Sécurité des données. Les 10 pratiques les plus négligées par les entreprises

Selon un récent rapport IDC, les dépenses mondiales en cybersécurité atteindront 103,1 milliards de dollars en 2019. Malgré ces prévisions, dans un contexte de cybermenaces omniprésentes, garantir la sécurité des données se complique un peu plus chaque jour.

D’une part, nous avons les données sensibles, souvent dispersées sur site au niveau local ou bien dans le cloud, complexifiant ainsi les contrôles. S’ajoute à cela l’augmentation drastique du volume de données, qui requière une surveillance renforcée des informations sensibles, proportionnellement plus nombreuses. D’autre part, les cybercriminels sont de plus en plus nombreux et innovants, parvenant ainsi à mener des attaques très sophistiquées. La sécurisation des données en conformité avec des règlementations toujours plus complexes devient alors un véritable défi.

Notre rapport 2018 sur les risques informatiques nous a permis de mieux comprendre la façon dont travaillent les entreprises françaises pour assurer la conformité de leurs données et lutter contre les cybermenaces. Si les prévisions de dépenses sont à la hausse, il ressort que les lacunes de cybersécurité persistent malgré les nombreux efforts au sein des organisations. L’enquête met ainsi en lumière les 10 pratiques de sécurité des données les plus négligées par les entreprises en France :

  • Classer les données en fonction de leur niveau de sensibilité. 64 % d’entre elles classent les données une fois par an ou moins alors qu’il faudrait le faire au moins tous les six mois.
  • Mettre à jour les droits d’accès aux données. 51 % des organisations ne mettent pas à jour les droits d’accès aux données, même une fois par an, alors qu’il est fortement conseillé de le faire tous les six mois et suite à d’importants événements.
  • Passer en revue les données accessibles à tous. 76 % passent ces données en revue moins souvent que recommandé, à savoir tous les trois mois.
  • Supprimer les données périmées. 82 % des entreprises ne suppriment pas les données obsolètes tous les trimestres, alors qu’il s’agit pourtant de la fréquence conseillée.
  • Répertorier les actifs. Seules 29 % respectent les plannings recommandés, tous les trois mois environ.
  • Mettre à jour et patcher les logiciels. 33 % des organisations ne mettent pas à jour leurs logiciels, même une fois par trimestre, alors que les bonnes pratiques voudraient que les mises à jour de patchs de sécurité critiques soient effectuées de façon hebdomadaire, et tous les trois mois pour les patchs moins urgents.
  • Évaluer les vulnérabilités. 82 % effectuent des tests de vulnérabilités deux fois par an ou moins, alors qu’il faudrait le faire chaque mois.
  • Créer et maintenir un plan de réponse aux incidents. Rédiger un plan, le faire valider, former régulièrement les employés et faire des simulations. Voilà quatre étapes que 83 % des entreprises ne suivent pas.
  • Mettre à jour les mots de passe administrateurs. Seules 38 % modifient leurs mots de passe admin au minimum tous les trois mois, fréquence recommandée.
  • Mettre à jour les mots de passe utilisateurs. 42 % des organisations requièrent des changements de mots de passe moins souvent que tous les trois mois, ce qui est la fréquence recommandée.

L’augmentation des dépenses de cybersécurité traduit le besoin grandissant de protéger les infrastructures, les ressources ainsi que les données face aux menaces qui pèsent sur les entreprises. Or, ces investissements seront vains si les organisations ne sont pas en mesure d’appliquer les bonnes pratiques de base permettant d’avoir une visibilité complète sur leur système IT, ainsi que sur leurs données sensibles.

Il est primordial qu’elles adoptent une approche holistique de la cybersécurité et qu’elles sensibilisent les collaborateurs, afin qu’ils contribuent activement au maintien d’un haut niveau de sécurité au sein de l’organisation ; un enjeu majeur pour anticiper, détecter et déjouer les cyberattaques, toujours plus sophistiquées.

Pierre-Louis Lussan, Netwrix

Crédit photos : Pixabay (cc)
[cc] Breizh-info.com, 2019, dépêches libres de copie et de diffusion sous réserve de mention et de lien vers la source d’origine – V

Cet article vous a plu, intrigué, ou révolté ?

PARTAGEZ L'ARTICLE POUR SOUTENIR BREIZH INFO

Les commentaires sont fermés.

ARTICLES EN LIEN OU SIMILAIRES

Economie

Cycle de vie d’une entreprise : de la création à la transmission

Découvrir l'article

International

Irlande du Nord : un nouveau groupe armé républicain et anti immigration menace des élus

Découvrir l'article

Local, VANNES

Plescop : montée des cambriolages, les habitants réclament le rétablissement de l’éclairage public et des caméras

Découvrir l'article

A La Une, Politique

Sarah Knafo – « La lutte contre l’immigration nous rapportera bien plus qu’elle ne coûtera ! » [Interview]

Découvrir l'article

NANTES

Nantes- un motard fonce sur des CRS, les policiers ouvrent le feu

Découvrir l'article

RENNES

Rennes – deux migrants arrêtés pour agressions sexuelles, relâchés sans poursuites

Découvrir l'article

Justice, Sociétal

Reportage vidéo – Justice : le pouvoir des juges face au peuple – une dérive démocratique en marche ?

Découvrir l'article

Sociétal

Narcotrafic : 72 % des Français favorables à l’intervention de l’armée dans les quartiers sensibles

Découvrir l'article

Sociétal

Insécurité en France en 2024 : le poids grandissant de la délinquance étrangère

Découvrir l'article

International

Washington veut freiner l’immigration… y compris chez ses alliés occidentaux

Découvrir l'article

PARTICIPEZ AU COMBAT POUR LA RÉINFORMATION !

Faites un don et soutenez la diversité journalistique.

Nous utilisons des cookies pour vous garantir la meilleure expérience sur Breizh Info. Si vous continuez à utiliser le site, nous supposerons que vous êtes d'accord.

Clicky