Quels sont les mécanismes disponibles pour protéger les appareils et les utilisateurs ? Absence de chiffrement des données, identifiants par défaut faibles… Découvrez les manquements de sécurité des appareils IoT en entreprise ...
L’IoT en entreprise : menaces et préoccupations

90% des données IoT transmises via un canal non chiffré
Les menaces des IoT en entreprise sont réelles et une analyse portant sur 56 millions de transactions provenant de 270 types d’appareils de 153 fabricants différents pendant 30 jours, suscite quelques interrogations.
L’équipe de recherche Zscaler ThreatLabZ a tenté de comprendre les types de périphériques utilisés et via quels protocoles, l’emplacement des serveurs avec lesquels ils communiquent, la fréquence de leurs communications entrantes et sortantes.
C’est ainsi que : plus de 90 % des données IoT sont transmises via un canal en texte clair Cliquez pour tweeter
Parmi les appareils IoT détectés, évoquons les caméras IP, montres et télévisions connectées, imprimantes, décodeurs numériques, téléphones IP, équipements médicaux et terminaux de collecte de données.
Téléchargez cette ressource

Rapport Forrester sur les solutions de sécurité des charges de travail cloud (CWS)
Dans cette évaluation, basée sur 21 critères, Forrester Consulting étudie, analyse et note les fournisseurs de solutions de sécurité des charges de travail cloud (CWS). Ce rapport détaille le positionnement de chacun de ces fournisseurs pour aider les professionnels de la sécurité et de la gestion des risques (S&R) à adopter les solutions adaptées à leurs besoins.
Les principales préoccupations !
Face aux environnements IoT qui se développent et aux attaques qui augmentent sans cesse, les entreprises doivent évaluer avec précision ces environnements, renforcer leur sécurité et restreindre les accès depuis les réseaux externes. Voici 4 préoccupations identifiées des organisations :
- des identifiants par défaut bien trop faibles
- des communications HTTP en texte clair
vers un serveur pour les mises à jour de microprogrammes ou de packages logiciels
- une authentification HTTP en texte clair
- une utilisation de bibliothèques obsolètes
Source Zscaler – IoT in the Enterprise: An Analysis of Traffic and Threats
Les articles les plus consultés
- Les services cognitifs : un élément essentiel pour la gestion intelligente des contenus d’entreprise
- Transformation digitale, 8 tendances à retenir
- L’Indice d’Agilité Digitale : un critère pour défier le choc sanitaire
- Les 3 fondamentaux pour réussir son projet d’automatisation intelligente
- Les nouvelles technologies à l’horizon 2030
Les plus consultés sur iTPro.fr
- AI Appreciation Day,16 juillet « cet email de 10 pages aurait pu se résumer en 3 points »
- L’informatique quantique perçue comme la menace de cybersécurité la plus critique
- Bâtir une entreprise AI-native : par où commencer
- La France à l’avant-garde de la conteneurisation et de l’IA générative
- La souveraineté numérique pour renforcer la cybersécurité
Sur le même sujet

L’expérience client : une feuille de route 2021 en 5 axes

Les entreprises européennes championnes de l’IA

L’Indice d’Agilité Digitale : un critère pour défier le choc sanitaire

MOOC : Propulser les femmes dans le numérique !

Le rôle de la 5G dans la croissance et relance économique
