Les limites du paradigme de la sécurité périmétrique et de l'infrastructure sur site dans les situations de crise

La situation actuelle liée à la Covid-19 met en évidence les limites que la sécurité périmétrique et les infrastructures sur site peuvent imposer aux organisations et à leurs employés...

Image décorative
La situation actuelle de Covid19 met en évidence les limites que la sécurité périmétrique et l'infrastructure sur site peuvent imposer aux organisations, et à leur personnel, en cette période critique de #stayinghome.

Restez-vous chez vous ? Compte tenu de la situation actuelle Covid19 / Sars-Cov-2 / Corona, c'est ce que nous devrions tous faire, surtout si vous êtes un col blanc et que vous avez la possibilité d'emporter facilement votre ordinateur portable à la maison. #StayHome to #FlattenTheCurve (rester à la maison pour aplatir la courbe).


Voir le graphique ici.

Le Mercury News a conçu un graphique interactif étonnant qui documente et suit l'augmentation du nombre de cas de coronavirus en Chine, aux États-Unis et dans six autres pays. Malheureusement, il apparaît que de nombreux pays doivent redoubler d'efforts pour contenir l'épidémie interne.

Les efforts de confinement peuvent être perturbés par le retour des résidents contaminés chez eux, la "distanciation sociale" peut être l'une des mesures les plus efficaces pour ralentir et empêcher la propagation des maladies infectieuses ayant un taux de R0.

Voir la simulation ici.

En cas de résultat positif au test PCR, de nombreux pays imposeront une quarantaine forcée de 14 jours, assortie de des sanctions strictes en cas de non-respect de cette mesure. des pays comme Singapour et Taïwan ont obtenu des résultats remarquables. Pour le reste d'entre nous, il est probable que nous travaillions à domicile pour faire notre part.

 

Travaillez-vous actuellement à distance depuis votre domicile ?

Dans votre lutte contre le virus COVID-19, vous êtes probablement assis sur votre canapé en sous-vêtements et vous démarrez votre Lenovo. Il vous reste environ 30 minutes avant tous ces nouveaux appels vidéo et téléconférences quotidiens pour rester en contact avec vos collègues.
Les premiers courriels apparaissent dans votre Outlook. Votre entreprise a migré vers Office 365 l'année dernière. Vous aviez quelques inquiétudes au sujet de The Evil Cloud (™) à l'époque, mais cela a été une grande amélioration à bien des égards (par exemple, plus de taille de boîte aux lettres limitée à 150 Mo) et vous vous y êtes habitué. L'appel démarre et vous essayez de vous connecter à Microsoft Teams, mais rien ne fonctionne car nous avons épuisé le serveur.

L'organisateur de la réunion envoie des appels téléphoniques alternatifs détaillés. Lorsque vous composez le numéro, vous n'obtenez qu'une tonalité occupée. Ok, appel annulé pour l'instant... Un courriel de votre patron apparaît pour créer les rapports TPS d'aujourd'hui dans SAP jusqu'à eob (peu importe ce que cela signifie dans le cadre du travail à distance). Le système se trouve derrière le pare-feu de l'entreprise, vous devez donc vous connecter via le VPN.

C'est peut-être une image familière pour de nombreuses personnes qui sont soudainement passées d'un travail sur site à un travail virtuel (est-ce une sorte de "nuage de travail" ?). L'infrastructure VPN pourrait notamment s'avérer être le principal goulot d'étranglement de notre nouvelle réalité du travail à domicile.

Leur capacité a été prévue à l'origine pour prendre en charge uniquement le nombre habituel de personnes se connectant depuis la route ou les quelques télétravailleurs. Maintenant que tout le monde s'y met en même temps, on assiste à une sorte de ruée sur les ressources limitées.

L'extension de cette capacité n'est souvent pas facile si vous devez commander des licences d'utilisateur supplémentaires. Mais la situation est encore pire si vous êtes à la limite de la capacité physique. Ces dispositifs sont souvent encore en métal physique dans les centres de données existants ou même dans le sous-sol de votre immeuble de bureaux.

Dans ce cas, il est carrément impossible de se développer à court terme et, compte tenu des perturbations actuelles de la chaîne d'approvisionnement, à moyen terme également (où pensez-vous que ces boîtes sont fabriquées ?). C'est l'une des choses qui peuvent être remplacées par des services en nuage, mais il s'agit d'un projet de grande envergure qui n'a même pas encore commencé.

Mais je dois poser la question suivante : pourquoi n'avez-vous pas commencé ?

Le Manifeste BeyondCorp de Google de Google a déjà 5 ans. La voie à suivre est claire, même dans un mode de fonctionnement normal. La situation extraordinaire actuelle exacerbe les problèmes que vous aviez déjà au départ.

Ma suggestion : Commencez dès maintenant.