La cybersécurité toujours négligée malgré les enjeux avérés

le 12/12/2012, par Bertrand LEMAIRE, Sécurité, 575 mots

Le CDSE a publié deux études, l'une réalisée par OpinionWay, l'autre par la Fondation pour la Recherche Stratégique. Dans les deux cas, les entreprises ne sont pas prêtes à relever les enjeux de la cybersécurité. Mais elles sont sures que c'est stratégique.

La cybersécurité toujours négligée malgré les enjeux avérés

Pour les responsables de la cybersécurité, la vie devrait être rose : 76% des organisations considèrent leur fonction comme stratégique (dont 12% « très stratégique ») et elle devrait encore gagner en importance dans les années à venir (81% des cas), même si l'appartenance au Comité de Direction ou au Comité Exécutif est encore marginale (17% des cas). Mais 87% des entreprises françaises ne sont pas prêtes à affronter les cybermenaces actuelles (dont 14% pas du tout).
Cette contradiction est soulignée par la dernière étude « Les directeurs de sécurité des entreprises et les cybermenaces » CDSE/OpinionWay. Elle a été publiée à l'occasion lors du colloque annuel du CDSE (Club des Directeurs de Sécurité des Entreprises) qui se déroulait le 6 décembre 2012 dans les locaux de l'OCDE à Paris en partenariat avec Europol, l'organisation policière européenne. Une deuxième étude, réalisée par la Fondation pour la Recherche Stratégique n'est pas plus positive.
La sécurité en général est considérée comme importante dans 89% des entreprises mais les cybermenaces sont moins prises en compte : seulement 79% des organisations les jugent importantes. Et Seulement la moitié des entreprises considère les cybermenaces comme une priorité. D'autres risques passent ainsi souvent devant : sécurité des salariés, sécurité économique et financière, atteintes à l'image, risques sur la propriété intellectuelle...
Les principales menaces identifiées restent du domaine de l'attaque extérieure technique même si les risques humains sont eux aussi pris en considération (voir schéma ci-dessous).



Globalement, les investissements sont jugés suffisants dans une moitié des cas (56% des répondants) et les collaborateurs sont bien sensibilisés dans à peu près les mêmes proportions (59% pour être exact). Mais la réglementation française est jugée comme inadaptée pour permettre une lutte efficace contre les cybermenaces par 63% des répondants. Il en résulte que les Etats-Unis sont vus comme mieux préparés que la France tandis que notre pays est considéré comme plus efficace que l'Allemagne.
Malgré tout, 71% des répondants (...)

Malgré tout, 71% des répondants sont confiants dans la capacité de leurs organisations respectives à répondre aux cybermenaces.
Enfin, la maîtrise des risques numériques est considérée comme porteuse de compétitivité pour les entreprises par 92% des répondants à l'enquête OpinionWay.

Des menaces de plus en plus sophistiquées

L'étude « Enquête sur la sécurité numérique des entreprises » réalisée par la Fondation pour la Recherche Stratégique n'apporte pas une vision plus positive de la situation, bien au contraire. Les cyberattaques gagnent en effet régulièrement en sophistication. Les attaques automatisées contre les sites web continuent, bien entendu : jusqu'à 100 attaques/seconde. Mais les menaces les plus graves proviennent des attaques constantes évoluées (Advanced Permanent Thread ou APT) basées sur de l'ingénierie sociale.
La complexité croissante des systèmes d'information entraîne une fragilité croissante face aux cybermenaces. A cela s'ajoutent des risques nouveaux liés à des pratiques nouvelles comme le BYOD et le cloud. Surtout, le champ opérationnel du système d'information s'accroit et c'est donc aujourd'hui toute l'entreprise qui est directement cybermenacé. En effet, même les chaînes de production industrielles sont reliées au réseau global de l'entreprise. Une attaque de type Stuxnet est donc envisageable dans de nombreuses entreprises.
L'auteur de l'étude insiste donc sur la nécessité de gérer globalement les risques, en transversalité des différentes divisions de l'entreprise, de préférence collégialement. De plus, la collaboration entre entreprises d'une part mais aussi entre les entreprises et l'Etat d'autre part est une nécessité.

A propos de l'étude

L'enquête « Les directeurs de sécurité des entreprises et les cybermenaces » a été réalisée sur la commande du CDSE par OpinionWay du 18 au 26 novembre 2012. 139 décisionnaires sécurité ont été interrogés en ligne, chacun passant en moyenne 6 minutes à répondre.
L'étude « Enquête sur la sécurité numérique des entreprises » a été réalisée par la Fondation pour la Recherche Stratégique sous la responsabilité de Bruno Gruselle, maître de recherche. Elle est basée sur des entretiens qualitatifs avec une vingtaine de directeurs de sécurité de grands groupes français.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...