Cyberattaques quotidiennes, travail hybride mais aussi leur rôle, position vis-à-vis de la direction et les attentes des collaborateurs. Les RSSI sont au cœur des attentions !
Les RSSI restent en état d’alerte
Le facteur humain = vulnérabilité N° 1
Le modèle de travail à distance a mis les RSSI à l’épreuve. Mais selon 78 % des RSSI français, « leur organisation n’est pas préparée à faire face à une cyberattaque ciblée » (66 % – Monde). Le facteur humain est perçu comme la principale vulnérabilité cyber – 58 % des RSSI.
« Outre la sécurisation d’une surface d’attaque étendue et l’éducation des utilisateurs au travail à distance et hybride à long terme, les RSSI doivent rassurer les clients, les parties prenantes internes et le marché quant à la pérennité de telles configurations » souligne Lucia Milica, global resident CISO chez Proofpoint.
Les 7 perceptions « cybersécurité » des RSSI français pour 2021
Voici les perceptions des RSSI français et les principales conclusions pour s’armer en 2021.
- Se maintenir en état d’alerte face aux menaces
Le risque de subir une cyberattaque importante au cours des 12 prochains mois est réel – 68% des RSSI français. De plus, 1 RSSI français sur 2 s’attend à être confronté à une compromission de comptes O365 ou G suite. Puis, viennent les attaques par compromission des emails professionnels (42 %), les menaces internes (41 %), attaques sur la chaine logistique (37%) et les rançongiciels (31%).
- Se préparer en continu
L’organisation n’est pas préparée à faire face à une cyberattaque ciblée – 78% des RSSI français, et le cyber risque augmente : 45 % des RSSI français sont plus préoccupés par les répercussions d’une cyberattaque en 2021 qu’ils ne l’étaient en 2020.
- Poursuivre la sensibilisation des collaborateurs
Selon les RSSI français (59%), les employés comprennent le rôle qu’ils jouent dans la protection de leur entreprise contre les cybermenaces. Côté vulnérabilités, on note le facteur humain, le fait de ne pas avoir de mot de passe sécurisé, la fuite intentionnelle de données et le phishing
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble
- L’utilisation des données pour survivre !
- Les projets d’intégration augmentent la charge de travail des services IT
- La blockchain en pratique
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
Les plus consultés sur iTPro.fr
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
- SMS et e-mails : la notification, un enjeu économique stratégique
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
- IA : ne déléguez pas votre cœur de métier à une boîte noire
Articles les + lus
Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
Construire la souveraineté numérique en Europe grâce à un écosystème ouvert et collaboratif
À la une de la chaîne Data
- Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
- Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
- Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
- Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
- Construire la souveraineté numérique en Europe grâce à un écosystème ouvert et collaboratif
