Une entreprise sur deux est incapable de garantir la protection des données personnelles

le 26/06/2007, par François Lambel, Sécurité, 245 mots

Les pirates ont encore de beaux jours devant eux. La dernière enquête du Ponemon Institute montre qu'une DSI sur deux est incompétente et/ou inconsciente en matière de sécurité.

Alors que la quantité d'informations stockées sous forme numérique atteint des records, on atteint aussi des sommets en matière d'insécurité : près d'un informaticien sur deux (42%) considère que sa propre entreprise ne fait que peu de chose pour réduire les risques de vols ou de pertes de données confidentielles. Les résultats de l'enquête conduite auprès de 1000 spécialistes de la sécurité informatique en entreprise par le Ponemon Institute vont même encore plus loin. 45% d'entre eux reconnaissent qu'ils seraient dans l'impossibilité d'identifier, et donc d'avertir, les utilisateurs ou les clients dont les données personnelles auraient été volées. Le plus désastreux dans ce constat, c'est qu'il semble devoir perdurer. De l'aveu même de Peter Finnigan, un consultant britannique spécialisé sur la sécurité des SGBD et ceux d'Oracle en particulier, même si les directions de systèmes d'information ont fait quelques progrès ces dernières années, elles sont encore très loin d'avoir une culture sécurité suffisante pour déployer leurs bases de données dans de bonnes conditions. "On ne prend pas soin de sécuriser les données sensibles et personnelles", constate-t-il avant d'ajouter : " On en est plus à sécuriser les équipements que les données elles-mêmes." Il y a une dizaine de jours, l'exposition des données personnelles de 17 000 personnes salariées ou ayant été salariées de Pfizer vient confirmer la pertinence des résultats de l'enquête de Ponemon.

En savoir plus

- L'alarmante liste des intrusions avec vols de données personnelles tenu à jour par l'association de consommateur Privacy rights clearinghouse. En bas de page, le total dépasse les 150 millions - Treize pages sur une enquête baptisée Database Security 2007: Threats and Priorities within IT Database Infrastructure. Egalement réalisée par Ponemon, cette enquête permet à un RSSI de situer son entreprise parmi les plus de 600 interrogées. .

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...