• PagerDuty
    /
  • Blog
    /
  • Automatisation
    /
  • Le mois de préparation mondiale de PagerDuty est de retour : sécuriser nos lieux de travail hybrides contre les menaces émergentes

Blog

Le mois de préparation mondiale de PagerDuty est de retour : sécuriser nos lieux de travail hybrides contre les menaces émergentes

par Jason Flint 1er septembre 2022 | 4 minutes de lecture

Le monde reste de plus en plus complexe. Les menaces émanant d’acteurs malveillants continuent de perturber nos sociétés, de dominer les cycles d’actualité et d’avoir un impact sur nos vies de bien des façons. La COVID-19 nous a appris quelques leçons sur la planification des imprévus et a en même temps conduit de nombreuses personnes à reconsidérer leur lieu de travail. Le travail hybride continuant d’être le mode de travail de facto pour beaucoup, les professionnels chargés de la réponse aux crises et de la gestion de la sécurité physique sont confrontés à de sérieux défis maintenant qu’une majorité d’entre nous ne travaille plus sous un même toit avec un seul ensemble de protocoles de sécurité.

PagerDuty opère dans le monde entier et 24 heures sur 24, donc notre opération 24h/24 et 7j/7 pour assurer la sécurité des Dutoniens commence par permettre à chaque employé de bénéficier d'une formation, du partage de connaissances et d'outils efficaces afin qu'il puisse agir. Le Mois de la préparation mondiale est notre Coupe du monde de la sécurité des employés où nous ramenons toutes nos activités d'habilitation à la maison. C'est interactif, interfonctionnel, amusant et approuvé par notre haute direction.

Dans ce blog, nous expliquerons comment nous préparons nos équipes aux catastrophes et comment nous utilisons PagerDuty en interne pour notre initiative « Harden the Target » visant à combler les lacunes des événements critiques en matière de sécurité physique dans le monde hybride.

Orchestration en temps réel avec PagerDuty

Lorsqu'elles sont confrontées à une faille ou à une panne critique des systèmes de sécurité physique, les équipes doivent comprendre où et quand en temps réel. Soyons réalistes, les humains ne peuvent pas surveiller simultanément plusieurs événements critiques de sécurité physique aussi bien que les machines. L'application des principes des opérations numériques avec des alertes et une automatisation en temps réel est essentielle pour obtenir de meilleures informations et des informations exploitables. Les fonctionnalités de PagerDuty nous aident à y parvenir et servent également de multiplicateur de force.

Nous avons constaté que la consolidation sur la plateforme PagerDuty nous donne une image opérationnelle commune plus complète pour répondre aux événements critiques à mesure qu'ils se déroulent dans différents systèmes de réponse aux crises et de sécurité physique. Une relation 1:1 entre nos services configurés et nos types d'événements critiques de sécurité physique nous donne une visibilité accrue sur ce qui se passe et réduit notre temps moyen pour répondre ou interrompre une activité potentiellement dangereuse. Les capacités d'apprentissage automatique et de regroupement intelligent de la plateforme nous fournissent des informations supplémentaires pour la reconnaissance des tendances et des modèles, telles que les tentatives d'accès infructueuses répétées ou la fréquence des pannes d'équipement.

Screenshot of PagerDuty Service Directory page

Ce cas d'utilisation superpose les meilleures pratiques de gestion de la sécurité physique et le commandement de zone de la FEMA à la réponse traditionnelle aux incidents de PagerDuty. Cette configuration agit comme notre centre d'opérations de sécurité mondial virtuel (GSOC). Les plus de 650 intégrations de PagerDuty (par exemple, Slack, Teams, Zoom, etc.), les clients de messagerie et l'API garantissent que nous pouvons ingérer des informations cruciales sur les événements à partir de pratiquement n'importe quel système de sécurité physique, de renseignement sur les menaces ou de surveillance de l'état, et faire quelque chose en temps opportun avec ces données.

Grâce à la plateforme, nous pouvons orchestrer des alertes aux équipes d'intervention, déclencher des alarmes sonores pour notre personnel ou exécuter des jeux de réponse automatisés pour les équipes de sécurité contractuelles à l'aide d'analyses vidéo tierces. PagerDuty garantit qu'un événement critique en matière de sécurité physique ne passe pas inaperçu et est transmis à la bonne équipe au bon moment.

La pratique nous maintient prêts à réagir

Tout au long du mois de septembre, nous impliquons nos employés dans des activités de préparation aux situations d'urgence telles que des thèmes éducatifs hebdomadaires, des activités de bénévolat en partenariat avec PD.org et des jeux comme la création de votre plus beau kit de catastrophe ou notre quiz sur les films catastrophe. #stayready est notre thème récurrent et préparer notre personnel à répondre à une catastrophe naturelle majeure comme un tremblement de terre ou une catastrophe d'origine humaine comme un tir actif est notre point central. Nous cherchons également à nous amuser ensemble et à tirer des enseignements clés les uns des autres.

Nous effectuons des tests et des exercices de systèmes pour verrouiller ces habitudes de réponse avec nos tests de communication d'urgence et Le grand remaniement exercice sismique tout en se coordonnant sur la plateforme PagerDuty . Grâce à ce processus, nous maintenons nos horaires de garde à jour et utilisons l'outil de préparation de garde pour confirmer que tout le monde est configuré pour les alertes urgentes en tant que commandants d'incident. Le résultat final est capturé lors d'autopsies et garantit que les activations de nos équipes, la gestion des incidents et les protocoles d'escalade sont correctement programmés dans la plateforme et continuent de refléter les besoins du paysage des menaces en évolution. Chez PagerDuty, nous donnons aux équipes les moyens de construire l'avenir et, avec notre plateforme configurée pour les événements critiques de sécurité physique, nous disposons d'un autre outil dans notre boîte à outils pour garder une longueur d'avance sur les menaces émergentes qui pèsent sur nos collaborateurs et notre entreprise. Si vous souhaitez savoir comment PagerDuty peut aider votre organisation à répondre aux nombreuses menaces posées par de mauvais acteurs et servir de multiplicateur de force ou de centre d'opérations de sécurité mondial (GSOC) virtuel, veuillez Inscrivez-vous pour un essai gratuit .