90 % des responsables de la scurit informatique dclarent que leurs organisations ne parviennent pas faire face aux risques de cyberscurit Selon une tude de Foundry

LinkedIn est la marque la plus usurpe par les cybercriminels et reprsente 52 % de toutes les attaques de phishing mondiales Il s'agit d'une hausse de 44 % par rapport au trimestre prcdent



Cette perception est due plusieurs facteurs, notamment le fait de convaincre tout ou partie de l’organisation de la gravit du risque (27 %) et le fait de croire que l’organisation n’investit pas suffisamment de ressources pour faire face aux risques (26 %).

Plus d’un tiers (34 %) des dcideurs en matire de scurit tudient les technologies SOAR (Security Orchestration, Automation, and Response). La technologie de confiance zro et Secure Access Service Edge (SASE) arrivent en deuxime et troisime position sur leur radar (32 %). Bien qu’elle ne figure pas parmi les outils les plus recherchs, prs d’un quart des organisations ont une cyberassurance dans leur viseur et seulement 23 % disent ne pas tre intresses.

La principale solution de scurit actuellement utilise est la protection des points de terminaison (spcifiquement pour les ordinateurs portables, les ordinateurs de bureau et les serveurs), avec 78 %. De mme, trois quarts des personnes interroges dclarent que l’authentification (authentification multifactorielle/forte ou solutions bases sur les rles) est utilise, suivie par les solutions d’ducation/sensibilisation la scurit et la gestion des correctifs (74 % dans les deux cas).

Alors que le budget annuel moyen consacr la scurit est de 65 millions de dollars, soit un niveau similaire celui de l’anne dernire, pour les petites entreprises, le budget de scurit a bondi 16 millions de dollars, contre 11 millions de dollars l’anne dernire et 5,5 millions de dollars en 2020. En moyenne, les entreprises voient des budgets de scurit assez stables — 122 millions de dollars cette anne contre 123 millions de dollars en 2021.

« Comme les entreprises continuent de crotre et d’tendre leurs efforts de scurit en tandem, il n’est pas surprenant que les investissements appropris et les exigences budgtaires suivent le mouvement « , dclare Bob Bragdon, SVP/directeur gnral mondial, CSO chez Foundry. « Les organisations de toutes tailles reconnaissent les risques de scurit et comprennent les consquences d’une violation, et les responsables de la scurit se prparent au pire scnario. Il est important pour les fournisseurs de technologies de comprendre quels sont leurs principaux dfis et de leur fournir des outils et des solutions appropris.« 

La pnurie de comptences en matire de scurit reste un problme. 45 % des responsables informatiques y remdient en demandant au personnel actuel d’assumer davantage de responsabilits et en utilisant des technologies qui automatisent les priorits en matire de scurit. 42 % externalisent les fonctions de scurit, tandis que 36 % augmentent les rmunrations et amliorent les avantages sociaux. En ce qui concerne la taille de l’entreprise, la moiti des entreprises demandent leur personnel actuel d’assumer davantage de responsabilits, et 37 % des PME font de mme.

« L’augmentation des exigences en matire de rglementation et de conformit pour attnuer les risques de scurit est une mesure positive, mais elle cre clairement des dfis pour les organisations qui ne sont pas suffisamment quipes pour faire face ces changements« , explique M. Bragdon. « Alors que les responsables de la scurit naviguent dans une main-d’uvre comptitive, ils se tournent galement vers leurs partenaires technologiques de scurit pour crer des pratiques plus efficaces et automatises qui ont du sens pour leur entreprise et leurs employs. »

Source : Foundry

Et vous ?

Trouvez-vous cette tude pertinente ?

Quels sont les principaux obstacles la cyberscurit rencontrs au sein de votre organisation ?

Voir aussi :

97 % des responsables informatiques ont dclar qu’ils prvoyaient l’expansion des dploiements de clouds, mais 63 % affirment que les cybermenaces constituent le principal obstacle leurs projets

Les entreprises doivent changer leur approche de la cyberscurit, le systme actuel crant des vulnrabilits systmiques : 82 % des cyber-violations impliquent un lment humain, selon Verizon

97 % des entreprises ont mis en place cette anne une forme de formation de sensibilisation la cyberscurit, mais 65 % reconnaissent que leur programme de formation doit tre tendu

73% des organisations ont considrablement augment leurs efforts en matire de scurit de la chane logistique logicielle, suite aux vnements Log4Shell, SolarWinds et Kaseya, selon Synopsys



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.