500 millions de clients du groupe Marriott piratés. Pourquoi tant de failles de sécurités restent cachées si longtemps ?

Publicité

Malgré l’émergence de nouveaux outils de cybersécurité de plus en plus évolués, de nombreuses failles de sécurité restent non détectées pendant de long mois, voire parfois des années. Ainsi, une des cyberattaques majeures de 2018, qui a touché 500 millions de clients du groupe Marriott, n’aurait pas été détectée pendant quatre ans.

Pierre-Louis Lussan, de chez Netwrix, estime que pour espérer éviter de si longues brèches, il est important que les organisations en analysent les causes principales et changent d’attitude vis-à-vis de la cybersécurité, plutôt que de chercher en vain la solution miracle qui règlera tous leurs problèmes. Il s’en explique ci-dessous.

La plupart des entreprises commettent les mêmes erreurs – parmi lesquelles la gestion de la sécurité en silos – susceptibles de causer des incidents à long-terme pouvant rester non détectés, aggravant ainsi l’impact de failles de sécurité.

Au cours de leur évolution, les grandes entreprises peuvent être confrontées à des situations de fusions et acquisitions. Bien que cela puisse avoir un impact positif sur le prix de leurs actions, la gestion des systèmes informatiques se complique, car les différents services issus des fusions ne sont pas unifiés immédiatement et vulnérabilisent ainsi les données. Ce fut notamment le cas de Marriott, dont la brèche initiale s’est produite sur le système de réservation de la chaîne d’hôtels Starwood, acquise par le groupe hôtelier en 2016.

Bon nombre d’organisations possèdent un système de gestion complexe, souvent sans responsable attitré et souffrant d’un manque de visibilité sur les règles de gestion IT (Information Technology), leur développement et leur exécution. Par exemple, la cyberattaque qui a visé Equifax en 2017 n’a pas été détectée pendant 76 jours. Selon un rapport récent du Congrès américain, l’absence de hiérarchie claire quant aux responsabilités dans la gestion IT de l’entreprise a limité la mise en œuvre d’initiatives de sécurité nécessaires dans les délais impartis. Par conséquent, plus de 300 certificats de sécurité étaient expirés au moment de la brèche. Pour éviter qu’une telle situation ne se reproduise, il est impératif de nommer une personne responsable de la sécurité, comme un RSSI, au sein de chaque équipe IT. Celui-ci élabore des politiques claires et assigne les tâches aux membres de son équipe.

Par ailleurs, chaque chef d’entreprise doit considérer la protection des données comme un objectif essentiel de sa stratégie globale ; et donc travailler en collaboration avec le RSSI, afin d’évaluer l’efficacité de la stratégie de cybersécurité et d’investir dans les outils nécessaires. Enfin, les efforts de sécurité doivent être hiérarchisés, en commençant par un inventaire des outils informatiques qui permettra d’identifier et de protéger les données les plus sensibles ; à l’instar de celles relevant du Règlement Général sur la Protection des Données (RGPD). Enfin et surtout, il est important de configurer des alertes qui permettront aux entreprises de détecter en temps réel les activités suspectes au sein du réseau.

Le seul moyen pour les entreprises d’éviter les violations de données à long terme est de veiller à ce que leur stratégie de cybersécurité fasse l’objet d’une attention constante, et non d’un exercice ponctuel. Un chef d’entreprise prudent doit gérer les cyber-risques sur un pied d’égalité avec toutes les autres menaces mettant en danger les activités commerciales. Une culture centrée sur la sécurité doit être un effort commun des départements et impliquer à la fois la technologie, les processus et les personnes. Ensuite, grâce à une gouvernance informatique centralisée et à une vue d’ensemble de l’infrastructure informatique, tout accès non autorisé sera détecté rapidement et pris en charge à temps.

Crédit photo : Pixabay (cc)
[cc] Breizh-info.com, 2019, dépêches libres de copie et de diffusion sous réserve de mention et de lien vers la source d’origine

 

Publicité
Cet article vous a plu, intrigué, ou révolté ?

PARTAGEZ L'ARTICLE POUR SOUTENIR BREIZH INFO

Les commentaires sont fermés.

Publicité

LES DERNIERS ARTICLES

CROZON, Environnement, Loudéac, Santé

Bretagne : les alertes sur la qualité de l’eau se multiplient

Rugby, VANNES

RC Vannes : les cinq départements de la Bretagne historique à l’honneur au SuperSevens

ecosse2

Culture, Culture & Patrimoine, Histoire, International, Patrimoine

Ecosse : 8,25 millions de livres sterling pour la création d’archives du patrimoine gaélique sur l’île d’Harris

A La Une, Santé, Sociétal

Canicule : une forte surmortalité enregistrée en Bretagne en juillet

combourg

COMBOURG, Dol de Bretagne, Patrimoine, ST-MALO

Ille-et-Vilaine : une chasse au trésor numérique pour redécouvrir le patrimoine

E brezhoneg, Local, Penmarc'h, Social, Sociétal, Société, Tourisme

E Bro-Vigouden, ar gaochisted a-enep an douristed met evit muioc’h a repuidi !

E brezhoneg, Immigration, Justice, Société

Radio France : ur gwazour surentez a vefe tost d’an islamourien tchetchen !

E brezhoneg, Immigration, International

Ul levrig hag a zispleg « penaos chom hep gwallañ ar merc’hed » roet gant ar gouarnamant RU d’an enbroidi

Tourisme

Économie locale : le boom discret mais lucratif des « Love Rooms » en Bretagne

A La Une, Rugby, Sport

Rugby : le RC Vannes lance sa saison ce vendredi à Guingamp face à Pau, avec 6 recrues titulaires

ARTICLES EN LIEN OU SIMILAIRES

A La Une, Sociétal

« Ce qui arrive à Ceuta est ce qui arrive chaque jour en Europe par des moyens légaux » : entretien avec Damien Rieu

Découvrir l'article

Economie

Piratage du fisc : 678 000 contribuables prévenus à partir de ce lundi

Découvrir l'article

International

Coupe du monde 2026 : 48 enfants disparus retrouvés dans le Massachusetts

Découvrir l'article

Ensauvagement, Informatique

Fisc : les données de près de 680 000 dossiers potentiellement exposées

Découvrir l'article

Environnement

Éclipse solaire du 12 août 2026 : comment l’observer sans risque pour les yeux ?

Découvrir l'article

A La Une, International

Le silence de Bruxelles face à l’occupation turque de Chypre : « De la lâcheté en costume de diplomate »

Découvrir l'article

Informatique, Santé, Sociétal, Vie Pratique

Au 1er Août, Doctolib fournira vos données personnelles médicales à une IA de recherche médicale. Quels risques

Découvrir l'article

International

Irlande du Nord. La menace dissidente républicaine pousse des policiers à quitter le Nord-Ouest

Découvrir l'article

A La Une, NANTES

Nantes : un jeune homme de 19 ans abattu à Paridis, cinquième mort par balle en deux mois

Découvrir l'article

International

Autriche : pour désengorger ses prisons, le gouvernement veut libérer 500 détenus d’un coup

Découvrir l'article

Nous utilisons des cookies pour vous garantir la meilleure expérience sur Breizh Info. Si vous continuez à utiliser le site, nous supposerons que vous êtes d'accord.