Approbation
« Si un infostealer est actif sur l’appareil de quelqu’un, l’usage abusif ne peut tout simplement pas être empêché. »

Le Graafschap College, un établissement d'enseignement professionnel de taille moyenne situé à Doetinchem, compte environ dix mille étudiants et plus d'un millier de collaborateurs. Rob Gerritsen, directeur de la sécurité des systèmes d'information (CISO) au Graafschap College, a obtenu une vision de l'exposition de son organisation sur le dark web grâce à Passguard. Lors d'une promenade dans une forêt hivernale près de Doetinchem, il nous a parlé de son expérience.
Le Graafschap College, un établissement d'enseignement professionnel de taille moyenne à Doetinchem, compte environ dix mille étudiants et plus d'un millier d'employés. Rob Gerritsen, Chief Information Security Officer (CISO) au Graafschap College, a pu obtenir un aperçu de l'exposition de son organisation au web clandestin grâce à Passguard. Lors d'une promenade dans une forêt hivernale près de Doetinchem, il nous a parlé de son expérience.
Rob, pourriez-vous nous dire brièvement quel est votre rôle au Graafschap College ?
Bien sûr ! Je travaille comme CISO au Graafschap College depuis 3,5 ans maintenant. Dans ce rôle, j'agis comme conseiller stratégique auprès du conseil d'administration et comme superviseur dans le domaine de la sécurité de l'information. L'un des plus grands défis est le paysage des menaces, de plus en plus complexe, qui impacte les personnes, les organisations et la technologie. Mon travail consiste à guider l'organisation à travers cela et à la protéger.
Notre organisation est une cible attractive, ce qui exige une politique de sécurité solide.
Sensibiliser est particulièrement difficile. Il ne s'agit pas seulement du risque que des collègues deviennent victimes, par exemple, d'attaques de phishing, mais aussi de la responsabilité collective de prendre la sécurité de l'information au sérieux. Notre organisation est une cible attractive, ce qui exige une politique de sécurité solide.
Comment Passguard a-t-il attiré votre attention ?
Un ancien collègue a souligné l'importance d'une analyse du web clandestin : en avions-nous déjà réalisée une ? Non. Nous avons donc été mis en relation avec Passguard. En moins de 45 minutes, nous avons compris ce qu'ils font, comment cela fonctionne et combien cela coûte. Nous avons ensuite discuté en interne pour déterminer si cela présenterait une réelle valeur ajoutée. Après cela, il n'a pas fallu longtemps pour que tout le monde adhère.
Pourquoi souhaitiez-vous travailler avec des informations issues du web clandestin ?
Dans un paysage des menaces en mutation, je souhaitais disposer d'éléments concrets. Dans quelle mesure sommes-nous intéressants comme cible ? Dans quelle mesure sommes-nous confrontés, par exemple, à des infostealers ? Le web clandestin est un domaine sur lequel on a généralement peu de visibilité.
Par ailleurs, je voulais mettre en évidence l'urgence au sein de l'organisation. Nous disons souvent que le paysage des menaces s'aggrave et que nous ne passons pas sous le radar. Mais quel est vraiment ce niveau de risque ? Avec Passguard, nous avons pu le rendre tangible.
Qu'est-ce que Passguard vous a apporté ?
Nous avons constaté que, même en tant qu'établissement d'enseignement professionnel de taille moyenne, nous constituons une cible attractive pour les attaquants. Notre paysage des menaces devient de plus en plus préoccupant, le nombre de transactions liées à notre organisation sur le web clandestin augmente, et les infostealers jouent un rôle plus important.
le nombre de transactions liées à notre organisation sur le web clandestin augmente
Bien sûr, toutes les informations ne sont pas immédiatement pertinentes. Parfois, l'analyse contient des informations obsolètes ou du bruit. Vous éliminez cela lors du processus de suivi.
Que diriez-vous à quelqu'un qui envisage de travailler avec Passguard ?
Je recommande à tout le monde de réaliser une analyse du web clandestin. Le paysage des menaces s'aggrave. Vous êtes bombardés de toutes parts. Si un infostealer est actif sur l'appareil de quelqu'un, il n'est pas possible d'empêcher simplement toute utilisation abusive.
Cependant, posez-vous les questions suivantes :
Que souhaitez-vous accomplir ? Formulez un objectif clair.
Quel est votre périmètre ? Concentrez-vous sur votre public le plus critique. Par exemple, nous avons impliqué nos employés, et non les étudiants.
Que ferez-vous des résultats ? Décidez à l'avance de l'usage que vous en ferez : partagerez-vous les informations uniquement avec l'équipe technique ou aussi avec les décideurs ? Veillez également à disposer de la capacité nécessaire pour assurer le suivi.
Parfait. Merci, Rob !
Je vous en prie !
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.