La cybersécurité est difficile. Pour un RSSI confronté au paysage des cybermenaces avec une petite équipe de sécurité, le défi est aggravé.
Par rapport aux RSSI des grandes entreprises, les RSSI des petites et moyennes entreprises (PME) ont des équipes plus petites avec moins d’expertise, des budgets plus modestes pour la technologie et les services extérieurs, et sont plus impliquées dans les activités de protection quotidiennes.
Les RSSI des PME comptent de plus en plus sur les RSSI virtuels (vCISO) pour fournir une expertise et des conseils en matière de sécurité. Les vCISO sont généralement d’anciens RSSI avec des années d’expérience dans la création et la gestion de programmes de sécurité des informations dans de grandes et petites entreprises.
Conseils utiles pour les RSSI avec de petites équipes de sécurité
Brian Haugli, un vCISO bien connu aux États-Unis, a récemment collaboré avec une société de cybersécurité Cynet—Qui fournit des plates-formes XDR autonomes adaptées aux petites équipes de sécurité — pour fournir une série de vidéos éducatives aux RSSI avec de petites équipes de sécurité avec des informations pertinentes sur leurs défis et les solutions possibles (Vois ici).
Grâce à sa vaste et profonde expérience en cybersécurité, Brian est en mesure de fournir des conseils pragmatiques aux RSSI débordés par la myriade d’activités et de programmes nécessaires pour protéger leurs organisations.
Dans le premier volet, Brian propose une excellente série de vidéos pour aider les RSSI à mieux comprendre et à se préparer à l’adoption du cadre de cybersécurité (CSF) du NIST.
Brain est un grand partisan de l’utilisation des lignes directrices du CSF pour aider les RSSI à mieux comprendre, gérer et réduire les cyberrisques. La série de vidéos passe en revue plusieurs composants du cadre CSF qui aident finalement les RSSI à décider sur quoi concentrer leur temps et leur budget pour la protection de la cybersécurité.
Le CSF du NIST est une excellente approche pour les RSSI pour prendre du recul et évaluer de manière logique leur situation actuelle, puis élaborer un plan d’action pratique. Cela les aide à se concentrer sur les éléments hautement prioritaires et à garantir que les risques les plus prioritaires sont identifiés et traités. Le principal avantage pour un RSSI peut être un niveau d’assurance plus élevé que les lacunes critiques ne sont pas négligées.
Voir la série de vidéos pour RSSI ici.