36 % des violations de cybersécurité sont causées par le personnel

Alexey Vovk, responsable de la sécurité de l'information chez Kaspersky, a déclaré : "Outre les menaces de cybersécurité provenant de l'extérieur, il existe de nombreux facteurs internes dans toute organisation qui peuvent entraîner des cyberincidents."

12punto

Kaspersky a annoncé que les violations de la sécurité de l'information commises par le personnel causent autant de dommages que le piratage informatique.

Selon le communiqué de Kaspersky, l'entreprise a mené une étude auprès de professionnels de la sécurité informatique travaillant pour des PME et des entreprises du monde entier, afin de recueillir leurs avis sur l'impact des employés sur la cybersécurité au sein de leur société.

L'étude, qui visait à collecter des informations sur différents groupes d'employés affectant la cybersécurité en tenant compte à la fois du personnel interne et des acteurs externes, a révélé que les violations des politiques de sécurité de l'information par les employés, ainsi que les erreurs réelles, constituent l'un des problèmes majeurs pour les entreprises.

Les participants à l'étude, issus d'organisations du monde entier, ont indiqué que des actions délibérées visant à enfreindre les règles de cybersécurité ont été menées au cours des deux dernières années, tant par des employés du secteur informatique que par ceux d'autres secteurs.

En ce qui concerne les comportements individuels des employés, le problème le plus courant provient du fait que les employés font délibérément des choses interdites ou ne remplissent pas les tâches nécessaires. Les participants en Turquie ont déclaré que 14 % des cyberincidents survenus au cours des deux dernières années étaient dus à l'utilisation de mots de passe faibles ou à leur non-renouvellement en temps opportun.

36 % des violations de cybersécurité sont causées par la visite de sites web non sécurisés par le personnel. Par ailleurs, 21 % des répondants signalent avoir été confrontés à des cyberincidents parce que les employés n'ont pas mis à jour les logiciels système ou les applications au moment opportun.

"IL EST IMPORTANT D'APPLIQUER UNE APPROCHE INTÉGRÉE DE LA CYBERSÉCURITÉ"

Dans le communiqué, Alexey Vovk, responsable de la sécurité de l'information chez Kaspersky, a souligné qu'outre les menaces de cybersécurité externes, il existe de nombreux facteurs internes dans toute organisation pouvant mener à des cyberincidents, ajoutant : "Comme le montrent les statistiques, les employés de n'importe quel département, qu'ils soient experts en sécurité informatique ou non, peuvent affecter négativement la cybersécurité, de manière intentionnelle ou non."

Soulignant l'importance de prendre en compte les méthodes de prévention des violations des politiques de sécurité de l'information tout en assurant la sécurité, Vovk a noté ce qui suit :

"Il est important d'appliquer une approche intégrée de la cybersécurité. Dans l'ensemble de l'étude, 26 % des cyberincidents sont dus à des violations des politiques de sécurité de l'information, tandis que 38 % des violations sont causées par des erreurs humaines. Ces chiffres étant préoccupants, il est nécessaire d'instaurer une culture de la cybersécurité au sein de l'organisation dès le départ, en développant et en mettant en œuvre des politiques de sécurité, et en sensibilisant les employés à la cybersécurité. Ainsi, le personnel abordera les règles de manière plus responsable et comprendra plus clairement les conséquences potentielles de leurs violations."