Informations sensibles, confidentielles et réglementées… entre quelles mains passent réellement ces données et restent-elle au sein de l’entreprise ? Quel est l’équilibre entre protection et productivité des employés ?
Les comportements à risque des collaborateurs
Quels sont les comportements à risque des collaborateurs ?
Quand les collaborateurs prônent la productivité et l’efficacité, les entreprises se focalisent sur la sécurité, c’est ainsi que 76% estiment que l’entreprise met l’accent sur la sécurité aux dépens de la productivité. Et pourtant, la sécurité est un élément crucial et déterminant de toute stratégie de transformation et de croissance des organisations.
Les raisons du partage d’informations confidentielles
Les informations sensibles se partagent facilement pour diverses raisons, en voici quelques-unes : si la direction le demande expressément (43%), si le partage est fait avec une personne habilitée à les recevoir (37%), si le risque est faible et le bénéfice potentiel élevé /appréciation du collaborateur (23%), si cela permet un travail plus efficace (22%).
Mais le plus inquiétant est à venir, le partage d’informations confidentielles est courant dans les services financiers puisque 4 employés sur 5 sont prêts à les partager, 75% dans l’éducation, 68% dans le domaine de la santé, et 68% dans les services gouvernementaux.
Il en ressort que les collaborateurs n’ont pas conscience du risque encouru pour l’organisation.
Les 5 comportements à risque
S’il est essentiel que les collaborateurs manipulent des données confidentielles pour faire progresser les initiatives et les idées de l’entreprise, ils ne comprennent manifestement pas la façon dont celles-ci doivent être partagées. Découvrons quelques comportements inadaptés :
1 – Données confidentielles sur soi en quittant le bureau (35%) : pratique courante pour un employé sur trois
2 – Partage et stockage de données confidentielles en utilisant des services de cloud public (56%) comme DropBix, google Drive ou iCloud
3 – Connexions au Wi-Fi public pour accéder à des informations confidentielles (46%)
4 – Utilisation de messageries personnelles (49%) pour partager des fichiers confidentiels
5 – Perte d’un terminal fourni par l’entreprise (17%)
5 pratiques efficaces et réactives
Dans ce contexte accru de cyberattaques, toute entreprise doit répondre aux enjeux de la sécurité des données, et pour cela, mettre en place des mesures. Mais, il est également temps de comprendre pourquoi les employés partagent les données de façon non sécurisée. Il en va de leur responsabilité de trouver le juste équilibre entre sécurité et productivité.
Protéger les informations sensibles et se tenir au courant des risques relève de la responsabilité des employés selon 65% d’entre eux mais la confiance quant à leur connaissance et la manière de protéger les informations confidentielles est faible (36%) tout comme rester informé des directives et règles qui évoluent (21%).
Voici 5 conseils :
1 – Eduquer et informer les utilisateurs
2 – Mettre en place des formations de cybersécurité
3 – Sécuriser les données et préserver la productivité des collaborateurs
4 – Appliquer des règles et des procédures sécurisant les données pour les tâches quotidiennes des employés
5 – Déployer des solutions de sécurité sur les terminaux et les données
Dell End-User Security Survey. Etude menée par Dimensional Research pour Dell Data Security.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
Articles les + lus
Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
Data streaming : le nouveau socle stratégique de l’IA en entreprise
Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
À la une de la chaîne Enjeux IT
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
