Skip to content

Chaque jour, nous faisons d'innombrables choix qui influencent nos activités. Faut-il prendre un beignet sur la pile de la salle de pause ou aller à la salle de sport ? Chaque décision a des implications à court et à long terme. Si les beignets sont votre aliment préféré, vous pouvez décider que l'expérience sucrée et délicieuse qu'ils vous procurent éclipse les effets à long terme de 500 calories et de 30 grammes de sucre sur votre organisme, quels qu'ils soient.

Tout choix implique des compromis. En choisissant une option, vous risquez de passer à côté de quelque chose d'autre. Pire encore, il arrive que les avantages et les résultats ne se manifestent pas immédiatement, de sorte qu'il faut parfois du temps pour que les effets d'un compromis deviennent évidents.

Lorsque vous prenez des décisions en matière de technologie, et en particulier de cybersécurité, toutes les solutions que vous envisagez sont assorties de compromis. L'essentiel est de comprendre quels sont les compromis qui n'en valent pas la peine. Lorsque vous prenez des décisions, vous devez tenir compte des conséquences à court et à long terme de votre choix.

Historiquement, dans le domaine de la cybersécurité, les entreprises ont souvent privilégié la facilité d’utilisation au détriment de la sécurité. Le vieil adage selon lequel “ la meilleure sécurité est celle que l’on utilise réellement ” est sans aucun doute vrai. Mais de nombreuses entreprises accordent tellement d’importance à la “ simplicité ” qu’elles en oublient les compromis en matière de sécurité qu’elles doivent accepter pour obtenir cette facilité d’utilisation tant convoitée. Par exemple, si vous examinez solutions d'authentification multifactorielle (MFA), c'est toujours pratique d'avoir une installation facile. Plus vite on peut l'allumer, mieux c'est, non ?

Oui, mais la facilité d'installation est-elle aussi importante que le fait d'avoir authentification hors ligne et basculement à d'autres options d'authentification en cas de panne d'internet ? Probablement pas.

Il se peut que vous ne configuriez un système ou un utilisateur qu'une seule fois, mais les lacunes en matière de sécurité ont de graves conséquences à long terme. Le fait qu'il n'ait fallu que 30 secondes pour configurer un utilisateur n'a pas d'importance si vous avez une brèche dans votre système un mois plus tard. Verizon a constaté que 82% des violations impliquent des éléments humains comme le vol d'informations d'identification et l'hameçonnage. En raison de l'augmentation de la numérisation et de la perte de tout type de périmètre de réseau, les organisations doivent réévaluer leur calcul. Ces 30 secondes ne valent pas le temps et l'argent qu'il faudra consacrer à la réparation d'une faille.

Les entreprises ne peuvent tout simplement pas se permettre de sacrifier la sécurité sur l'autel de la commodité. Mais elles ne peuvent pas non plus ajouter tellement de frictions qu'elles font fuir les utilisateurs. Cette situation est perdante. Idéalement, l'objectif devrait être à la fois la sécurité et de la commodité.

Une sécurité robuste en permanence

Les fonctions d'authentification permanente, de haute disponibilité (HA) et hors ligne sont essentielles pour de nombreuses organisations. Le MFA ne peut pas fonctionner seulement de temps en temps ; il doit fonctionner tout le temps et prendre en charge tous les systèmes d'exploitation utilisés par les utilisateurs.

De nombreuses entreprises de taille moyenne à grande, dotées d'un parc informatique complexe, sont également confrontées à un mélange de ressources sur site, en nuage et mobiles, qui nécessitent toutes un accès protégé. Ces entreprises doivent prendre en charge des plates-formes, des applications et des infrastructures critiques sur site ou héritées, ainsi que des milliers de ressources supplémentaires gérées et de normes ouvertes. En procédant de la sorte, elles n'ont plus besoin de solutions multiples de gestion de l'identité, et garantit une expérience utilisateur transparente, du poste de travail au centre de données et à l'informatique en nuage.

Toute solution d'authentification doit être en mesure d'offrir une sécurité complète qui soit à la fois pratique pour les utilisateurs finaux et facile à déployer et à maintenir pour le service informatique. Une solution doit offrir un large éventail d'options d'authentification telles que le push to approve, le mot de passe à usage unique (OTP), la biométrie, FIDO, le SMS et les jetons matériels pour tenir compte d'un éventail d'utilisateurs et de préférences.

Au-delà de s'adapter aux préférences individuelles des utilisateurs, votre solution d'authentification multifactorielle (MFA) doit également s'adapter à différentes situations. L'authentification basée sur les risques renforce la sécurité uniquement si l'analyse comportementale et d'autres fonctionnalités avancées indiquent que le risque le justifie. L'authentification basée sur le risque automatise l'analyse contextuelle ou comportementale d'une série d'indicateurs de risque, tels que les caractéristiques de l'appareil, les comportements de l'utilisateur et la géolocalisation. Plus le niveau de risque présenté est élevé, plus la probabilité qu’il s’agisse d’une identité ou d’une action frauduleuse est grande. Si le moteur d’évaluation des risques détermine que la demande dépasse les limites acceptables définies par la politique, une mesure de “ renforcement ” est alors requise, impliquant une autre forme d’authentification.

RSA : une technologie d'authentification à laquelle vous pouvez faire confiance

RSA est à la pointe des technologies d'authentification depuis plus de 30 ans. Nos solutions sont conçues pour garantir la fiabilité et s'appuient sur les dernières normes cryptographiques. Que votre entreprise commence tout juste à migrer ses applications vers le cloud ou qu'elle soit déjà bien engagée dans une transition complète vers le cloud, « zéro confiance » Grâce à leur mise en œuvre, nos solutions peuvent vous aider à mener à bien vos initiatives en matière de cybersécurité. Ne vous contentez pas d'un choix entre l'un ou l'autre. Découvrez comment la véritable technologie hybride permet enfin de bénéficier des avantages des deux systèmes à la fois.

Prévenir les menaces avant qu'elles ne se concrétisent

Les mots de passe ne suffisent pas à eux seuls. Découvrez comment l'authentification multifactorielle RSA bloque les attaques par usurpation d'identité avant même qu'elles ne se produisent, sans compliquer la vie de vos utilisateurs.
Découvrez les solutions MFA