NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Approbation

DSI : « Ce qui a été déterminant pour moi, c’est que Passguard est une organisation indépendante »

La sécurité de l’information attire de plus en plus l’attention des organisations de santé. Nous en avons parlé avec une grande organisation de santé située dans le sud des Pays-Bas. La sécurité de l’information est un thème important pour elle : elle identifie en permanence les vulnérabilités et met en œuvre des améliorations. L’un des outils qu’elle utilise à cette fin est Passguard. Pourquoi ? Nous avons posé la question au DSI.

Pourquoi

Pourquoi vouliez-vous cartographier les risques liés au dark web ? 

De nombreuses entreprises ne se concentrent que sur leurs propres systèmes pour évaluer leur sécurité, par exemple en réalisant des tests d’intrusion. C’est important, mais cela ne donne pas une vision complète. Il se passe tellement de choses dans le vaste et rude monde extérieur, dont vous n’avez aucune visibilité. Je voulais cartographier ces vulnérabilités plus largement.

"Il se passe tellement de choses dans le vaste et rude monde extérieur, dont vous n’avez aucune visibilité."

Et pourquoi avoir spécifiquement choisi Passguard ? 

Le facteur décisif pour moi était que Passguard est une organisation indépendante : ce n’est pas un prestataire de services existant ayant des intérêts directs dans les résultats d’un scan. Grâce au quick scan gratuit de Passguard, j’ai pu voir rapidement ce qui se passait. Cela m’a aidé à rendre son importance tangible pour le conseil d’administration. Nous avons pu agir rapidement pour cartographier et atténuer les risques.

Résultats

Quels ont été les résultats ? 

Vous savez que des éléments peuvent apparaître au cours d’un tel scan. Cela a également été le cas pour nous. Par exemple, il est devenu clair qu’il y avait beaucoup d’« intérêt » pour notre organisation. Notre constat : nous pouvons mieux protéger les informations en empêchant les accès non autorisés aux systèmes internes via des comptes d’employés. On pressent que cela peut arriver, et l’on entend des histoires. Mais après un tel scan, on voit les faits réels. Cela a donné à chacun une image très claire de notre situation.

"Notre constat : nous pouvons mieux protéger les informations en empêchant les accès non autorisés aux systèmes internes via des comptes d’employés."

Un résultat particulier s’est-il démarqué ? 

À partir d’un appareil personnel infecté par un malware infostealer, nous avons détecté un accès important. Par ailleurs, il est devenu clair que la plupart des risques surviennent à l’intersection de la vie professionnelle et de la vie privée. Cela crée des risques que nous voulons anticiper.

Gestion des infections

Qu’avez-vous fait des résultats ? 

Nous avons immédiatement agi sur les principaux risques. Ensuite, nous avons continué à les traiter. Mais pas en utilisant les résultats comme un bâton pour frapper les gens, plutôt comme un moyen de donner davantage de priorité et d’attention à la sécurité de l’information. Cela signifie mener des actions contrôlées pour résoudre proprement les risques sans créer d’autres problèmes.

Nous utilisons également les résultats de l’étude Passguard pour sensibiliser au sein de l’organisation. Cela concerne non seulement notre équipe de direction et le conseil d’administration, mais aussi les campagnes de sensibilisation destinées au personnel.

"Nous utilisons également les résultats de l’étude Passguard pour sensibiliser au sein de l’organisation."

Y a-t-il eu une fonctionnalité particulière de Passguard qui s’est démarquée ? 

Le tri au niveau du compte est formidable, car il offre immédiatement une vue d’ensemble, ce qui est excellent pour la sensibilisation.

En conclusion

Et maintenant ? 

Nous continuons désormais. Ce n’était pas une étape ponctuelle pour nous. C’est pourquoi Passguard continuera à mesurer et à surveiller ce qui se passe afin que nous restions à jour face à ces risques.

Recommanderiez-vous Passguard ? 

Je le recommanderais certainement, pour trois raisons :

  1. En raison de son indépendance, comme je l’ai mentionné précédemment.

  2. La rapidité avec laquelle l’information est présentée.

  3. La manière agréable de collaborer et d’expliquer les choses. S’asseoir avec des collègues a été très bien accueilli chez nous. Non pas en donnant des leçons, mais pour partager des enseignements et réfléchir ensemble. Cela rend le sujet accessible.