Facilities Logo
Facilities Logo
Mon compte
Newsletter

Chronique #222

Cybersécurité, un sujet plus que jamais crucial !

lundi 10 juillet 2017

    cybersecurite-un-sujet-plus-que-jamais-crucial
    RGPD (Réglement Général sur la Protection des Données) ransomwares, externalisation des données : entre la législation en pleine évolution, l'explosion des attaques informatiques et l'optimisation des coûts, les entreprises font face à de nombreux challenges où la prise en compte des sujets de cybersécurité devient prioritaire. Malgré une couverture médiatique importante et beaucoup de moyens techniques mis en place par les entreprises, les infections par virus restent en tête des incidents de sécurité selon la dernière étude du «Clusif», notamment celles basées sur des ransomwares, l'actualité récente en témoigne. La menace s'amplifie : en 2016, c'est +36 % d'attaques de «rançongiciels» dans le monde avec un prix moyen de rançon (entreprises et particuliers confondus) de 948 €uros (Source Symantec). Se protéger de ces attaques nécessite de traiter le problème sur plusieurs axes : défense en profondeur, cloisonnement, durcissement, réduction de la surface d'attaque, politique de moindre privilège, détection d'intrusion … mais la principale réflexion à mener reste la sensibilisation des utilisateurs, très souvent à l'origine des incidents de sécurité. Deux évidences s'imposent qu'il n'est jamais inutile de rappeler. Une faille doit exister pour permettre au malware de pénétrer le système d'information et une vulnérabilité doit être présente pour que le malware introduit puisse compromettre le système infecté. La prise en compte de ces 2 facteurs passe forcément par la responsabilisation des utilisateurs. Il est essentiel de leur rappeler de ne pas connecter de clé USB externe ou cliquer sur les liens ou pièces jointes dans les mails suspects pour ne pas créer la brèche par où s'introduira le virus, mais aussi de ne pas annuler ou reporter les mises à jour correctives proposées pour réduire au maximum les vulnérabilités exploitables. Des messages simples que les directions informatiques doivent marteler jusqu'à créer une véritable culture sécurité dans l'entreprise, indispensable complément aux mesures et solutions de protection techniques.

    Auteur: Christophe Foucault

    Toutes les chroniques

    Événements à venir

    • APS

      APS

      mardi 7 octobre 2025
      jeudi 9 octobre 2025
      s'inscrire

      Ce salon de référence qui rassemble la communauté des professionnels sûreté - sécurité, aura lieu  à Paris Porte de Versailles.

    • PRODURABLE

      PRODURABLE

      mercredi 8 octobre 2025
      jeudi 9 octobre 2025
      s'inscrire

      Ce rendez-vous majeur des acteurs et des solutions de l'économie durable revient au Palais des Congrès de Paris pour sa 18e édition. 

    • Webinar live TopChrono

      Webinar live TopChrono

      mercredi 15 octobre 2025
      s'inscrire

      Webinaire en ligne, mercredi 15 octobre de 11h à 12h sur “Comment les professionnels peuvent-ils garantir la performance de leurs flux critiques ?

    • SIMI

      SIMI

      mardi 9 décembre 2025
      jeudi 11 décembre 2025
      s'inscrire

      À Paris - Porte de Versailles, l’événement de référence de l’investissement immobilier en France pour l’ensemble de l’écosystème sur tous les actifs et pour tous les territoires.

    Toute l'Actu