre organisation est confrontée.
KRI n°1: L'étendue de votre surface d'attaque
Un KPI important est de savoir où le risque se cache dans votre environnement numérique. Mais à mesure que votre entreprise s'étend vers le cloud, à travers les unités commerciales, les zones géographiques et les emplacements distants, il peut être difficile de découvrir et de valider votre empreinte numérique, d'identifier les risques potentiels et de prioriser les actions correctives.
Une façon d'obtenir cette visibilité est d'utiliser un outil de découverte et de reporting tel que le scan de la surface d'attaque. Cette technologie effectue automatiquement et en continu l'inventaire de vos actifs numériques, bien au-delà de votre périmètre réseau traditionnel. Les résultats sont présentés sous forme de tableaux de bord, les actifs sont localisés géographiquement, et les zones de risque concentré sont mises en évidence afin que vous puissiez rapidement les traiter.
Les KRI à surveiller incluent:
- Instances inconnues précédemment de services cloud ou de shadow IT et leur posture de risque.
- Unités commerciales, filiales ou bureaux distants qui ne respectent pas les politiques de sécurité de l'entreprise.
- Profil de risque des actifs numériques critiques, tels qu'une instance cloud qui stocke des données sensibles.
- Zones d'exposition au risque les plus élevées.
KRI n°2: Présence de logiciels malveillants
La présence de logiciels malveillants sur votre réseau est un indicateur fort de la probabilité d'une violation, et obtenir une visibilité sur l'activité des malwares est essentiel pour réduire l'exposition de votre organisation aux risques cybernétiques. Cependant, les développeurs de malwares sont habiles à concevoir des logiciels malveillants qui peuvent passer inaperçus par les outils antivirus et de scan traditionnels.
Bien qu'aucune organisation ne soit à l'abri des malwares, vous pouvez utiliser les puissants insights basés sur les données de Bitsight pour découvrir les machines qui pourraient déjà être compromises. Vous pouvez également identifier les comportements des utilisateurs susceptibles d'introduire des malwares sur votre réseau et classifier le niveau de risque posé à votre entreprise.
Les KRI liés aux malwares à surveiller incluent:
- L'exposition des identifiants des employés sur le dark web (les hackers utilisent ces informations pour infiltrer votre réseau et installer des malwares).
- Instances de fichiers compromis téléchargés par les employés.
- Nombre de machines affectées par des malwares ou des botnets.