Etat de l’art, perception de la cybersécurité et des enjeux au sein des entreprises françaises. Une analyse du CESIN auprès de ses membres.
Baromètre annuel du CESIN : Cybersécurité des entreprises françaises
2021 : un impact sur le business
En 2021, plus d’une entreprise sur deux a subi entre une et trois attaques cyber (ce chiffre tient compte des attaques réussies).De plus, 6 entreprises sur 10 ont connu un impact sur leur business, ayant pour effet
- une perturbation de la production
- une compromission d’information
- une indisponibilité du site web pendant une période significative
Phishing & Programmes d’entrainement
73% des entreprises déclarent
Le phishing est vecteur d’entrée principal pour les attaques subies selon 73%.Les autres moyens de transmission sont
- l’exploitation des failles – 53%
- l’attaque par rebond via un prestataire – 21%
Comme le piratage de SolarWinds ou la faille d’Apache, Log4J.
Si les attaques par ransomware ont touché 1 entreprise sur 5, on remarque ’augmentation des campagnes de sensibilisation auprès des utilisateurs, le déploiement d’EDR et le durcissement de l’AD. Ainsi, 4 entreprises sur 10 recourent déjà à des programmes d’entrainement à la crise cyber.
Authentification multi-facteurs & Sensibilisation
Face au contexte de crise sanitaire et d’intensification du télétravail, les entreprises optent pour l’authentification multi-facteurs et elle mènent des campagnes de sensibilisation liées aux risques dus nouveau mode de travail, 70%.
Quant aux facteurs de risques induits par l’adoption du Cloud, sont mentionnées :
- lanon maîtrise de la chaîne de sous-traitance de l’hébergeur
- les difficultés de contrôle d’accès
- la rareté de l’expertise (architectes et administrateurs)
- une mauvaise visibilité de l’inventaire des ressources dans le cloud
Cloud, Souveraineté & Confiance
Autre indicateur : selon 8 RSSI sur 10, la sécurisation des données stockées dans le cloud demande des outils spécifiques, il est nécessaire d’utiliser d’autres dispositifs que ceux proposés par le fournisseur de cloud.
6 entreprises sur 10 sont préoccupées par les sujets de souveraineté et de cloud de confiance, d’où des attentes autour de potentiels rééquilibrage des forces avec des solutions de confiance en France et en Europe.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Le Grand Défi Cybersécurité à l’honneur
- Ransomware : Ennemi public N°1
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Cybercriminalité : des attaques de plus en plus sophistiquées
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
Les plus consultés sur iTPro.fr
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Ransomware en santé : la double extorsion fait exploser la facture en Europe
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
Articles les + lus
Analyse Patch Tuesday Août 2026
L’IA accélère les attaques et expose les identités non gouvernées
WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
Ransomware : les identités compromises à l’origine de 79% des attaques
À la une de la chaîne Sécurité
- Analyse Patch Tuesday Août 2026
- L’IA accélère les attaques et expose les identités non gouvernées
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
