Technologies

Une majorité d'entreprises incapable d'identifier les vulnérabilités

Une majorité d'entreprises incapable d'identifier les vulnérabilités
55% des entreprises mondiales n'identifient pas les vulnérabilités selon la dernière étude de Capgemini

Dans la dernière édition de son étude sur la sécurité de l'information, EY montre que les entreprises sont encore loin d'avoir mis en place une stratégie et des moyens efficaces en matière de lutte contre les cybermenaces. Moins de la moitié s'interrogent sur leur capacité à traquer les trafics suspects au-delà de leurs réseaux.

PublicitéPour la 19e année consécutive, EY (Ernst & Young) s'est intéressé aux stratégies de cybersécurité, et ses effets, mis en oeuvre par les entreprises dans le monde. Pour cette édition 2016 de son étude sur la sécurité de l'information, on constate que si les organisations prennent confiance dans leur capacité à anticiper les cybermenaces, des progrès restent à faire. « 44% n'ont pas de centre d'opération de sécurité, 64% n'ont pas de stratégie de veille des cybermenaces ou le font seulement de manière informelle et 55% n'ont pas de programme d'identification des vulnérabilités, ou seulement de manière informelle », peut-on lire dans l'étude. Par ailleurs, 42% des répondants indiquent ne pas disposer d'une stratégie ou d'un plan de communication établi en cas d'attaque significative.

Parmi les obstacles rencontrés par les entreprises en matière de sécurité de SI, les contraintes budgétaires arrivent en tête (61%), suivi par le manque de personnel compétent (56%) mais également de sensibilisation ou de soutien des cadres (32%) et d'outils de qualité pour gérer la sécurité de l'information (30%). « Les budgets alloués à la cybersécurité ont augmenté régulièrement entre 2013 et 2016 : 53% des répondants affirment ainsi que leur budget s'est accru au cours des 12 derniers mois, contre 43% en 2013. De même, 55% des répondants déclarent que leurs budgets augmenteront dans les 12 prochains mois, contre 50% en 2013 », apprend-on par ailleurs. 

PCA et prévention des fuites de données en tête des priorités

Concernant les priorités des entreprises pour les 12 prochains mois, EY indique que 57% d'entre elles placent la continuité d'activité, de reprise après sinistre mais également de la prévention des fuites et de perte de données, en tant que priorité forte. Suivent la sensibilisation des salariés et la formation (55%), le déploiement de dispositifs de sécurité (antivirus, chiffrement...), la gestion des identités et des accès (50%) ou encore la gestion des incidents de sécurité et SOC (48%). 

L'étude de EY fait aussi un zoom sur la sécurité des objets connectés et des terminaux mobiles. On apprend par exemple que près de la moitié des entreprises (49%) considèrent que l'identification des trafics suspects au-delà des réseaux est l'un des plus grands défis de sécurité relatifs aux objets connectés, devant les contrôles de sécurité mis en oeuvre pour répondre aux exigences actuelles et la connaissance de l'enseble des actifs (46%) ou encore traquer l'accès aux données dans son organisation (44%). Parmi les risques majeurs associés à l'usage croissant des technologies mobiles, arrive en tête la faible connaissance des usages et leurs comportements (73%), loin devant la perte d'un dispositif connecté (50%) ou encore le piratage des dispositifs (32%).

PublicitéCIO organise une Matinée Stratégique Cybersécurité le 28 février 2017.

Partager cet article

Commentaire

Avatar
Envoyer
Ecrire un commentaire...

INFORMATION

Vous devez être connecté à votre compte CIO pour poster un commentaire.

Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire

    Publicité

    Abonnez-vous à la newsletter CIO

    Recevez notre newsletter tous les lundis et jeudis

    La question du moment
    Avez-vous mis en place une charte ou une politique encadrant les usages de l’IA générative au sein de l’organisation ?