{"id":215430,"date":"2024-03-15T08:49:32","date_gmt":"2024-03-15T08:49:32","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=content_hub&#038;p=215430"},"modified":"2024-03-15T08:49:32","modified_gmt":"2024-03-15T08:49:32","slug":"strategie-essential-eight","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/strategie-essential-eight\/","title":{"rendered":"Les huit \u00e9l\u00e9ments essentiels de la conformit\u00e9\u00a0: qu&rsquo;est-ce que la strat\u00e9gie Essential Eight\u00a0?"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">La strat\u00e9gie dite <\/span><em><b>Essential Eight<\/b><\/em><span style=\"font-weight: 400;\">, recommand\u00e9e par le Centre australien de cybers\u00e9curit\u00e9 (ACSC), fournit un cadre pour att\u00e9nuer les incidents de cybers\u00e9curit\u00e9. Ce mod\u00e8le sert de r\u00e9f\u00e9rence aux entreprises pour \u00e9valuer leur niveau de s\u00e9curit\u00e9 et mettre en place les am\u00e9liorations n\u00e9cessaires. Bien que pens\u00e9e en priorit\u00e9 pour les pays du Commonwealth, elle regroupe des bonnes pratiques universelles.<\/span><\/p>\n<h2>D\u00e9finition des huit \u00e9l\u00e9ments essentiels de la strat\u00e9gie<\/h2>\n<p><span style=\"font-weight: 400;\">La strat\u00e9gie <em>Essential Eight<\/em> consiste en huit techniques d&rsquo;att\u00e9nuation. Les entreprises peuvent les mettre en place pour contrer les menaces pos\u00e9es par les cyberattaques. Il ne s&rsquo;agit pas de recommandations al\u00e9atoires, mais de strat\u00e9gies soigneusement choisies, fond\u00e9es sur des recherches approfondies et une bonne compr\u00e9hension du paysage des cybermenaces.<\/span><\/p>\n<h2>Quels sont les huit \u00e9l\u00e9ments essentiels de cette strat\u00e9gie\u00a0?<\/h2>\n<h3>1. Liste blanche d&rsquo;applications<\/h3>\n<p><span style=\"font-weight: 400;\">Cette strat\u00e9gie permet de cr\u00e9er une liste d&rsquo;applications autoris\u00e9es \u00e0 fonctionner au sein du r\u00e9seau d&rsquo;une entreprise.<\/span><\/p>\n<h3>2. Applications de correctifs<\/h3>\n<p><span style=\"font-weight: 400;\">Les vuln\u00e9rabilit\u00e9s potentiellement exploitables par les cybercriminels peuvent \u00eatre corrig\u00e9es par la <\/span><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/gestion-des-correctifs-vue-densemble-et-explication\/\"><span style=\"font-weight: 400;\">gestion des correctifs<\/span><\/a><span style=\"font-weight: 400;\"> et par des mises \u00e0 jour d&rsquo;applications en temps utile.<\/span><\/p>\n<h3>3. Mise \u00e0 jour des syst\u00e8mes d&rsquo;exploitation<\/h3>\n<p><span style=\"font-weight: 400;\">Les syst\u00e8mes d&rsquo;exploitation, tout comme les applications, doivent \u00eatre corrig\u00e9s en temps voulu pour \u00e9liminer les vuln\u00e9rabilit\u00e9s connues.<\/span><\/p>\n<h3>4. Sauvegardes quotidiennes<\/h3>\n<p><span style=\"font-weight: 400;\">Des <\/span><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-backup-files-and-documents-business\/\"><span style=\"font-weight: 400;\">sauvegardes<\/span><\/a><span style=\"font-weight: 400;\"> r\u00e9guli\u00e8res des donn\u00e9es essentielles peuvent garantir la disponibilit\u00e9 des donn\u00e9es en cas d&rsquo;incident de s\u00e9curit\u00e9.<\/span><\/p>\n<h3>5. Restriction des privil\u00e8ges administratifs<\/h3>\n<p><span style=\"font-weight: 400;\">Limiter les privil\u00e8ges administratifs aux utilisateurs et aux t\u00e2ches n\u00e9cessaires peut r\u00e9duire consid\u00e9rablement la surface d&rsquo;attaque potentielle des cybermenaces<\/span><\/p>\n<h3>6. Authentification forte<\/h3>\n<p><span style=\"font-weight: 400;\">Mettre en place <\/span><a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/mfa-authentification-forte\/\"><span style=\"font-weight: 400;\">l&rsquo;authentification forte (MFA)<\/span><\/a><span style=\"font-weight: 400;\">, qui exige plus d&rsquo;une m\u00e9thode d&rsquo;authentification \u00e0 partir de cat\u00e9gories ind\u00e9pendantes d&rsquo;informations d&rsquo;identification, ajoute une couche suppl\u00e9mentaire de s\u00e9curit\u00e9.\u00a0<\/span><\/p>\n<h3>7. Durcissement des applications utilisateur<\/h3>\n<p><span style=\"font-weight: 400;\">Le durcissement des applications consiste \u00e0 mettre en place des mesures visant \u00e0 r\u00e9duire la surface d&rsquo;attaque d&rsquo;une application en d\u00e9sactivant les fonctions et les configurations inutiles.<\/span><\/p>\n<h3>8. Configuration des param\u00e8tres macro de Microsoft Office<\/h3>\n<p><span style=\"font-weight: 400;\">La restriction de l&rsquo;ex\u00e9cution des macros dans les documents Office \u00e0 partir d&rsquo;internet contribue \u00e0 att\u00e9nuer les cybermenaces potentielles.<\/span><\/p>\n<h2>Ces huit \u00e9l\u00e9ments essentiels sont-ils obligatoires\u00a0?<\/h2>\n<p><span style=\"font-weight: 400;\">Conform\u00e9ment au mandat du gouvernement australien, les 98\u00a0entit\u00e9s du Commonwealth qui ne sont pas des soci\u00e9t\u00e9s sont tenues de mettre en place ces huit contr\u00f4les essentiels en mati\u00e8re de cybers\u00e9curit\u00e9. Bien qu&rsquo;elle ne soit pas obligatoire pour toutes les entreprises, les suivre et les mettre en place est fortement recommand\u00e9.\u00a0<\/span><\/p>\n<h2>Avantages de la mise en place des huit \u00e9l\u00e9ments essentiels\u00a0:<\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Am\u00e9lioration de la s\u00e9curit\u00e9<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Il est possible d&rsquo;am\u00e9liorer consid\u00e9rablement le dispositif de s\u00e9curit\u00e9 d&rsquo;une entreprise en att\u00e9nuant la menace de nombreuses cyberattaques gr\u00e2ce \u00e0 ces huit \u00e9l\u00e9ments essentiels.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Respect de la r\u00e9glementation<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Mettre en place ces strat\u00e9gies permet de se conformer \u00e0 diverses r\u00e9glementations en mati\u00e8re de s\u00e9curit\u00e9 de l&rsquo;information.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>R\u00e9duction du risque de violation des donn\u00e9es<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Une r\u00e9duction significative du risque de <\/span><a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-une-fuite-de-donnees\"><span style=\"font-weight: 400;\">violations de donn\u00e9es<\/span><\/a><span style=\"font-weight: 400;\"> signifie une meilleure protection des donn\u00e9es sensibles de l&rsquo;organisation, et peut \u00eatre accomplie gr\u00e2ce \u00e0 la strat\u00e9gie <em>Essential Eight<\/em>.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>R\u00e9duction des co\u00fbts<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">La pr\u00e9vention des incidents de s\u00e9curit\u00e9 permet d&rsquo;\u00e9conomiser les co\u00fbts li\u00e9s \u00e0 la r\u00e9ponse aux incidents et \u00e0 la r\u00e9cup\u00e9ration.<\/span><\/p>\n<h2>Principaux d\u00e9fis li\u00e9s \u00e0 l&rsquo;adoption de ces huit \u00e9l\u00e9ments essentiels<\/h2>\n<p><span style=\"font-weight: 400;\">L&rsquo;adoption de la strat\u00e9gie <em>Essential Eight<\/em> s&rsquo;accompagne de son lot de d\u00e9fis, m\u00eame si elle offre de nombreux avantages. Il s&rsquo;agit notamment du besoin d&rsquo;expertise technique, de la r\u00e9ticence face au changement au sein de l&rsquo;entreprise et de l&rsquo;exigence de mises \u00e0 jour et d&rsquo;audits r\u00e9guliers. Des d\u00e9fis qui peuvent cependant \u00eatre surmont\u00e9s gr\u00e2ce \u00e0 une approche proactive et \u00e0 des ressources ad\u00e9quates.<\/span><\/p>\n<h2>Qu&rsquo;est-ce que le mod\u00e8le <em>Essential Eight Maturity<\/em>\u00a0?<\/h2>\n<p><span style=\"font-weight: 400;\">Ce mod\u00e8le sert de r\u00e9f\u00e9rence aux entreprises pour \u00e9valuer leur niveau de s\u00e9curit\u00e9 et mettre en place les am\u00e9liorations n\u00e9cessaires. Compos\u00e9 de trois niveaux, ce mod\u00e8le va du niveau\u00a01 de maturit\u00e9, consid\u00e9r\u00e9 comme le niveau le plus bas, au niveau\u00a03 de maturit\u00e9, reconnu comme le niveau le plus \u00e9lev\u00e9. Chaque niveau indique dans quelle mesure une entreprise a mis en place les huit \u00e9l\u00e9ments essentiels de la strat\u00e9gie <em>Essential Eight<\/em>.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Niveau\u00a01 de maturit\u00e9<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Les huit \u00e9l\u00e9ments essentiels de la strat\u00e9gie ne sont que partiellement mis en place<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Niveau\u00a02 de maturit\u00e9<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Indique une mise en place compl\u00e8te des huit \u00e9l\u00e9ments essentiels de la strat\u00e9gie, mais pas de mani\u00e8re solide ou exhaustive.\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Niveau\u00a03 de maturit\u00e9<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Signifie qu&rsquo;une entreprise a pleinement mis en place les huit \u00e9l\u00e9ments essentiels de la strat\u00e9gie, de mani\u00e8re solide et exhaustive.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pour l&rsquo;essentiel, ce mod\u00e8le constitue une feuille de route permettant aux entreprises de renforcer progressivement et syst\u00e9matiquement leurs mesures de cybers\u00e9curit\u00e9.<\/span><\/p>\n<h2>Comment se conformer \u00e0 la strat\u00e9gie <em>Essential Eight<\/em>\u00a0?<\/h2>\n<p>Le <span style=\"font-weight: 400;\">respect des huit \u00e9l\u00e9ments essentiels<\/span><span style=\"font-weight: 400;\"> de la strat\u00e9gie exige des efforts continus et une approche proactive. Bien que cela puisse sembler difficile au d\u00e9part, en faire un \u00e9l\u00e9ment cl\u00e9 de la gestion de la conformit\u00e9 et de la s\u00e9curit\u00e9 des terminaux d&rsquo;une entreprise am\u00e9liore la s\u00e9curit\u00e9 globale et r\u00e9duit le risque de cybermenaces.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Bien comprendre<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Les employ\u00e9s de l&rsquo;entreprises doivent comprendre l&rsquo;importance de ces huit \u00e9l\u00e9ments essentiels et leur r\u00f4le dans la cybers\u00e9curit\u00e9.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Mettre en place les diff\u00e9rents \u00e9l\u00e9ments de la strat\u00e9gie<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Ces \u00e9l\u00e9ments essentiels doivent \u00eatre mis en place au sein de l&rsquo;entreprise et peuvent n\u00e9cessiter une expertise technique.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Audits r\u00e9guliers<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Des audits r\u00e9guliers doivent \u00eatre r\u00e9alis\u00e9s pour s&rsquo;assurer que les strat\u00e9gies sont mises en place correctement et qu&rsquo;elles fonctionnent comme pr\u00e9vu.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Mise \u00e0 jour et \u00e0 niveau<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Les mises \u00e0 jour et les mises \u00e0 niveau r\u00e9guli\u00e8res font partie de la conformit\u00e9, car elles garantissent que toutes les applications et tous les syst\u00e8mes sont exempts de vuln\u00e9rabilit\u00e9s connues.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\n<h3>Formation et sensibilisation<\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Les employ\u00e9s doivent recevoir une formation sur ces huit \u00e9l\u00e9ments essentiels et \u00eatre sensibilis\u00e9s au r\u00f4le qu&rsquo;ils ont \u00e0 jouer pour assurer le respect des r\u00e8gles.<\/span><\/p>\n<h2>Conclusion<\/h2>\n<p><span style=\"font-weight: 400;\">La compr\u00e9hension et la mise en place des huit \u00e9l\u00e9ments essentiels de la strat\u00e9gie <em>Essential Eight<\/em> peuvent am\u00e9liorer consid\u00e9rablement l&rsquo;\u00e9tat de s\u00e9curit\u00e9 d&rsquo;une entreprise en mati\u00e8re de cybers\u00e9curit\u00e9. Malgr\u00e9 les difficult\u00e9s, les entreprises peuvent att\u00e9nuer efficacement les cybermenaces et prot\u00e9ger leurs donn\u00e9es sensibles en comprenant bien leur importance et en s&rsquo;engageant \u00e0 les am\u00e9liorer en permanence. Facilitez l&rsquo;application des \u00e9l\u00e9ments essentiels <\/span><a href=\"https:\/\/www.ninjaone.com\/essential-eight\/\"><span style=\"font-weight: 400;\">de la strat\u00e9gie <em>Essential Eight<\/em><\/span><\/a> pour votre entreprise<span style=\"font-weight: 400;\"> gr\u00e2ce \u00e0<\/span><span style=\"font-weight: 400;\"> NinjaOne<\/span>.<\/p>\n","protected":false},"author":151,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4185],"class_list":["post-215430","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub\/215430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/151"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=215430"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/hub_categories?post=215430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}