Splunk vainqueur des Cas d’OR de la Cybersécurité 2020

Security Audrey Williart

Splunk remet le couvert. Après le prix « Spécial Détections des menaces » en 2019, Splunk remporte le prix « Transformation numérique et cybersécurité » lors des Cas d’OR de la cybersécurité 2020.

Les vainqueurs des Cas d’OR de la cybersécurité 2020

Les Cas d’OR se donnent pour mission de récompenser chaque année les meilleurs dispositifs et applications pour améliorer la sécurité numérique des organisations, particulièrement mise à mal en 2020 au vu d’une cybercriminalité en forte augmentation. Les malfaiteurs ont notamment capitalisé sur le COVID et le télétravail pour élaborer des techniques d’hameçonnage encore plus efficaces.

Fin 2020, un jury composé de DSI et de RSSI issus d’organisations majeures comme le Ministère de l’Intérieur, BNP Paribas ou encore Veolia, a sélectionné une poignée de lauréats en fonction de leur capacité à s'adapter aux nouveaux usages numériques et à innover en permanence pour aider les entreprises françaises à se défendre contre ces nouvelles menaces.

Le 7 janvier 2021, en partenariat avec le CLUSIF, l’association de référence de la sécurité du numérique en France, le fondateur du Prix Pascal Gayat a ainsi dévoilé les vainqueurs des Cas d’OR de la cybersécurité 2020.

Cliquez ici pour consulter la liste complète des lauréats.

L’importance d’un Prix combinant transformation numérique et cybersécurité

Les équipes de sécurité du monde entier jouent un rôle fondamental dans la transformation numérique de leurs organisations. Les services et processus numériques mis en place par les organisations pour leurs clients, leurs fournisseurs ou leurs propres employés ne rendront l’entreprise performante que s’ils sont complètement sûrs.

La transformation numérique s’accélère à vitesse grand V, avec l’adoption de nouvelles technologies et d’une grande agilité dans les méthodes de travail. Ceci n'est pas sans conséquences pour les équipes de sécurité, qui sont mises sous pression.

Elles doivent suivre le rythme de la stratégie d'entreprise pour ne pas la ralentir et leur fournir des conseils et des garanties pour assurer la confiance des clients.

Les clients de Splunk optent pour une cybersécurité automatisée, modernisée et agile

Les équipes de sécurité s'appuient sur Splunk pour moderniser leur socle technologique et leur arsenal de défense quelle que soit la nouvelle tendance qui se présente et qui est adoptée à une vitesse rapide. Elles veulent être prêtes à affronter le monde du cloud, de l'IoT, de la blockchain ou encore du serverless....

La transformation numérique signifie que le périmètre s'étend, avec la mise en place de services de cloud publics et SaaS, et la cybersécurité doit s'adapter à ce nouveau paysage. Mais cette transformation ne doit pas être vécue comme une contrainte par les équipes de sécurité mais au contraire comme une opportunité de bénéficier de l’agilité et de la rapidité de ces nouvelles technologies. Splunk peut aussi vous aider à en bénéficier, comme en témoigne ces quelques exemples que j'ai sélectionnés pour vous.

L'équipe de cybersécurité d’Airbus, le géant de l’aéronautique, a complètement repensé sa cybersécurité dans le cadre de sa transformation numérique, du risque informatique au risque commercial. Elle a mis en œuvre une démarche DevOps et a intégré Splunk avec divers outils d'automatisation, dont Splunk Phantom. Enfin, elle a assuré la conformité en temps réel avec le cloud public.

👉 Découvrez l'histoire complète de la transformation d'Airbus.

Si ce Prix récompense notre approche de la transformation numérique en France, cette vision s’applique ailleurs en Europe et dans le reste du monde...

L'équipe de cybersécurité de Fresenius, une entreprise allemande spécialisée dans les soins de santé a dû relever le défi lié à une expansion rapide. Les questions fusaient : « Quelles sont les performances des différents pays et filiales en matière de cybersécurité ? » ou encore « Qui a besoin d'un coup de main ? ». Elle a résolu le problème grâce à l'automatisation offerte par Splunk Phantom, tout en établissant une transparence et des KPI pour sa sécurité opérationnelle. Elle a également établi un système de notation des risques de sécurité pour le business basé sur Splunk Enterprise Security.

👉 Découvrez l'histoire complète de la transformation de Fresenius.

L'équipe de cybersécurité de Norlys, organisation de service public d'énergie et d'internet danois, s'est débarrassée de nombreuses tâches répétitives et de trop d'outils avec des interfaces web lentes qu'elle devait gérer dans son SOC et qui l'empêchaient d’avoir le temps d'adopter de nouvelles technologies.

👉 Découvrez l'histoire complète de la transformation de Norlys.

Enfin, l’équipe de cybersécurité de Saudi Aramco, la compagnie nationale saoudienne d'hydrocarbures, n'aurait jamais pu prédire l’accélération du rythme du programme de transformation numérique avec l'apparition du Covid-19. Les ingénieurs d'usine ne pouvaient pas voyager autant à travers le pays, devant s’assurer du bon fonctionnement des pompes à pétrole sur place. Les systèmes ICS et les environnements OT devaient être connectés et une voie d'accès sécurisée et surveillée devait être établie pour les ingénieurs. Désormais, chaque ligne de log produite par les systèmes ICS qui a contribué à fournir des indications supplémentaires pour la maintenance prédictive et les problèmes d'exploitation vaut de l'or !

👉 Découvrez l'histoire complète de la transformation de Saudi Aramco.

Nous vous donnons rendez-vous l’année prochaine pour de nouveaux Cas d’OR ! En attendant, vous pouvez compter sur nous pour donner un coup d’accélérateur à votre transformation numérique tout en assurant une cybersécurité irréprochable.

Articles similaires

Splunk, acteur incontournable des instituts de formation en cybersécurité
Sécurité
11 min de lecture

Splunk, acteur incontournable des instituts de formation en cybersécurité

Pour mieux comprendre le phénomène et la manière dont Splunk peut aider les organismes de formation à relever ces nouveaux défis, nous nous sommes entretenus avec Fabrice Peyrard, Maître de conférences en Réseaux-Informatiques et Cybersécurité précédemment à l’IUT de Blagnac, et qui vient de rejoindre à la rentrée 2021 le Département Réseaux & Télécoms de l’IUT de La Rochelle, doté d’un parcours de Cybersécurité dédié.
Le SOC de demain se dévoile dans le rapport État de la cybersécurité en 2025 de Splunk
Sécurité
7 min de lecture

Le SOC de demain se dévoile dans le rapport État de la cybersécurité en 2025 de Splunk

En tant que responsable de SOC, si vous n’anticipez pas l’avenir, vous êtes déjà en retard. Et les années à venir seront marquées par des changements toujours plus rapides. Le rythme effréné d’innovation de l’IA, des manques de compétences croissants et des menaces de plus en plus sophistiquées encourageront (ou plutôt obligeront) les équipes SOC à adopter des stratégies innovantes pour assurer la résilience de leur organisation.
Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk
Sécurité
15 min de lecture

Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk

Une faille critique (CVE-2021-44228) d’exécution de code arbitraire à distance (RCE) dans le célèbre utilitaire de journalisation open source Apache Log4j constitue une menace pour des milliers d’applications et de services tiers qui exploitent cette bibliothèque. À partir de Splunk SURGe, découvrez comment vous pouvez détecter la RCE Log4j 2 avec Splunk.