61% des entreprises touchées par une attaque interne l'an dernier selon une étude de Bitglass

À travers son étude Insider Threat 2020, Bitglass a découvert que 61% des entreprises interrogées ont fait face à une cyberattaque en interne. En cause : les transformations liées à la migration vers le cloud, l'adoption du télétravail et la mise en oeuvre du BYOD (bring your own device), qui complexifient la détection des menaces.

Publié et mis à jour le 7 septembre 20202 min de lecture
61% des entreprises touchées par une attaque interne l'an dernier selon une étude de Bitglass

[caption id="attachment_75486" align="alignleft" width="300"]

81 % des personnes interrogées reconnaissent avoir du mal à évaluer l'impact des attaques internes.[/caption]

En partenariat avec une communauté de spécialistes en cybersécurité, Bitglass a interrogé des professionnels de l’informatique sur les menaces internes afin de comprendre comment ils parviennent à trouver un équilibre entre leurs préoccupations budgétaires et la protection des données au moment de se défendre contre ce type de menaces.

Par négligence ou par malveillance, les employé.e.s peuvent représenter un risque important pour les données de l’entreprise. Au cours des 12 derniers mois, 61% des personnes interrogées ont admis avoir subi au moins une attaque interne (vs 56% lors de notre précédente étude). Et une personne sur 5 (22 %) indique avoir recensé au moins six attaques distinctes. Les entreprises connaissent actuellement des bouleversements sismiques, notamment des migrations rapides vers le cloud, l'adoption généralisée du travail à distance et la mise en œuvre de politiques BYOD (bring your own device).

Dans ces conditions, la protection contre les menaces internes est devenue de plus en plus difficile. La plupart des organisations avouent ne pas être en mesure de détecter les menaces internes provenant des appareils personnels (82 %) ou du cloud (50 %). Au final, 81 % des personnes interrogées reconnaissent avoir du mal à évaluer l'impact des attaques internes.

Malgré cela, très peu de personnes interrogées disposent d'une plate-forme unique qui offre une visibilité et un contrôle complets et unifiés de l’ensemble des interactions. Confrontés à des outils disjoints et qui offrent des niveaux de protection hétéroclites, les professionnels de la sécurité perdent un temps précieux à gérer individuellement chacune des solutions. Ainsi, 49 % d’entre eux admettent qu'il s'écoule au moins une semaine avant qu’une attaque interne ne soit détectée. Et 44 % avouent qu’une semaine supplémentaire est nécessaire pour permettre à l'organisation de se remettre de cette attaque.

Avant le début de la crise sanitaire, les entreprises estimaient déjà travailler avec des budgets de sécurité limités. Alors que 73 % des budgets de sécurité des entreprises diminuent ou restent inchangés au cours de l'année à venir, les équipes de sécurité vont devoir faire mieux avec moins de moyens.

« Pour les entreprises, la perte de données critiques et la perturbation des opérations commerciales sont les principales répercussions des attaques internes », explique Anurag Kahol, directeur technique de Bitglass. « Les dommages causés à la marque, les coûts de remédiation, les responsabilités légales et la perte de revenus, sont parmi les conséquences qu'il faut également prévenir. Pour se prémunir efficacement des menaces internes, les entreprises ont besoin d'une plate-forme de sécurité à multiples facettes, conçue pour surveiller le comportement des utilisateurs, sécuriser les appareils personnels, offrir un temps de fonctionnement maximal et empêcher les fuites lors de toute interaction. »

Autres articles

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.

La féminisation de la tech est devenue un enjeu de souveraineté numérique

mixi'tech

La féminisation de la tech est devenue un enjeu de souveraineté numérique

Pour répondre aux pénuries de compétences et renforcer l'autonomie technologique du pays, les acteurs publics et privés appellent à accélérer la féminisation des métiers du numérique. 

Comment la bataille de l'IA se déplace vers l'infrastructure

Chronique

Comment la bataille de l'IA se déplace vers l'infrastructure

Pendant plusieurs années, la compétition en intelligence artificielle s'est jouée sur une seule variable : le modèle. Qui aurait le plus de paramètres, les meilleures performances, l'interface la plus convaincante. Le dernier RAISE Summit a acté la fin de cette lecture.

"La SNCF applique une grille d’achat dans laquelle la partie RSE représente 20 % de la notation. Nous voulons aller plus loin"

Interview

"La SNCF applique une grille d’achat dans laquelle la partie RSE représente 20 % de la notation. Nous voulons aller plus loin"

Xavier Verne est le directeur du numérique responsable du Groupe SNCF. Il détaille la large structuration de la démarche de Responsabilité Numérique de l'entreprise et les leviers qui ont le plus d'impact.

Numérique responsable : des contributions pour agir

GreenTech Forum 2026

Numérique responsable : des contributions pour agir

Dans le cadre de la nouvelle édition du GreenTech Forum nous avons proposé à nos lecteurs de partager dès à présent les messages forts qu’ils estiment clés à faire passer aux dirigeants.


Préférences de consentement