Pour gérer vos consentements :
Categories: Cloud

La sécurisation des systèmes d’information reste partielle

« Au-delà de la prise de conscience qui semble bien réelle, la professionnalisation des pratiques n’est pas encore la règle, loin de là: la veille sur les menaces est partielle, les plans de continuité, quand ils existent, ne sont pas toujours testés, et les tableaux de bord sont encore quasi-inexistants », déplore le Clusif (Club de la sécurité de l’information français) dès l’éditorial de son dernier état des lieux des politiques de sécurité et de la sinistralité en France en 2005 (document PDF). L’association s’étonne de ses propres conclusions alors que son enquête démontre que « les incidents et les malveillances existent et sont bien réels, avec une présence toujours active des attaques virales, un développement du vol de matériel, et surtout des problèmes de divulgation d’information, des attaques logiques ciblées ou des fraudes en quantités non négligeables. »

A partir d’un échantillon de plus de 400 entreprises, elle relève toutefois que les budgets consacrés à la sécurité sont en hausse pour 38% des sociétés interrogées et stables pour 46% d’entre elles, et ce même si le retour sur investissement des projets reste souvent jugé trop faible pour justifier leur mise en oeuvre. Reste que les entreprises de l’Hexagone ont souvent une connaissance trop parcellaire de leurs actifs pour pouvoir gérer les risques posés, selon le Clusif. Seule la moitié des organisations interviewées ont ainsi réalisé un inventaire total des actifs de leur système d’information, se limitant pour la plupart au hardware, aux logiciels et aux bases de données et excluant le personnel ou d’autres actifs immatériels tels que l’image ou la réputation.

Les antivirus, les antispam et les solutions de pare-feu sont les outils les plus fréquemment déployés en entreprise, contrairement aux systèmes de prévention et de détection d’intrusion ou encore aux outils de chiffrement dont l’utilisation reste pour l’heure plus marginale.

Politique de sécurité de l’information et charte pour améliorer la sécurité

Les auteurs de ce rapport considèrent que la mise en oeuvre d’une PSI (politique de sécurité de l’information) est un élément clef pour la bonne « gouvernance » des systèmes d’information. Là encore, des progrès sont palpables puisque 56% des entreprises interrogées sont dotées d’une PSI même si celle-ci ne repose sur aucune norme ou méthode spécifique pour 48% d’entre elles. De même, 55% des entreprises sont aujourd’hui dotées dune charte sécurité, avec la mise en oeuvre de programme de sensibilisation des salariés pour 37% d’entre elles.

Pour l’heure, les entreprises ont surtout recours à l’interdiction des technologies dont elles jugent qu’elles posent un risque de sécurité, une approche qui risque d’être difficilement tenable à terme. 76% interdisent l’accès à leurs webmails ou Intranet à partir de postes « non maîtrisés », tandis que 73% bannissent la vois sur IP, 56% le Wi-Fi, 43% les PDA ou les smartphones et 20% l’accès externe au SI à partir d’un PC même si celui-ci a été fourni par l’entreprise.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago