Les responsables de la sécurité des Systèmes d’Information sonnent l’alerte ! La pénurie de compétences, le manque de moyens, de ressources et d’équipe dédiée à la sécurité informatique les inquiètent fortement. Comment répondre instantanément aux problèmes de sécurité sans diminuer la productivité ?
Les RSSI s’alarment face à la pénurie de compétences
Selon le Gartner, les dépenses liées à l’amélioration des capacités de détection et de réponse des endpoints (EDR) devraient être la priorité des RSSI d’ici 2020, il est donc temps de passer à l’approche Détection & Réponse …
Trop d’alertes de sécurité !
Les RSSI sont formels et alertent sur plusieurs points :
- Le manque de moyens des équipes (69%)
- La surcharge de travail
- Le manque de visibilité, de prévention et de réactivité
- La productivité des équipes diminuée en raison de la multiplication des alertes (72%)
- Le manque d’investigation sur les menaces
En France, 45% des alertes déclenchées par des techniques de surveillance des endpoints et de réponse se sont révélées fausses ! De plus, faire le tri entre les alertes peut être difficile en cas de sous-effectif de l’équipe.
Le processus de détection n’est pas à la hauteur
Les violations de sécurité vont bon train dans les entreprises. En France, 58% ont été victimes d’une attaque sophistiquée ou par malware.
Les tendances sont très inquiétantes :
- Les RSSI ne savent pas comment l’incident a pu se produire dans 1 cas sur 6
- L’entreprise peut être victime de l’exploitation d’une faille de sécurité sans que le RSSI ne s’en rende compte
Si 57 % des attaques sophistiquées peuvent être évitées, détectées et isolées, le processus de détection prend trop de temps…
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- L’application jetable, le piège de l’IA générative
- Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
- Le tournant Mythos : les entreprises devront opposer des agents IA à des agents IA
- Analyse Patch Tuesday Juillet 2026
Articles les + lus
Pourquoi la souveraineté des données relève du contrôle et non de la géographie
Attaques IA : un Active Directory peut être compromis en 40 minutes
Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
La souveraineté numérique commence par avoir le choix de son infrastructure
Réforme de la facturation électronique : une préparation largement théorique
À la une de la chaîne Enjeux IT
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
- La souveraineté numérique commence par avoir le choix de son infrastructure
- Réforme de la facturation électronique : une préparation largement théorique
