Rechercher
Fermer ce champ de recherche.

Sécurité des données. Les 10 pratiques les plus négligées par les entreprises

Selon un récent rapport IDC, les dépenses mondiales en cybersécurité atteindront 103,1 milliards de dollars en 2019. Malgré ces prévisions, dans un contexte de cybermenaces omniprésentes, garantir la sécurité des données se complique un peu plus chaque jour.

D’une part, nous avons les données sensibles, souvent dispersées sur site au niveau local ou bien dans le cloud, complexifiant ainsi les contrôles. S’ajoute à cela l’augmentation drastique du volume de données, qui requière une surveillance renforcée des informations sensibles, proportionnellement plus nombreuses. D’autre part, les cybercriminels sont de plus en plus nombreux et innovants, parvenant ainsi à mener des attaques très sophistiquées. La sécurisation des données en conformité avec des règlementations toujours plus complexes devient alors un véritable défi.

Notre rapport 2018 sur les risques informatiques nous a permis de mieux comprendre la façon dont travaillent les entreprises françaises pour assurer la conformité de leurs données et lutter contre les cybermenaces. Si les prévisions de dépenses sont à la hausse, il ressort que les lacunes de cybersécurité persistent malgré les nombreux efforts au sein des organisations. L’enquête met ainsi en lumière les 10 pratiques de sécurité des données les plus négligées par les entreprises en France :

  • Classer les données en fonction de leur niveau de sensibilité. 64 % d’entre elles classent les données une fois par an ou moins alors qu’il faudrait le faire au moins tous les six mois.
  • Mettre à jour les droits d’accès aux données. 51 % des organisations ne mettent pas à jour les droits d’accès aux données, même une fois par an, alors qu’il est fortement conseillé de le faire tous les six mois et suite à d’importants événements.
  • Passer en revue les données accessibles à tous. 76 % passent ces données en revue moins souvent que recommandé, à savoir tous les trois mois.
  • Supprimer les données périmées. 82 % des entreprises ne suppriment pas les données obsolètes tous les trimestres, alors qu’il s’agit pourtant de la fréquence conseillée.
  • Répertorier les actifs. Seules 29 % respectent les plannings recommandés, tous les trois mois environ.
  • Mettre à jour et patcher les logiciels. 33 % des organisations ne mettent pas à jour leurs logiciels, même une fois par trimestre, alors que les bonnes pratiques voudraient que les mises à jour de patchs de sécurité critiques soient effectuées de façon hebdomadaire, et tous les trois mois pour les patchs moins urgents.
  • Évaluer les vulnérabilités. 82 % effectuent des tests de vulnérabilités deux fois par an ou moins, alors qu’il faudrait le faire chaque mois.
  • Créer et maintenir un plan de réponse aux incidents. Rédiger un plan, le faire valider, former régulièrement les employés et faire des simulations. Voilà quatre étapes que 83 % des entreprises ne suivent pas.
  • Mettre à jour les mots de passe administrateurs. Seules 38 % modifient leurs mots de passe admin au minimum tous les trois mois, fréquence recommandée.
  • Mettre à jour les mots de passe utilisateurs. 42 % des organisations requièrent des changements de mots de passe moins souvent que tous les trois mois, ce qui est la fréquence recommandée.

L’augmentation des dépenses de cybersécurité traduit le besoin grandissant de protéger les infrastructures, les ressources ainsi que les données face aux menaces qui pèsent sur les entreprises. Or, ces investissements seront vains si les organisations ne sont pas en mesure d’appliquer les bonnes pratiques de base permettant d’avoir une visibilité complète sur leur système IT, ainsi que sur leurs données sensibles.

Il est primordial qu’elles adoptent une approche holistique de la cybersécurité et qu’elles sensibilisent les collaborateurs, afin qu’ils contribuent activement au maintien d’un haut niveau de sécurité au sein de l’organisation ; un enjeu majeur pour anticiper, détecter et déjouer les cyberattaques, toujours plus sophistiquées.

Pierre-Louis Lussan, Netwrix

Crédit photos : Pixabay (cc)
[cc] Breizh-info.com, 2019, dépêches libres de copie et de diffusion sous réserve de mention et de lien vers la source d’origine – V

Cet article vous a plu, intrigué, ou révolté ?

PARTAGEZ L'ARTICLE POUR SOUTENIR BREIZH INFO

Les commentaires sont fermés.

ARTICLES EN LIEN OU SIMILAIRES

A La Une, RENNES

Roazhon BAC. Une plongée dans le quotidien d’hommes et de femmes qui veillent sur Rennes, par Samuel Nohra (Interview)

Découvrir l'article

Informatique

Bonnes pratiques pour sécuriser votre identité numérique

Découvrir l'article

NANTES

Nantes : Les autorités dépassées face à la banalisation des violences urbaines et des fusillades

Découvrir l'article

A La Une, Sociétal

Sécurité : le 33e Baromètre Fiducial révèle une inquiétude croissante des Français

Découvrir l'article

Economie

Crise des TPE : vers une nouvelle année de défis pour les petits entrepreneurs français

Découvrir l'article

Santé

Série La Fièvre sur Canal +. Une bonne série sous forme de thermomètre social brûlant….mais tronqué

Découvrir l'article

Sociétal, Tribune libre

La fin de l’illusion de l’État de droit : le contrat social est rompu en République française [L’Agora]

Découvrir l'article

Economie

Analyse de la conjoncture économique en Bretagne au 2e trimestre 2024 : stabilisation de l’emploi et défis

Découvrir l'article

NANTES

Orvault (44. L’échec d’une politique sécuritaire écologiste ?

Découvrir l'article

Economie, Local, Social, Sociétal

Économie. Du 23 au 27 septembre, une semaine dédiée à la création et à la reprise d’entreprise

Découvrir l'article

PARTICIPEZ AU COMBAT POUR LA RÉINFORMATION !

Faites un don et soutenez la diversité journalistique.

Nous utilisons des cookies pour vous garantir la meilleure expérience sur Breizh Info. Si vous continuez à utiliser le site, nous supposerons que vous êtes d'accord.

Clicky