<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti Blog: Publié par </title><description /><language>fr</language><atom:link rel="self" href="https://www.ivanti.com/fr/blog/authors/jeffery-abbott/rss" /><link>https://www.ivanti.com/fr/blog/authors/jeffery-abbott</link><item><guid isPermaLink="false">0047876d-2db1-4333-8265-6b53f5e2b5e7</guid><link>https://www.ivanti.com/fr/blog/the-secure-by-design-pledge-a-commitment-to-creating-a-safer-digital-future</link><atom:author><atom:name>Jeff Abbott</atom:name><atom:uri>https://www.ivanti.com/fr/blog/authors/jeffery-abbott</atom:uri></atom:author><category>Sécurité</category><category>Actualités</category><title>L'engagement « Secure by Design » : pour un futur numérique plus sûr</title><description>&lt;p&gt;Les avantages de la transformation numérique et de l'automatisation (interconnectivité mondiale, efficacité des opérations, meilleurs résultats commerciaux...) ne sont pas sans contrepartie : ils s'accompagnent généralement de problèmes de sécurité numérique. Il est évident que pour bénéficier pleinement des &lt;em&gt;avantages&lt;/em&gt; de l'accélération numérique, les leaders du secteur doivent lancer des initiatives visant à sécuriser le paysage numérique et à réduire les menaces de cybersécurité.&lt;/p&gt;

&lt;p&gt;Chez&amp;nbsp;Ivanti, cette évolution est déjà en cours... et nous comptons conserver notre rôle de précurseur. En effet, Ivanti, en tant qu'entreprise, a toujours considéré que les intérêts de ses clients (y compris la sécurité) devaient être au cœur du développement de ses logiciels. Face à l'évolution rapide du paysage des menaces et à des techniques de piratage de plus en plus agressives et sophistiquées, il est urgent de faire de la sécurité une &lt;em&gt;priorité&lt;/em&gt;. &amp;nbsp;&lt;/p&gt;

&lt;p&gt;C'est dans ce contexte que je vous ai &lt;a href="https://www.ivanti.com/fr/blog/our-commitment-to-security-an-open-letter-from-ivanti-ceo-jeff-abbott" rel="noopener"&gt;présenté le plan audacieux&lt;/a&gt; d'Ivanti pour faire face à cette nouvelle réalité. Nos efforts s'inscrivent dans les principes du mouvement Secure by Design : la sécurité des produits est intégrée à chaque étape du cycle de vie de nos développements de logiciels. Il était donc logique que nous soyons parmi les premiers à signer l'engagement «&amp;nbsp;Secure by Design&amp;nbsp;» de la&amp;nbsp;CISA (Cybersecurity and Infrastructure Security Agency), le 7&amp;nbsp;mai&amp;nbsp;2024 à la conférence&amp;nbsp;RSA de San&amp;nbsp;Francisco.&lt;/p&gt;

&lt;p&gt;Même si le concept de sécuriser les produits dès leur conception n'est pas nouveau, il est plus pertinent que jamais. Il garantit que les produits sont conçus en intégrant la sécurité dès le départ, pour réduire les risques de vulnérabilités et rendre plus difficile leur exploitation par des acteurs malveillants. C'est la raison pour laquelle cet engagement prend tout son sens aujourd'hui, et c'est aussi pourquoi les entreprises comme&amp;nbsp;Ivanti répondent à l'appel. Pour nous, c'est une avancée significative pour tout un secteur, et nous sommes impatients de concrétiser cette collaboration en donnant naissance à une nouvelle norme pour l'écosystème dans son ensemble. &amp;nbsp;&amp;nbsp;&lt;/p&gt;

&lt;h2&gt;Un niveau de sécurité inédit&lt;/h2&gt;

&lt;p&gt;En signant l'engagement Secure by Design, nous nous engageons à respecter une série de principes, de normes et d'actions qui nous aideront à renforcer la sécurité de nos produits, et à mieux protéger nos clients. Il s'agit notamment d'implémenter l'authentification multifacteur, de limiter l'utilisation des mots de passe par défaut, de remédier à des classes entières de vulnérabilités, d'encourager l'adoption des correctifs de sécurité, de mettre en place une stratégie de divulgation des vulnérabilités et d'améliorer la capacité de nos clients à collecter des preuves en cas d'intrusion de cybersécurité. Je me réjouis de constater que nos produits et notre entreprise respectent déjà un grand nombre des principes Secure by Design, et nous étudions les possibilités d'améliorer et d'accélérer nos efforts et nos pratiques tout au long du cycle de vie du développement produit.&lt;/p&gt;

&lt;p&gt;Pour&amp;nbsp;Ivanti, cette annonce n'est pas une vaine promesse. En signant l'engagement Secure by Design, nous promettons publiquement d'agir pour atteindre ces objectifs.&lt;/p&gt;

&lt;p&gt;Au cours de l'année à venir, nous comptons réaliser des progrès mesurables vers chacun de ces objectifs et informerons nos clients et la communauté de la sécurité dans son ensemble de nos avancées. Nous considérons que la transparence est essentielle pour instaurer la confiance et développer une culture de sécurité.&lt;/p&gt;

&lt;h2&gt;Plus forts ensemble&lt;/h2&gt;

&lt;p&gt;En étant parmi les premiers à signer cet engagement, nous avons franchi une étape significative. Pourtant, nous savons que nous ne pourrons pas, seuls, sécuriser le futur du numérique. Il est indispensable que d'autres éditeurs du secteur adoptent eux aussi les principes Secure by Design et prennent des mesures similaires pour intégrer la sécurité dans leurs produits. Nous encourageons fortement nos homologues à nous rejoindre et à signer l'engagement Secure by Design de la&amp;nbsp;CISA. C'est en travaillant tous ensemble que nous pourrons atteindre notre objectif commun, à savoir protéger nos clients et l'écosystème numérique dans son ensemble.&lt;/p&gt;

&lt;p&gt;Les retombées commerciales ne peuvent être que positives. Vous en tirerez aussi des bénéfices pour vos collaborateurs, vos partenaires, vos clients et les communautés que vous servez.&lt;/p&gt;

&lt;p&gt;La conférence RSA nous l'a montré : il est important de rassembler la communauté de la sécurité pour relever les défis auxquels nous sommes tous confrontés. Les échanges que nous avons eus avec les clients et nos partenaires nous ont beaucoup aidés. Ils ont mis en évidence la nécessité d'un effort collectif autour de la sécurité logicielle. En partageant connaissances et meilleures pratiques, et en étant responsables les uns envers les autres, nous pouvons faire des progrès significatifs vers un avenir plus fort et plus sûr. &amp;nbsp;&lt;/p&gt;

&lt;p&gt;Ivanti est résolu à agir en chef de file pour impulser ce nouvel élan, et nous sommes impatients d'échanger avec nos clients et toute la communauté pour faire du Secure by Design la nouvelle réalité.&lt;/p&gt;
</description><pubDate>Wed, 08 May 2024 22:06:03 Z</pubDate></item><item><guid isPermaLink="false">8c488399-a228-4980-89f8-e169f6c11c18</guid><link>https://www.ivanti.com/fr/blog/our-commitment-to-security-an-open-letter-from-ivanti-ceo-jeff-abbott</link><atom:author><atom:name>Jeff Abbott</atom:name><atom:uri>https://www.ivanti.com/fr/blog/authors/jeffery-abbott</atom:uri></atom:author><category>Sécurité</category><category>Actualités</category><title>Notre engagement pour la sécurité : Lettre ouverte du PDG d'Ivanti Jeff Abbott</title><description>&lt;div&gt;&lt;iframe allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen="" frameborder="0" src="https://www.youtube.com/embed/x094TsyT_bk" title="YouTube video player"&gt;&lt;/iframe&gt;&lt;/div&gt;

&lt;p&gt;À nos précieux clients et partenaires&amp;nbsp;Ivanti,&amp;nbsp;&lt;/p&gt;

&lt;p&gt;Notre entreprise fait de son mieux pour créer les solutions les plus sécurisées pour l'Everywhere Work. Les événements de ces derniers mois nous ont appris l'humilité et je voudrais vous expliquer directement les mesures que nous prenons pour garantir que nous en ressortirons plus forts et que nos clients seront mieux sécurisés.&amp;nbsp;&lt;/p&gt;

&lt;p&gt;Comme de nombreuses autres entreprises du secteur, nous avons été témoins directs de la complexité croissante du paysage des menaces et de l'évolution spécifique des tactiques des pirates. Ces activités ont placé l'un de nos produits au premier plan des conversations concernant les incidents de sécurité récemment signalés. En réponse, nous avons travaillé avec diligence pour protéger et soutenir nos clients, et nous examinons de très près notre propre posture et nos processus pour garantir que nous sommes bien préparés à affronter le paysage actuel.&amp;nbsp;&lt;/p&gt;

&lt;p&gt;Nous allons saisir cette occasion pour entamer une nouvelle ère chez&amp;nbsp;Ivanti. Nous nous sommes mis au défi d'examiner d'un œil critique chaque phase de nos processus et chaque produit, afin d'assurer à nos clients un niveau de protection optimal. Nous avons déjà commencé à appliquer les leçons tirées des récents incidents pour apporter des améliorations immédiates à nos propres pratiques d'ingénierie et de sécurité. Et ce n'est que le début.&lt;/p&gt;

&lt;p&gt;Nous mettons actuellement en œuvre un plan qui accélère les initiatives de sécurité déjà en cours et implémente des pratiques améliorées pour anticiper, prévenir et bloquer les menaces futures.&amp;nbsp; Nous avons fait appel aux experts de sécurité et de développement produit les plus reconnus du secteur pour soutenir l'examen de l'équipe&amp;nbsp;Ivanti et fournir les meilleurs conseils d'exécution. Nous nous assurons ainsi de respecter notre engagement envers vous, pour que votre entreprise puisse travailler facilement, en toute sécurité et en toute confiance.&amp;nbsp;Ce plan s'appuie sur un investissement important et bénéficie du plein soutien de notre Conseil d'administration et de l'ensemble du personnel&amp;nbsp;Ivanti.&lt;/p&gt;

&lt;h3&gt;Et après&amp;nbsp;?&lt;/h3&gt;

&lt;p&gt;Nous nous engageons dans un vaste changement, qui transforme fondamentalement le modèle opérationnel de sécurité&amp;nbsp;Ivanti.&amp;nbsp; Cela comprend&amp;nbsp;:&lt;/p&gt;

&lt;ol&gt;
	&lt;li&gt;Repenser les pratiques de base en matière d'ingénierie, de sécurité et de gestion des vulnérabilités pour garantir que nos produits actuels sont sécurisés et que nos clients disposent des ressources voulues pour les déployer en toute sécurité dans leur entreprise.&amp;nbsp;&lt;/li&gt;
	&lt;li&gt;Garantir que tous les produits que nous créons suivent une méthodologie sécurisée dès la conception, où la sécurité est considérée comme un facteur clé à chaque étape de cycle de vie du développement logiciel.&lt;/li&gt;
	&lt;li&gt;Formaliser des partenariats avec les principales agences de cyberdéfense pour garantir que les produits&amp;nbsp;Ivanti et les leçons que nous tirons de leur création améliorent l'ensemble de l'écosystème de sécurité.&lt;/li&gt;
	&lt;li&gt;Partager des informations et apprendre avec nos clients... et solliciter activement leurs commentaires pour continuer à répondre à leurs besoins.&amp;nbsp;&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Ci-dessous, je vous présente nos domaines d'action initiaux, et vous pouvez vous attendre à ce qu'ils continuent d'évoluer à mesure que nous progressons vers nos objectifs.&amp;nbsp;&amp;nbsp;&lt;/p&gt;

&lt;p&gt;Les défis auxquels nous sommes confrontés ne sont pas propres au secteur des logiciels et nous nous engageons à prendre toutes les mesures nécessaires pour montrer la voie aux autres. Les pirates évoluent constamment... et sachez que nous le ferons aussi.&lt;/p&gt;

&lt;p&gt;Sur ce parcours, nos clients restent au centre de nos préoccupations. Vos intérêts et votre partenariat seront toujours notre priorité, aujourd'hui et à l'avenir.&lt;/p&gt;

&lt;p&gt;Cordialement,&amp;nbsp;&lt;/p&gt;

&lt;p&gt;Jeff Abbott&lt;/p&gt;

&lt;p&gt;&amp;nbsp;&lt;/p&gt;

&lt;h2&gt;Nos plans pour l'avenir d'Ivanti&lt;/h2&gt;

&lt;h3&gt;1. Renforcer la sécurité des produits et adopter les principes de sécurité dès la conception.&lt;/h3&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;u&gt;Appliquer la sécurité dès la conception&lt;/u&gt;&amp;nbsp;: Nous visons principalement à intégrer la sécurité dans chaque étape du cycle de vie du développement logiciel, avec des processus robustes qui anticipent et traitent préventivement les vulnérabilités potentielles de la création du produit jusqu'à son déploiement et au-delà. Notre approche va impliquer des exercices rigoureux de modélisation des menaces, pour nous assurer que la sécurité est ancrée en tant que composante fondamentale de nos produits. Cette approche proactive sera la pierre angulaire de notre engagement, ce qui nous permettra de renforcer la protection de nos clients et de garder une longueur d'avance sur les menaces émergentes.&amp;nbsp;&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Optimiser les produits pour la sécurité et la confiance des clients&lt;/u&gt;&amp;nbsp;: Nous sommes déjà en train de renforcer la sécurité globale de notre portefeuille de produits. Pour ce faire, nous allons notamment accélérer la modernisation de la pile de nos produits de sécurité réseau (Ivanti Connect Secure, Policy Secure et&amp;nbsp;ZTA) grâce à diverses technologies d'isolation et antiexploitation pour réduire l'impact potentiel des futurs défauts des logiciels. Nous nous engageons à maintenir le système d'exploitation sous-jacent le plus récent dans nos produits de sécurité réseau et nous intégrons des protections matérielles supplémentaires, ainsi que des options de surveillance et de support à distance pour mieux protéger nos clients.&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Alléger le fardeau de la sécurité pour nos clients&lt;/u&gt;&amp;nbsp;: Nous allons améliorer nos capacités pour fournir des solutions sécurisées prêtes à l'emploi (sécurisées par défaut) et créer des produits pouvant, si vous le souhaitez, être gérés, surveillés et sécurisés par&amp;nbsp;Ivanti.&amp;nbsp; Nous allons travailler avec nos clients pour déterminer le bon niveau de responsabilités de surveillance et de gestion, en fonction de leur gamme de produits et de leur segment industriel.&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Prioriser la sécurité centrée sur le client&lt;/u&gt;&amp;nbsp;: Nous redirigeons nos ressources et nous faisons de nouveaux investissements ciblés sur la sécurité des produits dans toute l'entreprise. Pour ce faire, nous allons notamment renforcer nos équipes de sécurité produit, créer des modules d'ingénierie/de sécurité dédiés et collaboratifs, et adopter une approche proactive de la modélisation des menaces et des examens de sécurité, en renforçant les méthodologies de tests d'intrusion pour tout notre portefeuille de produits. &amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;2. Élever notre programme de gestion des vulnérabilités.&lt;/h3&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;u&gt;Recherches en interne et en externe pour identifier les vulnérabilités&lt;/u&gt;&amp;nbsp;: Nous nous engageons à améliorer les processus et la collaboration en matière de découverte des vulnérabilités, afin de mieux identifier, corriger et signaler rapidement les problèmes de sécurité dans tout le portefeuille&amp;nbsp;Ivanti. Dans ce but, nous intensifions nos capacités internes de scan, d'exploitation manuelle et de tests, nous engageons des tiers de confiance pour enrichir nos recherches internes, et nous facilitons la divulgation responsable des vulnérabilités avec des incitations accrues autour d'un programme «&amp;nbsp;bug bounty&amp;nbsp;» amélioré.&amp;nbsp;&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Application des correctifs et remédiation des vulnérabilités basées sur les risques&lt;/u&gt;&amp;nbsp;: L'objectif de ce programme amélioré de gestion des vulnérabilités est de découvrir et traiter rapidement tous les problèmes potentiels. Bien que cela puisse naturellement provoquer, au début, une augmentation des découvertes et des divulgations, nous investissons davantage dans les ressources d'ingénierie, la technologie et les processus de workflow, afin de soutenir une approche basée sur les risques qui réduira le délai moyen d'application des correctifs pour les vulnérabilités produit les plus dangereuses pour les systèmes de nos clients.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;3. Fournir un meilleur support aux déploiements de produits sécurisés sur le terrain.&lt;/h3&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;u&gt;Accessibilité des ressources et de la documentation de sécurité sur le portail de la communauté&lt;/u&gt;&amp;nbsp;: Nos clients vont constater des améliorations dans le portail de la communauté dans les mois à venir, notamment une fonction de recherche améliorée optimisée par&amp;nbsp;IA pour des résultats mieux organisés, en fonction des produits spécifiques qu'un client utilise. Cela inclura les informations sur les correctifs et la documentation. Nous allons aussi améliorer l'engagement de sécurité des clients, grâce à l'implémentation d'un cycle de commentaires axé sur le client, ainsi que d'autres améliorations de l'expérience utilisateur basées sur l'application des meilleures pratiques de sécurité dans les environnements client.&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Déploiement d'un système de serveur vocal interactif&amp;nbsp;(IVR) amélioré et plus intelligent&lt;/u&gt;&amp;nbsp;: Nous nous engageons à fournir à nos clients le support dont ils ont besoin, vite et bien. Dans les mois à venir, nous allons implémenter un serveur vocal interactif&amp;nbsp;(IVR) alimenté par&amp;nbsp;IA, qui va améliorer l'expérience des clients en matière de routage des appels, alerter les clients des informations de sécurité relatives à leur produit et ouvrir automatiquement des dossiers de support sur demande.&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Collaboration avec les clients pour la mise à niveau vers les plateformes les plus récentes&lt;/u&gt;&amp;nbsp;: Tandis que nous travaillons à renforcer la sécurité de nos dernières versions, il est également important que nos clients puissent bénéficier de ces améliorations en exécutant nos plateformes les plus faciles à prendre en charge et les plus sécurisées. Nous collaborons avec nos clients pour réduire les frictions (contractuelles, techniques ou financières) afin de faciliter l'adoption des solutions les plus récentes et les plus sécurisées, ainsi que des améliorations de sécurité conçues pour se protéger contre le paysage actuel des menaces.&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Surmonter les obstacles pratiques à l'hygiène de sécurité des périphériques sur site&lt;/u&gt;&amp;nbsp;: Nous savons que, dans la réalité, l'administration des réseaux d'entreprise consiste à trouver l'équilibre entre réalité pratique et contraintes. Quand nos clients ont besoin d'une solution entièrement sur site, nous nous engageons à les aider à fonctionner dans ces limites sans compromettre la sécurité du système. [Dans les semaines à venir,] nous allons travailler avec nos clients sur site pour leur communiquer les leçons que nous avons apprises et leur enseigner les meilleures pratiques pour exploiter leurs solutions dans l'environnement actuel.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;4. Partager les informations avec nos clients et la communauté.&lt;/h3&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;u&gt;Partage et transparence des informations&lt;/u&gt;&amp;nbsp;: Avoir des relations client saines est indispensable à la réussite de notre entreprise et notre solide engagement auprès des clients, ainsi que leurs commentaires tout au long de cet incident, nous ont apporté d'énormes avantages mutuels. Nous voulons nous assurer que cela continue. Nos clients et partenaires doivent s'attendre à ce qu'Ivanti partage les leçons apprises. Nous prévoyons également de poursuivre les échanges entre nos clients et des experts externes, de lancer une série de blogs dédiés liés au paysage actuel des menaces, et d'organiser des webinars et des tables rondes pour aborder les notions de confidentialité et de sécurité avec notre communauté.&lt;/li&gt;
	&lt;li&gt;&lt;u&gt;Création d'un Conseil des clients (Customer Advisory Board)&lt;/u&gt;&amp;nbsp;: Les commentaires de nos clients devront guider et permettre d'ajuster chacune des initiatives ci-dessus. Nous allons institutionnaliser ce processus et nous annoncerons dans les semaines à venir des plans visant à recueillir les commentaires des clients concernant le développement des produits, la priorisation des fonctions, les problèmes de sécurité et les décisions stratégiques concernant nos feuilles de route produit.&lt;/li&gt;
&lt;/ul&gt;
&lt;style type="text/css"&gt;.featured-image {
    display: none;
}
&lt;/style&gt;
</description><pubDate>Wed, 03 Apr 2024 15:01:32 Z</pubDate></item></channel></rss>