Passer au contenu principal

Sept organisations sur 10 déclarent être confrontées à de nouveaux défis de sécurité suite à la pandémie, bien que seul un tiers considère la cybersécurité comme une priorité absolue pour 2021

L’enquête Tanium auprès des décideurs informatiques révèle que les entreprises observent une hausse des comportements à risque depuis le passage au travail à distance, y compris la mauvaise manipulation des données confidentielles, le phishing et l’informatique fantôme

KIRKLAND, WA., 1 mars 2021Tanium, le fournisseur de gestion et de sécurité des endpoints conçu pour les environnements informatiques les plus exigeants au monde, a publié aujourd’hui le rapport « L’informatique ouvre la voie : comment la pandémie a permis à l’informatique » d’évaluer les principaux défis en matière d’opérations informatiques et de sécurité auxquels les organisations ont été confrontées dans le cadre du passage à grande échelle au travail à distance à l’ère du COVID-19, et comment les entreprises prévoient de s’adapter à l’avenir. Le rapport a été mené par PSB Insights et a interrogé 500 décideurs informatiques de haut niveau (ITDM) aux États-Unis et au Royaume-Uni dans divers secteurs, notamment les services financiers, la santé, la fabrication et la vente au détail.

« Notre main-d’œuvre distribuée signifie la fin du périmètre du réseau tel que nous le connaissons et l’augmentation de l’endpoint », a déclaré Chris Hodson, RSSI mondial de Tanium. « Mais la gestion et la sécurisation des endpoints nécessitent visibilité et contrôle. Vous ne pouvez pas sécuriser ce que vous ne voyez pas. Comme l’indique l’étude, il est essentiel que les équipes informatiques continuent d’investir dans des solutions qui éliminent les silos de données et permettent l’automatisation pour assurer la gérabilité, la sécurité et la visibilité de leurs endpoints. »

Les principaux résultats du rapport comprennent :

  • Les entreprises étaient trop confiantes dans leur posture de sécurité avant la COVID. Quatre-vingt-huit pour cent des entreprises ont rapporté qu’avant la pandémie, elles avaient un certain niveau de confiance dans leur capacité à prendre en charge le travail à distance de manière complète et sécurisée. Pourtant, lorsqu’elles ont été obligées d’aller à distance, seules 39  % des organisations ont trouvé facile de déplacer réellement les employés. Malgré cela, seuls 33  % ont considéré l’« amélioration de la cybersécurité » comme l’une de leurs trois principales initiatives informatiques pour 2021.
  • Augmentation des comportements à risque depuis le début de la pandémie. Depuis la pandémie, les ITDM ont observé un comportement à risque des employés allant du stockage de données sensibles (41  %) au clic sur des e-mails d’hameçonnage (38  %) en passant par un accès administrateur inapproprié (37  %). Il n’est pas surprenant de voir des comportements risqués concernant l’utilisation d’applications Shadow IT/non autorisées (35  %), d’applications de chat ou de conférence (31  %) et de partages de fichiers tiers (31  %) alors que les employés essaient d’être productifs tout en travaillant à distance.
  • Ignorer les mises à jour logicielles pourrait présenter un risque pour la chaîne d’approvisionnement logicielle. La récente attaque SolarWinds illustre les vulnérabilités systémiques dans la chaîne d’approvisionnement logicielle en constante croissance. Depuis le début de la pandémie, 30  % des répondants ont observé que leurs utilisateurs finaux « ne mettaient pas à jour les logiciels ». Il est impératif que les organisations donnent la priorité à l’inventaire des actifs et aux mises à jour logicielles pour se protéger contre les vulnérabilités critiques et les attaques potentielles.
  • Les investissements dans le cloud s’accélèrent. Soulignant la criticité du cloud dans le maintien de la continuité des activités après l’introduction du travail à distance, 66  % des entreprises ont accéléré leurs investissements prévus dans l’infrastructure cloud. Cependant, le cloud n’est pas adopté au même rythme dans différentes régions. Quarante pour cent des décideurs informatiques américains estiment que leur entreprise est bien en avance sur les autres entreprises en adoptant de nouvelles technologies telles que les services cloud, contre seulement 24 pour cent des décideurs informatiques britanniques qui se sentent de la même manière.
  • La pandémie a modifié les priorités d’investissement. Après l’infrastructure cloud, les organisations ont également hiérarchisé les investissements dans la sécurité des données et des informations (63  %), la détection des menaces (60  %), les logiciels et services de sécurité/conformité (59  %) et la gestion des appareils (50  %). La grande majorité des ITDM citent la pandémie comme une raison clé des changements dans les priorités budgétaires.
  • L’informatique est confrontée à de nouveaux défis de sécurité et opérationnels avec une complexité accrue. Soixante-treize pour cent des personnes interrogées déclarent être confrontées à de nouveaux défis en matière de sécurité informatique, et 52  % ont noté que ces défis sont devenus plus complexes depuis le début de la pandémie. Les équipes opérationnelles sont également sous pression, 69  % des personnes interrogées déclarant être confrontées à de nouveaux défis en matière d’opérations informatiques et 56  % notant que ces défis sont devenus plus complexes.
  • Zero Trust, l’authentification et la gestion des appareils augmentent à mesure que le périmètre chute. Par rapport à leurs plans avant la pandémie, 38  % des entreprises ont accéléré les investissements dans la technologie qui prend en charge une architecture Zero Trust. De plus, 55  % ont accéléré les investissements en gestion des identités et des accès, et 51  % ont accéléré les investissements en accès adaptatif sécurisé. Cela arrive à un moment où la visibilité et la gestion des effectifs nouvellement distribués sont cruciales. Des investissements accélérés dans la gestion des appareils (50  %), la gestion des logiciels (49  %) et les logiciels/services de gestion de la conformité (48  %) révèlent également la nécessité d’une plateforme unifiée pour identifier, inventairer et gérer les endpoints.

Méthodologie
Tanium s’est associé à PSB Insights pour mener une enquête en ligne auprès de 500 décideurs informatiques aux États-Unis et au Royaume-Uni (MoE ±4,33 %) entre 19 novembre et 24, 2020. Ces décideurs représentaient divers secteurs, notamment les services financiers, la santé, la fabrication et la vente au détail.

À propos de Tanium
Tanium offre une gestion et une sécurité des endpoints conçues pour les environnements informatiques les plus exigeants au monde. Un grand nombre des organisations les plus grandes et les plus sophistiquées au monde, dont près de la moitié des entreprises du Fortune 100, les principaux détaillants et institutions financières, et plusieurs branches des forces armées américaines, comptent sur Tanium pour prendre des décisions en toute confiance, fonctionner efficacement et rester résilient face aux perturbations. Tanium a été nommée dans la liste Forbes Cloud 100 des «  100 meilleures entreprises privées dans le domaine du cloud computing » pendant cinq années consécutives et se classe 4e dans la liste FORTUNE des «  2020 meilleurs lieux de travail dans le domaine de la technologie ». Rendez-nous visite sur www.tanium.com et suivez-nous sur LinkedIn et Twitter.

Contacter
Ashley Stewart
ashley.stewart@tanium.com