Pour gérer vos consentements :
Categories: Cloud

La sécurité VoIP, une question trop souvent négligée

Selon une nouvelle étude, bon nombre de responsables informatiques ignorent délibérément les menaces de sécurité susceptibles de compromettre leur infrastructure VoIP.

Dans une étude réalisée par NetIQ auprès de 66 responsables informatiques de moyennes ou grandes entreprises qui utilisent ou envisagent de déployer des systèmes VoIP, il est apparu que plus de la moitié (59 %) jugent la menace des virus ou vers sur leurs systèmes VoIP “faible” voire “très faible”.

Les responsables informatiques accordent également une importance secondaire aux menaces liées au spam sur IP (SPIT) et SIP, où seulement 12 et 18 % des personnes interrogées les considèrent comme des menaces de sécurité “importantes” ou “très importantes”. Seulement 24 % des personnes interrogées se sont pas ailleurs dites inquiètes des attaques par déni de service (DDoS) ou des fraudes de téléphonie sur IP.

Si la majorité des personnes interrogées disposaient d’un firewall afin de sécuriser leur infrastructure, moins de la moitié d’entre eux ont installé des systèmes de gestion de sécurité spécialement conçus pour protéger et sécuriser leur système VoIP.

« L’étude révèle un sentiment inquiétant de complaisance chez les organisations ayant déjà déployé ou se trouvant sur le point d’installer une infrastructure VoIP », commente Ulrich Weigel, responsable de la stratégie sécurité chez NetIQ. « Les organisations se sont toujours concentrées sur les questions de qualité et de performances de liaison, mais la vigilance au regard de la sécurité – en prenant des mesures simples comme le cryptage des services voix et la mise en place régulière d’audits de sécurité – est tout aussi importante.”

Ces conclusions interviennent au moment où le SANS Institute vient d’annoncer, à l’occasion de son étude annuelle des risques informatiques les plus importants, que les serveurs et téléphones VOIP figurent parmi les 20 risques de sécurité majeurs pour 2007. Les experts de l’organisation ont indiqué que l’adoption rapide des systèmes afin de réaliser des économies a conduit de nombreuses organisations à négliger les vulnérabilités telles que les arnaques par phishing sur VoIP, l’écoute électronique, la fraude ou les attaques par déni de service.

(Traduction de l’article IT managers turn blind eye to VoIP security threats de Vnunet.com en date du 11 décembre 2007.)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago