
L'humain reste le maillon faible de la sécurité du SI
Edition du 24/09/2007 - par
Dans son rapport annuel « 2007 Global Security Survey », le cabinet Deloitte Touche Tomatsu montre que les employés et les clients restent le plus grand facteur de risque d'une institution financière.
Mené auprès de 169 institutions financières dans le monde, le sondage « 2007 Global Security Survey » du cabinet Deloitte Touche Tomastu (DTT) montre que le facteur humain (employés, clients ou partenaires) reste la faille principale dans la sécurité des systèmes informatiques. Quelque 65 % des entreprises interrogées ont subi au moins une attaque l'an dernier provenant soit de l'intérieur (pour 31 % d'entre elles), soit de l'extérieur (pour 65 % d'entre elles). Les attaques de l'intérieur proviennent de mauvaises manipulations de la part des employés qu'elles soient intentionnelles, ou résultant d'erreurs ou d'ignorance.
Un paradoxe sécuritaire
Si cela inquiète 91 % des participants au sondage, bien peu essaient toutefois d'y remédier. Seules 63 % des institutions financières interrogées disposent d'une stratégie d'information sur la sécurité. Et 22 % d'entre elles n'ont fourni aucune formation à leurs employés sur la sécurité en un an. Du coup, seulement 30 % des sociétés interrogées estiment que leurs employés ont les compétences nécessaires pour faire face à des problèmes de sécurité. « Ces résultats contradictoires soulignent le paradoxe sécuritaire auquel sont confrontées les institutions financières », affirme Adel Melek, dirigeant du groupe sur la gestion des risques et de la sécurité au sein de DTT. « D'un côté, il est clair que les répondants ont identifié les principaux risques et les mesures à prendre pour améliorer leur sécurité. Et de l'autre, de nombreuses organisations financières sont en retard pour mettre ces mesures en place. »
Si les employés représentent un risque majeur, ils ne sont pas les seuls. Les clients des institutions financières restent le risque principal. Ils sont en effet le vecteur privilégié par les cyber-criminels pour mener les trois principales attaques menaçant des institutions financières : virus et vers, spams et phishing. Pour opposer un barrage efficace, la sécurité se heurte à un impératif commercial et au travail de titan que cela représenteraient.
66 % des sociétés interrogées se refusent à tenir leurs clients responsables de ces attaques, et à se sentir concernés par d'éventuelles failles de sécurité sur les ordinateurs de leurs clients.
L'ACTUALITÉ DU JOUR
Oodrive choisit d'intégrer des solutions de sécurité SaaS en rachetant CertEurope
Le groupe Oodrive a annoncé avoir racheté l'entreprise CertEurope, qui propose depuis (...)
Dan Serfaty, Viadeo : « Pourquoi il y a aussi peu d'entreprises françaises IT de taille mondiale »
Distributique : Vous avez créé votre entreprise en 2004 en France, vous venez de (...)
Google n'a pas violé les brevets d'Oracle pour Android, estime le jury
Le système d'exploitation Android de Google pour mobile ne porte pas atteinte aux (...)
Des actionnaires poursuivent Facebook, Zuckerberg et Morgan Stanley
Une action de groupe, ou ''class action'', lancée mercredi 23 mai, affirme que de (...)
Google peut enfin racheter Motorola Mobility
Le PDG de Google, Larry Page, a annoncé le rachat de Motorola Mobility par sa société (...)
Le NFC testé à l'aéroport de Blagnac
50 voyageurs réguliers de Toulouse-Blagnac vont être invités à tester la technologie (...)
L'iPhone 5, inspiré du design de l'iPad, pourrait être vendu dès octobre 2012
Les informations se font de plus en plus claires concernant le design de l'iPhone (...)