Présentation dâOkta Secure Identity Commitment
Il y a quelques heures, Todd McKinnon, CEO dâOkta, a envoyé cet e-mail aux employés Okta.Â
Bonjour à toutes et à tous,
Le mois dernier, Okta a fêté ses 15 ans. Cet anniversaire est lâoccasion pour moi de vous dire à quel point je suis fier des progrès que nous avons accomplis ensemble et des efforts que nous avons consentis pour faire dâOkta une entreprise emblématique. Nous répondons à chaque cas dâusage dâidentité, nous soutenons plus de 18 000 clients et comptons près dâun milliard dâutilisateurs uniques par mois sur les plateformes Customer Identity Cloud et Workforce Identity Cloud. Nous sommes le leader indépendant et neutre de l'identité* et nous progressons chaque jour dans la réalisation de notre vision, lâavènement dâune ère où chacun pourra utiliser nâimporte quelle technologie en toute sécurité.Â
Et si nous avons eu des résultats remarquables, nous savons que ce bilan exceptionnel ne compte que si nos clients et notre communauté peuvent se fier à notre sécurité. Il est maintenant clair que nous devons repenser la relation entre identité et sécurité. La sécurité doit être la priorité.Â
Lâéquipe dirigeante et les équipes sécurité dâOkta ont mené une réflexion critique sur notre mode de fonctionnement et sur la réorientation qui permettra de faire de la sécurité une priorité absolue. Nous avons écouté nos clients, partenaires et conseillers afin de nous engager sur la bonne voie. Aujourdâhui, je suis fier de vous annoncer le lancement officiel de lâinitiative Okta Secure Identity Commitment, un plan à long terme visant à prendre la tête de la lutte contre les attaques ciblant lâidentité. Elle repose sur quatre grands piliers :
- Proposer des produits et services dâidentité sécurisés de pointe
- Promouvoir les bonnes pratiques auprès des clients pour optimiser leur protection
- Encourager notre secteur à renforcer la protection contre les attaques ciblant lâidentité
- Renforcer notre infrastructure dâentreprise
Les différents projets menés dans lâimmédiat (que nous appelons Project Bedrock en interne) ne constituent que les premières étapes de ce plan. Lâinitiative Secure Identity Commitment est un engagement à long terme et en raison de son importance capitale, nous devons entamer ce parcours avec la même approche et la même mentalité. Chacun de nous doit sâimpliquer à tous les niveaux de lâentreprise. Sa réussite dépend de notre participation à tous. Nous devons tous être à la hauteur.Â
Lorsque nous avons fondé Okta en 2009, notre premier objectif était lâaccessibilité des technologies informatiques. Pour nous, lâidentité était un moyen de connecter les individus avec la technologie. Aujourdâhui, lâidentité est toujours le point dâentrée vers le monde numérique, mais elle a également pris une nouvelle dimension, et il en va de même pour les attentes de nos clients. Comme la plateforme Okta est le point dâentrée vers les données et infrastructures les plus importantes de nombreuses entreprises, nous constituons une cible privilégiée, avec une surface dâattaque énorme. Rien que le mois dernier, nous avons protégé nos clients contre plus de 2 milliards dâattaques de sécurité. Les enjeux sont très importants et nous devons assumer nos responsabilités. Ce grand nombre dâattaques nous offre un avantage unique. Chaque attaque renforce Okta, car nous pouvons enregistrer de nouveaux signaux. Nous renforçons nos protections et partageons notre expérience avec la communauté de la sécurité, pour une meilleure protection globale.
Compte tenu du volume impressionnant et de lâintensité des menaces auxquelles nous devons faire face, il serait imprudent et irréaliste de partir du principe que nous pourrons bloquer toutes les attaques, sans exception. Promettre ce niveau de perfection, câest ignorer la réalité du monde actuel. Mais voici ce que nous pouvons promettre : mettre toutes nos forces au service de notre approche pour une défense en profondeur et une architecture de sécurité Zero Trust pour réduire notre surface dâattaque, atténuer lâimpact dâune compromission en cas dâincident et prévenir les menaces émergentes. Lâobjectif de notre initiative Okta Secure Identity Commitment nâest pas dâatteindre la perfection. Câest de minimiser autant que possible les vulnérabilités et les incidents, de garder une longueur dâavance sur les cybercriminels et dâétablir une culture où la sécurité est la priorité absolue.Â
Ce que je vous demande, câest dâadhérer à cette culture et à ce nouvel état dâesprit, première étape de notre plan Okta Secure Identity Commitment. Je vais maintenant vous présenter la structure de ce plan et ses principaux domaines dâapplication.Â
Présentation dâOkta Secure Identity Commitment
Okta Secure Identity Commitment est notre plan à long terme pour jouer un rôle de premier plan dans la lutte contre les attaques ciblant lâidentité. Ce plan comprend quatre initiatives principales :
Proposer des produits et services dâidentité sécurisés de pointe
Il sâagit de développer des solutions intégrant la sécurité dès la conception et par défaut. Nous investissons sans relâche dans le renforcement et la sécurité de nos produits. Ainsi, le MFA est désormais requis pour toutes les consoles dâadministration et nous avons établi la liaison de session pour les sessions administrateurs. Nous développerons encore plus de produits dans la lignée de Security Center, Identity Threat Protection avec Okta AI et nous intégrerons notre acquisition de Spera Security. Nos produits constituent la pierre angulaire de notre entreprise. Nous ne cesserons dâinnover pour continuer à renforcer ces produits et services afin dâoffrir une protection de pointe. Câest pourquoi les marques les plus renommées au monde font confiance à Okta.
Promouvoir les bonnes pratiques auprès des clients pour optimiser leur protection
Lâobjectif est dâaider nos clients à tirer le meilleur parti dâOkta. Nos produits se démarquent par leur flexibilité et leur adaptabilité à tous les besoins de nos clients. Chaque client se doit de choisir la configuration dâidentité la mieux adaptée à ses besoins spécifiques. Les identités mal configurées offrent un point dâentrée supplémentaire pour un acteur malveillant ou un utilisateur interne négligent. Forts dâune expérience de 15 ans et dâune large clientèle de plus de 18 000 entreprises, nous possédons lâexpertise et les compétences spécialisées nécessaires pour aider nos clients à optimiser la configuration de leurs identités. Lâannée dernière, nous avons lancé Okta Expert Assist à cette fin. Nous nous concentrons également sur la modélisation de bonnes pratiques de sécurité pour nos clients : lâensemble des collaborateurs Okta utilisent FastPass et une authentification sans mot de passe résistante au phishing. Nous encourageons nos clients à faire de même. à lâavenir, nous proposerons de nouveaux guides de bonnes pratiques intégrés aux produits pour contribuer à la protection de nos clients.
Encourager notre secteur à renforcer la protection contre les attaques ciblant lâidentité
Ce pilier marque notre engagement à détecter et à neutraliser les attaques ciblant lâidentité dans notre secteur et lâensemble de la société. Compte tenu du rôle critique de lâidentité dans la pile technologique, nous pouvons définir la niveau de sécurité que chaque entreprise doit faire respecter par ses fournisseurs. Nous ne nous limitons pas à notre secteur : la protection de la communauté dans son ensemble doit être également renforcée. Il sâagit dâun enjeu de société. Aujourdâhui, nous vous annonçons que Okta for Good contribuera à hauteur de 50 millions de dollars sur les cinq prochaines années à étendre le plan Okta Secure Identity Commitment à nos communautés. Ces fonds permettront de renforcer le niveau de cybersécurité dâorganisations à but non lucratif, dâélargir le champ dâaction des cybertalents qualifiés et, en fin de compte, de contribuer à rendre le monde plus sûr. La sécurité de chacun contribue à la sécurité de tous.
Renforcer notre infrastructure dâentreprise
Nous avons toujours manifesté beaucoup dâattention et de rigueur à lâaspect de la sécurité de nos produits et de notre environnement de production. Cette initiative a pour objectif dâétendre cet engagement à lâensemble de notre infrastructure interne, à lâensemble de nos systèmes, prestataires, collaborateurs et processus. Pour garder une longueur dâavance sur les menaces, nous devons appliquer en interne le même profil de cybersécurité que celui que nous adoptons pour nos clients. Nous avons déjà procédé à quelques changements, mises à niveau et améliorations dans lâinfrastructure interne dâOkta et nous continuerons à accélérer nos investissements pour renforcer encore davantage nos systèmes dâentreprise et auxiliaires (attachés à lâenvironnement de production).
Notre vision est de permettre à tous dâutiliser les technologies quâils souhaitent, en toute sécurité. Protéger Okta, ses clients et la société est notre plus importante mission. Je ne doute pas que lâéquipe Okta sera en mesure de relever le défi. Le chemin à parcourir ne sera pas de tout repos, mais le résultat sera à la hauteur de nos efforts.Â
Je vous remercie pour votre implication dans cette initiative essentielle.Â
Todd
En savoir plus sur lâinitiative Okta Secure Identity Commitment.
*IDC, Worldwide Identity and Access Management Market Shares, 2022Â : CIAM Grows Fastest, document US49367523, juin 2023.