Ces failles ne seraient tout simplement pas traitées selon 90% des RSSI français et 80% au niveau mondial ... des chiffres qui poussent à la réflexion
Les failles de données sont-elles efficacement traitées ?
L’image de l’entreprise face aux failles de données
Comment répondre à l’augmentation du nombre de menaces pesant sur la sécurité des données, à la hausse de leur coût et comment les hiérarchiser en fonction des risques ?
Triste constant, 18 % des RSSI interrogés français considèrent que leur entreprise lutte très efficacement contre les failles de sécurité (19 % – Monde)
14 % des RSSI français (13 % au plan mondial) ont vécu au cours des trois dernières années une importante faille de sécurité avec des répercussions sur l’image ou les finances de leur entreprise.
Failles de données, les processus manuels mis en cause ….
Répondre efficacement et rapidement aux incidents de sécurité n’est pas aisé d’autant que les processus manuels, le manque de ressources et de talents, la difficulté d’organiser les menaces entravent cet objectif.
Pour 22 % des RSS, les processus manuels empêchent la détection des failles de sécurité et 26 % d’entre eux imputent cette difficulté au manque de ressources.
Une augmentation de l’automatisation des tâches de sécurité peut être une réponse répondre pour pallier les failles et augmenter la pertinence des programmes de sécurité mis en place.
Se rapprocher de la DSI en cas de failles de données
La sécurité de l’entreprise est l’affaire de tous les collaborateurs et pas seulement des RSSI. En ce sens, les RSSI se sentent bien seuls quand on voit que seulement 4 % des RSSI français pensent que les employés disposent des compétences nécessaires pour classifier les menaces. La maitrise de cette fonction n’est donc pas acquise ….
Face à cela, des pistes sont suggérées à savoir l’automatisation des activités de sécurité, en incluant des tâches plus avancées pour une réponse efficace. Il est urgent de structurer les réponses aux alertes de sécurité du risque sans omettre l’accélération de relations très étroites avec la DSI et les autres services de l’entreprise.
Etude ServiceNow menée par Oxford Economics auprès de 300 RSSI
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybersécurité : comment évaluer sa cyber maturité !
- Ransomware : Ennemi public N°1
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Vol de propriété intellectuelle: détecter les copies de répertoires
Les plus consultés sur iTPro.fr
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
- SMS et e-mails : la notification, un enjeu économique stratégique
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
- IA : ne déléguez pas votre cœur de métier à une boîte noire
Articles les + lus
VirtualBrowser protège la navigation web à la source
Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
Cybermalveillance : 2025, seuil franchi pour les victimes comme pour les cybercriminels
À la une de la chaîne Sécurité
- VirtualBrowser protège la navigation web à la source
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
- Cybermalveillance : 2025, seuil franchi pour les victimes comme pour les cybercriminels
