Points à retenir
-
L'exposition au-delà du périmètre exige une stratégie de confinement proactive.
-
Les ransomwares sophistiqués dépassent les défenses périmétriques et ciblent rapidement les charges de travail critiques. Les organisations doivent donc mettre en œuvre la microsegmentation afin d'isoler les actifs compromis et d'éviter des interruptions opérationnelles majeures.
-
La visibilité du réseau est indispensable pour isoler efficacement les menaces.
-
Le trafic interne peu visible peut masquer les déplacements latéraux des attaquants. Une cartographie complète des flux est-ouest fournit le contexte opérationnel nécessaire aux équipes de sécurité pour appliquer en toute confiance des règles de moindre privilège.
-
Les contrôles hérités rigides nuisent à la continuité des soins.
-
Les pare-feux statiques nécessitent des reconfigurations réseau complexes susceptibles d'entraîner des interruptions de service. À l'inverse, l'application des règles au niveau des charges de travail dissocie les règles de sécurité de l'infrastructure, ce qui permet de protéger les systèmes cliniques sans perturber les opérations.
-
Une segmentation partielle laisse les actifs critiques exposés.
-
Une couverture incomplète du périmètre réseau permet aux menaces automatisées d'emprunter des chemins non segmentés. Une microsegmentation complète est donc essentielle pour contenir les vecteurs d'attaque avant qu'ils n'affectent les données des patients ou les systèmes de soins critiques.
-
Le renforcement des exigences réglementaires nécessite des contrôles applicables.
-
L'évolution des réglementations, notamment la mise à jour de la règle de sécurité HIPAA, contraint les entreprises à prouver leur capacité à réduire les risques de mouvement latéral. La validation continue et la segmentation granulaire fournissent ces preuves de manière défendable et en temps réel.
Foire aux questions (FAQ)
Foire aux questions (FAQ)
Dans le secteur de la santé, une compromission nécessite en moyenne 279 jours pour être entièrement détectée et contenue, soit plus d'un mois de plus que la moyenne observée dans les autres secteurs.
Le montant moyen des rançons versées dans le secteur de la santé a atteint 860 000 USD au premier trimestre 2025.
Akamai Guardicore Segmentation applique les règles directement au niveau des charges de travail, indépendamment de l'infrastructure sous-jacente. Cette approche permet de créer ou de mettre à jour des règles sans modifications complexes du réseau ni interruption de service.
Alors que 90 % des entreprises ont adopté une certaine forme de segmentation, seulement 35 % ont mis en œuvre une microsegmentation dans leur environnement réseau.
Les entreprises qui ont déployé la microsegmentation parviennent à contenir les attaques par ransomware près de 22 % plus vite en moyenne, et près de 33 % plus vite pour les entreprises dont le chiffre d'affaires dépasse 1 milliard de dollars.
Les mises à jour de 2025 de la règle de sécurité HIPAA renforcent les exigences en matière de segmentation du réseau pour protéger les informations de santé électroniques protégées (ePHI). La segmentation n'est donc plus une mesure de sécurité « recommandée » : il s'agit d'une exigence technique explicite pour limiter les mouvements latéraux des menaces et favoriser leur confinement.
Les outils d'IA générative et d'IA agentique permettent aux attaquants d'accélérer leurs activités de reconnaissance et leurs mouvements latéraux. En parallèle, les initiatives d'« IA fantôme » et les charges de travail agentiques génèrent du trafic est-ouest dynamique que les outils de sécurité traditionnels et statiques peinent à cartographier et à protéger efficacement.