Au-delà des aspects sanitaires, quelquefois dramatiques, l’invraisemblable crise épidémique que nous vivons, met en évidence l’importance de l’Internet, des télécoms et des services IT associés pour la vie des entreprises.
Devenu l’oxygène des entreprises, le digital doit être sûr, intègre et fiable
Cette crise inimaginable montre que la technologie et l’Internet sont le seul fil qui permet au monde professionnel, aux entreprises de fonctionner. Le digital est devenu l’oxygène des entreprises.
Dans cette réalité incontestable, la sécurité des échanges, la continuité des services, la protection des assets numériques, sont primordiales. Mais, de manière concrète les besoins techniques des entreprises évoluent constamment.
Mises à rude épreuve, souvent pour leur survie même, les entreprises généralisent le télétravail mais toutes ne couvrent pas leurs utilisateurs avec des outils de type VPN, d’authentification forte, de gestion des droits et accès (IAM), de surveillance des accès des administrateurs et utilisateurs à privilèges, etc.
De nouveaux dangers
Le télétravail apporte des dangers nouveaux. La majorité des entreprises a dû »composer » avec les exigences de sécurité pour faire embarquer des milliers de télétravailleurs en moins d’une semaine pratiquement. Les vulnérabilités des systèmes sont nombreuses et exploitables. Les applis et services e-commerce représentent l’essentiel du commerce actuel. Mais, ils nécessitent une surveillance CyberSOC (Security Operation Center) constante, 24/7 car les attaques par phishing, ramsomware, DDoS (engorgements volontaires des sites pour les faire tomber), prolifèrent ! Récemment des villes se sont faites attaquées sur leurs applis classiques d’e-formalités. Prudence et prévoyance car les interventions curatives sont plus difficiles à distance.
Nous le constatons tous les jours : la crise du Covid-19 et le confinement en particulier qui a contraint les entreprises à organiser en urgence le télétravail, attise la malveillance sur Internet : faux sites de vente de masques, prolifération des pages liées au coronavirus en réalité des sites de phishing, fausses campagnes de web marketing contenant des malwares et autres ramsomwares, le Coronavirus est le paravent des nombreuses attaques actuelles. Il ne faut pas occulter la réalité : au-delà des motivations politiques, d’espionnage industriel ou de militantismes, beaucoup d’attaques ont un but financier. D’après le FBI, les rançongiciels ont généré environ 150 millions de dollars de recette entre 2016 et 2019 avec des taux de croissance de plus de 400%.
En France, l’excellent Jerôme Notin, directeur général de cybermalveillance.gouv, plateforme d’assistance aux entreprises et particuliers victimes des cyberattaques, notait une augmentation significative des entreprises…. De ses propres statistiques : 400% d’augmentation de mails malveillants de type ransomware, dès la première semaine de confinement !
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Vol de propriété intellectuelle: détecter les copies de répertoires
- La fraude à l’identité numérique : les gestes qui sauvent
- Les 6 recommandations pour les RSSI
- Cybersécurité : comment évaluer sa cyber maturité !
Les plus consultés sur iTPro.fr
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Les coûts cachés des merge requests générées par l’IA
- WatchGuard lance Rai, une IA agentique taillée pour les MSP
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
Articles les + lus
Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Mythos révèle les limites d’un Zero Trust centré sur le réseau
Splunk : vers un SOC agentique et de confiance
Semperis : gouverner l’identité à l’ère des agents IA
À la une de la chaîne Sécurité
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Splunk : vers un SOC agentique et de confiance
- Semperis : gouverner l’identité à l’ère des agents IA
