Fujitsu informe que la mise en place d’une stratégie de cybersécurité destinée à l’évolution continue des capacités de cyberdéfense des entreprises avant l’avancée de l’IA générative et la complexité croissante des systèmes d’entreprise. Cette stratégie plantea la cybersécurité n’est pas seulement un moyen opérationnel qui s’applique une fois que vous avez construit les systèmes de TI, mais comme un cycle de vie intégral de cyberdéfense qui abarca la planification stratégique, la conception et le développement, la mise en œuvre, les opérations, l’évaluation et la meilleure continuation.

Dans le cadre de cette stratégie, Fujitsu a défini le modèle d’opérations de cyberdéfense, qui sistematise l’application pour développer, exploiter et améliorer les capacités globales de cyberdéfense des organisations, ainsi que le cadre de cyberdéfense Fujitsu, qui permet d’exploiter ce modèle dans la pratique.

De plus, Fujitsu établira le Cyber ​​Nerve System, un mécanisme capable de détecter les menaces et les risques cybernétiques à partir des données générées par le Fujitsu Cyber ​​Defense Framework et de visualiser les résultats de votre surveillance et de votre analyse. Ce système permet d’orienter les différentes activités de cyberdéfense et de favoriser les cycles d’actionnement autonomes à l’intérieur des équipements d’exploitation.

Fujitsu a également créé une organisation virtuelle dénommée Cyber ​​Security Nerve Center (« Nerve Center »), qui constitue le noyau de votre stratégie de cybersécurité. À partir des évaluations d’objets et des informations générées par le Cyber ​​Nerve System, le Nerve Center répondra à la liste des décisions des équipements directs au moyen d’informations et de recommandations dirigées vers la haute direction. En plus de centraliser la connaissance acquise dans le cadre des initiatives Customer Zero de Fujitsu et des projets développés auprès des clients, il impulsera la stratégie de cybersécurité de forme transversale à l’ensemble de l’organisation, en incorporant les dernières tendances du marché, les opportunités émergentes et l’évolution. technologique.

Concrètement, Fujitsu évalue et intègre les technologies avancées de Fujitsu Research, Uvance Wayfinders, les divisions de développement de services et ses sociétés externes. Lorsqu’il le faudra, vous devrez développer de nouveaux produits et fonctionnalités et vérifier votre efficacité à votre guise. Par la suite, ces capacités seront mises à la disposition des clients en tant que fonctions de défense avancées, entre les services de consultation, l’évaluation des vulnérabilités au milieu de l’IA de haut niveau, AI Threat Hunting (Note 1) et AI Red Team Operations (Note 2).

Fujitsu accompagne de manière continue ses clients tout au long de leur processus de cyberdéfense, depuis la planification stratégique et les phases de conception et de développement jusqu’aux opérations et la meilleure continuité. Pour cela, identifiez les différences entre une vision globale de la cyberdéfense, l’actualisation de la manière permanente et la situation concrète de chaque client.

Par ailleurs, la connaissance acquise lors des projets développés avec les clients sera réalisée au nouveau Nerve Center et incorporée au Cyber ​​Nerve System, ainsi qu’aux services et solutions de logiciels de Fujitsu. De cette manière, l’entreprise a contribué à l’amélioration continue des capacités de cyberdéfense et de cyberrésilience des entreprises à l’ère de l’IA.

Vision générale de la stratégie de cybersécurité de Fujitsu

Avec l’évolution rapide des technologies d’IA au cours des dernières années, les cyberattaques sont de plus en plus sophistiquées et automatisées. Les attaquants utilisent l’IA génératrice pour mener des activités telles que la recherche de vulnérabilités, l’analyse des routes d’attaque, la génération de codes malveillants ou le mouvement latéral dans les systèmes internes una vez compromis, tout cela à beaucoup moins de temps et avec le maire. précision qui a maintenant.

En même temps, les entreprises TI des entreprises sont souvent plus complexes en raison de l’utilisation des services cloud, de l’échange de données avec des tiers et de la connexion avec les différents systèmes qui intègrent leurs chaînes de gestion. Le périmètre que les entreprises doivent protéger n’est pas limité à leurs propres systèmes et réseaux, si ce n’est qu’ils s’étendent aux entreprises du groupe, aux sociétés et aux fournisseurs sur toute la longueur de la chaîne de direction.

Dans ce contexte, il est devenu plus difficile de gérer et d’améliorer continuellement les capacités globales de cyberdéfense à travers les modèles de sécurité traditionnels, principalement pour empêcher les intrusions ou les détections et répondre une fois qu’ils ont été produits.

Par conséquent, les entreprises doivent replanter la cyberdéfense comme une priorité stratégique pour le commerce et renforcer leurs capacités partisanes des locaux que les ciberataques peuvent produire. L’objectif n’est pas de traiter les évitements afin de minimiser complètement votre impact et de garantir la continuité du commerce.

Caractéristiques principales

1.- Quatre sous-modèles pour définir la cyberdéfense commerciale à l’ère de l’IA

Le modèle d’opérations de cyberdéfense de Fujitsu structure la forme système des actifs qui doivent être protégés, la philosophie de défense, les responsabilités et les niveaux de protection selon quatre sous-modèles. De cette façon, vous permettre d’établir des priorités dans les mesures de sécurité et dans les inversions nécessaires, en favorisant l’amélioration continue des capacités de défense et de la cyberrésilience des organisations.

Le modèle de domaine de cyberdéfense de Fujitsu définit les actifs qui doivent être protégés dans l’entreprise en fonction de son papier opérationnel, au lieu de le faire uniquement selon le type d’appareil. Votre portée comprend le cadre de l’organisation, y compris les agents TI comme les environnements physiques, entre les caméras de surveillance ou l’équipement médical.

Le modèle philosophique de cyberdéfense de Fujitsu établit les principes fondamentaux de défense et intègre le concept de « défense par désaccélération ». Cette demande ne cherche pas à empêcher les attaques, mais elle ralentit également les actions des attaques pour fournir aux équipements de défense une chance de temps qui leur permet d’observer leur comportement et d’appliquer des mesures supplémentaires.

Le modèle de relation de cyberdéfense de Fujitsu définit la cyberdéfense en tenant compte des relations de l’organisation avec son entreprise. Pour cela, il établit des responsabilités et des objectifs de protection en fonction des relations avec les entreprises du groupe et les sociétés collaboratrices, avec l’objectif d’augmenter la cyberrésilience de l’ensemble du réseau de gestion.

Finalement, le modèle de proximité de cyberdéfense de Fujitsu établit différents niveaux de défense en organisant les actions nécessaires en fonction de la proximité de l’objet poursuivi par l’attaquant. Cela aide les organisations à déterminer les niveaux de protection qui nécessitent d’établir des priorités dans leurs inversions de sécurité.

2.- Développement, fonctionnement et amélioration de la défense avec Fujitsu Cyber ​​Defense Framework

Pour mettre en pratique le modèle d’opérations de cyberdéfense de Fujitsu, Fujitsu a développé le cadre de cyberdéfense de Fujitsu, un cadre pratique conçu pour augmenter continuellement l’efficacité de la cyberdéfense au cours de son développement, son fonctionnement et sa meilleure constante.

Cette enquête permet aux entreprises d’aborder la cyberdéfense comme un cycle de vie complet, qui inclut la planification stratégique, la conception et le développement, les opérations et la meilleure continuité, au lieu de considérer uniquement comme un moyen opérationnel postérieur à l’implantation des systèmes TI. De plus, Fujitsu a déjà offert des capacités avancées en matière d’évaluation des vulnérabilités au milieu de l’IA de haut niveau et a contribué au projet YATA-Shield (Note 3).

Asimismo, Fujitsu développera le Cyber ​​Nerve System, destiné à détecter les menaces et les risques cybernétiques à partir des données générées lors de l’application du framework pour visualiser les résultats de votre surveillance et de votre analyse. En fournissant une vision compartimentée de l’opérateur de cyberdéfense, le système permettra d’orienter les différentes activités de protection et de favoriser les cycles d’actionnement autonomes à l’intérieur des équipements opérationnels.

3.- Centre nerveux comme noyau de la stratégie de cybersécurité de Fujitsu

El Nerve Center sera une organisation virtuelle intégrée d’environ 100 professionnels, responsables de la définition de la stratégie et de la politique du Cyber ​​Nerve System. À partir des évaluations d’objets et des informations générées par ce système, le Nerve Center répondra à la liste des décisions des équipes directrices médianes, des informations et des recommandations sur les questions telles que le cercle des systèmes, les priorités de cyberdéfense ou les politiques d’inversion.

Cette organisation réunira la connaissance et les technologies de Fujitsu pour impulser de manière transversale la stratégie de cybersécurité, l’adoption de nouvelles technologies et le développement de services. De plus, en tenant compte de l’évolution du marché et des opportunités, il a incorporé de nouvelles technologies technologiques de Fujitsu Research, Uvance Wayfinders, les divisions de développement de services et de middleware, les équipes de livraison, ainsi que les startups et les sociétés externes, s’est intégré à la propre stratégie de cyberdéfense de Fujitsu.

Grâce à la combinaison de connaissances pratiques obtenues grâce aux initiatives Customer Zero de Fujitsu et à l’expérience procédurale des entreprises de nos clients, et en intégrant ces connaissances au Cyber Nerve System et aux services destinés aux clients, Fujitsu prétend évoluer continuellement les capacités de cyberdéfense. emprésarial.

À partir de cette connaissance pratique, l’entreprise a impulsé la commercialisation des services de capacités avancées de cyberdéfense, entre autres AI Threat Hunting et AI Red Team Operations.

4.- Recherche de professionnels spécialisés pour la cyberdéfense

Fujitsu promouvra la formation de professionnels spécialisés en cybersécurité dans le cadre de son programme Security Meister. L’entreprise intègre de manière continue à ses programmes formateurs la connaissance pratique accumulée dans le centre nerveux, les dernières analyses de mesures et l’expérience acquise dans les activités réelles de défense.

De cette façon, Fujitsu fomentera le développement de profils hautement spécialisés, comme les hackers éticos internes et architectes de sécurité (architectes de sécurité), en renforçant le talent nécessaire pour faire face aux nouvelles nécessités de la cyberdéfense.

Avions du futur

Fujitsu continue de développer sa stratégie d’entreprise de cybersécurité pour l’ère de l’IA, avec le Nerve Center comme organisation centrale. Dans le cadre de cette stratégie, l’entreprise a contribué à renforcer la cyberrésilience de ses clients grâce à l’incorporation progressive de services de conseil basés sur l’expérience pratique, les services de construction et d’exploitation de systèmes et de services de défense motivés par IA.

De plus, Fujitsu étend ses services et solutions de surveillance avancées et de réponse automatisée, ainsi que le support pour l’implantation d’agents d’IA dans les entreprises de ses clients.

La société Fujitsu évolue également avec une plate-forme de cyberdéfense de nouvelle génération, destinée à protéger les entreprises comme l’ensemble de ses chaînes de maîtrise de l’intégration des technologies de Fujitsu, y compris son modèle de langue de grande taille Takane.

A lire également