#image_title

DoD Cloud Exchange 2024 : Splunks LaLisha Hurt sur la réalisation de la résilience numérique

Les agences militaires et civiles ont longtemps eu du mal à passer au cloud computing. Décider de la bonne approche et de la stratégie cloud qui correspond le mieux aux besoins de leur mission d’aujourd’hui et de demain n’est pas une tâche facile. Mais plus important encore, les agences continuent de lutter dans leurs efforts de modernisation en raison des inquiétudes concernant les failles de sécurité potentielles et les vulnérabilités introduites par le cloud.

C’est un équilibre délicat. La raison pour laquelle c’est délicat est que les organisations s’appuient sur diverses applications d’architecture informatique et de sécurité et sur des systèmes existants mis en œuvre pour le soutien de leur mission spécifique. Un autre défi est que de nombreuses agences ont du mal à disposer d’autant d’outils, à recevoir un afflux de données provenant de divers journaux sur tous ces systèmes existants disparates et qu’elles ne s’intègrent pas bien. Ils ne se parlent pas, dit LaLisha Hurt, conseillère industrielle du secteur public chez Splunk.

Les problèmes de sécurité du cloud persistent pour la plupart des agences fédérales pour une raison, blessedit pendantRéseaux d’information fédéraux Échange cloud DoD 2024.

Dans son Rapport RSSI 2023Par exemple, Splunk a constaté que les responsables de la sécurité de l’information ont identifié que les applications et les infrastructures cloud présentent les plus grandes lacunes en matière de couverture de sécurité dans tous les secteurs, le cloud ayant un impact sur les services aux entreprises, les soins de santé et la technologie à hauteur de 71 %, 64 % et 64 % respectivement. La sécurité du cloud a un impact sur la fabrication à hauteur de 64 %.

Pour résoudre ce problème au sein du DoD, le Pentagone a attribué le contrat Joint Warfighting Cloud Capability de plusieurs milliards de dollars pour établir une infrastructure cloud commune et sécurisée. L’année dernière, le directeur de l’information John Sherman a demandé aux services militaires de donner la priorité à JWCC dans leurs efforts de modernisation du cloud. Jusqu’à présent, moins de 2 % du contrat de 9 milliards de dollars a été utilisé car les préoccupations concernant la sécurité persistent.

Le transfert vers le cloud est cependant essentiel aux efforts de modernisation. Hurt a souligné qu’en fin de compte, tout cela revient à la mission.

Le système de protection sociale automatisé à l’échelle de l’État de Californie, par exemple, devait garantir qu’il fournisse des prestations aux Californiens de manière hautement sécurisée et ininterrompue. L’agence a réussi à remplacer trois systèmes existants disparates par une seule plate-forme basée sur le cloud, ce qui a permis d’économiser plus de 30 millions de dollars en dollars des contribuables.

Bien qu’ils aient également amélioré la productivité et réduit les risques, c’est réellement la mission que cette entité particulière essayait de résoudre pour « un accès sûr et cohérent aux avantages sociaux », a déclaré Hurt. « Et je pense que c’est pareil pour d’autres agences. Ils ont leur mission et ils recherchent de l’aide pour y parvenir.

Aucune transformation ne se produit sans collaboration

La transformation du cloud commence par une stratégie et l’obtention du soutien des différentes parties prenantes pour mettre en œuvre la stratégie.

Je sais que cela semble simple, mais les gens veulent passer directement aux capacités ou aux technologies. Mais quelle est cette stratégie sur laquelle vous essayez de vous aligner ? Et avez-vous l’adhésion non seulement de vos dirigeants, mais aussi des personnes qui vont le mettre en œuvre, de vos employés, ce qui, à mon avis, est tout aussi important, a déclaré Hurt.

La détermination du modèle dépendra des besoins de mission uniques de chaque agence ou organisation et de la garantie que le modèle peut être évolutif et augmenter à mesure que les demandes augmentent.

De nombreux clients se tournent vers le cloud seulement. Certains restent sur site pour des besoins de mission uniques. Et puis il y en a d’autres qui opèrent dans un environnement hybride », a déclaré Hurt. « Et je ne pense pas qu’il y ait une bonne ou une mauvaise approche, tant qu’elle répond aux besoins de votre entreprise. Et aussi, à condition que cela vous permette d’évoluer dans le futur. C’est important.

Elle a poursuivi : L’autre chose que je dirais est d’adopter une approche basée sur les risques et de vous assurer que vous disposez d’un solide inventaire des actifs, des systèmes et de la classification avant la migration. Vous constaterez peut-être que tout ne doit pas nécessairement être transféré dans le cloud.

Splunk passe le plus de temps avec ses clients à évaluer la valeur commerciale afin de comprendre les avantages et les inconvénients du passage au cloud par rapport au maintien sur site, a déclaré Hurt.

Cela remonte à la mission. Quels sont les éléments essentiels à la mission de votre agence ? Quelles sont les choses qui vous tiennent le plus à cœur ? Et où voulez-vous les loger ? Et quels niveaux de sécurité souhaitez-vous mettre en place autour d’eux ? Cela déterminera si vous conserverez les choses sur site ou si vous passerez au cloud », a-t-elle déclaré. « Où essayez-vous de gagner et d’obtenir plus d’efficacité ?

Il est également important d’élargir la participation à ces conversations et d’impliquer « non seulement vos cyber-équipes, mais aussi vos équipes d’infrastructure, votre directeur de la technologie, votre directeur de l’information », a déclaré Hurt. « Il s’agit vraiment d’un effort interfonctionnel qui doit être pris en compte lorsque vous élaborez cette stratégie cloud.

Découvrez plus d’articles et de vidéos dès maintenant Page de l’événement DoD Cloud Exchange de Federal News Networks.

Copyright © 2024 Réseau d’information fédéral. Tous droits réservés. Ce site Web n’est pas destiné aux utilisateurs situés dans l’Espace économique européen.

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite