De nombreuses entreprises exploitent encore des architectures de sécurité conçues autour de l’hypothèse que la majorité du travail se déroule sur des appareils gérés à l’intérieur d’un réseau de bureau, l’accès distant étant traité comme une exception occasionnelle nécessitant une connexion VPN vers le siège.
Concevoir pour le distribué par défaut
Une architecture de sécurité construite pour le travail hybride suppose le distribué par défaut : un contrôle d’accès basé sur l’identité qui ne dépend pas de l’emplacement réseau, une sécurité des terminaux fonctionnant de manière cohérente que l’appareil soit sur le réseau de l’entreprise ou une connexion domestique.
Les appareils appartenant aux employés et les réseaux domestiques introduisent un risque qui ne peut être éliminé par la seule politique ; l’accès conditionnel basé sur l’état de l’appareil, combiné à une séparation claire entre données professionnelles et personnelles.
JIG conçoit des architectures de sécurité construites pour la façon dont les équipes hybrides travaillent réellement aujourd’hui.
