Les cyber-attaques coûtent en moyenne 8,9 millions de dollars par entreprise

le 08/10/2012, par Serge LEBLAL, Sécurité, 443 mots

Pour sa seconde étude annuelle sur les coûts des dégâts causés par les cyber-attaques, l'institut Ponemon note une augmentation de 6% par rapport à l'année dernière.

Les cyber-attaques coûtent en moyenne 8,9 millions de dollars par entreprise

Selon une étude réalisée par l'Institut Ponemon auprès de 56 organismes privés et publics US, tous les coûts informatiques associés aux cyberattaques aux États-Unis se montaient à 8,9 millions de dollars en moyenne par entreprise au cours de l'année écoulée. C'est une hausse de 6% par rapport à l'étude réalisée l'année précédente.

Et pour la première fois, Ponemon a étendu l'enquête à d'autres pays, dont le Royaume-Uni, l'Allemagne, l'Australie et le Japon. Les coûts attribués aux cyberattaques dans ces pays étaient significativement plus faibles : 5,9 millions de dollars en moyenne par entreprise en Allemagne et 5,1 millions de dollars au Japon, par exemple.

L'étude, commanditée par HP Enterprise Security, tente d'expliquer pourquoi le chiffre de la cybercriminalité est beaucoup plus élevé aux États-Unis. « Nous avons constaté que les entreprises américaines étaient beaucoup plus susceptibles de subir des attaques de la part de salariés malveillants, avec du code malicieux et exploitant des faiblesses sur les sites web », indique le rapport.

Un panel un peu trop limité

Le fondateur de l'institut, Larry Ponemon, reconnaît toutefois qu'avec seulement 56 organisations et entreprises participant à l'enquête, l'échantillon est insuffisant pour parvenir à une conclusion ferme quant à la raison pour laquelle le coût de la cybercriminalité aux États-Unis semblent plus élevés qu'ailleurs.

Photo : Larry Ponemon - fondateur de l'institut Ponemon (D.R)




Au Royaume-Uni et en Australie, où les coûts de la cybercriminalité ont été respectivement de 3,2 millions de $ et 3,3 millions de $ sur une année en en moyenne par entreprise, les attaques par déni de service (DDoS) étaient les plus courantes. Les entreprises allemandes sont les moins susceptibles de subir des intrusions avec du code malveillant et des attaques par déni de service, tandis que les entreprises japonaises moins susceptibles d'être inquiétées par les dégâts causés à l'aide de complicité interne et les attaques exploitant les failles des sites web.

5 facteurs externes

L'étude a cité cinq facteurs «externes» qui contribuent aux dégâts associés à la cybercriminalité : l'interruption de l'activité commerciale, le vol et la destruction d'informations, la perte de revenus, les dommages matériels et "autres". Les coûts «internes» sont les outils de détection, l'investigation, le confinement, la restauration et les efforts subséquents pour parer les attaques futures. Selon les entreprises américaines interrogées, le vol d'informations ne représente que 44% du total des coûts externes.

Parmi les 56 entreprises participant à l'enquête, les coûts liés à la cybercriminalité variaient de 1,4 à 46 millions de dollars. La plupart de ces coûts sont issus des mesures nécessaires pour atténuer les blocages provoquées par les attaques DDoS, les intrusions avec complicité interne et les attaques web.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...