> Sécurité > Deux ans après le RGPD : où en sont les entreprises ?

Deux ans après le RGPD : où en sont les entreprises ?

Sécurité - Par Sabine Terrey - Publié le 04 mai 2020

Tour d’horizon sur la conformité à la réglementation, les investissements, les lacunes. Qu’en est-il de la visibilité en temps réel des postes de travail et serveurs pour une bonne hygiène informatique ?

Deux ans après le RGPD : où en sont les entreprises ?

Des investissements massifs

Les multinationales ont cherché à assurer la mise en conformité avec les différentes réglementations sur la protection des données. En moyenne, ces dernières ont dépensé 70,3 millions de dollars durant les 12 derniers mois.

Autres axes, et non des moindres, pour une conformité accrue :

  • L’embauche de nouveaux talents – 81%
  • L’investissement dans la formation – 85%
  • L’introduction de nouveaux logiciels ou services -82%

 

87% ont provisionné ou augmenté leur assurance en responsabilité civile informatique (185 millions de dollars en moyenne) face aux conséquences d’une violation de données.

Des résultats mitigés

Malgré les investissements, les faiblesses informatiques rendent les entreprises vulnérables. Parmi les obstacles au maintien de la conformité, que retenir ?

  • le manque de visibilité et de contrôle sur les postes de travail et serveurs – 37%
  • la transition vers le télétravail aggravant aussi les problèmes de conformité et de sécurité

 

Les DSI découvrent quotidiennement ou hebdomadairement des nouveaux postes de travail et serveurs dans leur organisation – 71%. L’indispensable compréhension des outils utilisés, la connaissance des terminaux connectés et la visualisation des données ne sont donc pas au rendez-vous.

Téléchargez cette ressource

SIEM & PME : Comment construire la boîte noire de votre SI ?

SIEM & PME : Comment construire la boîte noire de votre SI ?

Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Sécurité