Passer au contenu principal

Le rapport Tanium révèle que 90  % des organisations ont connu une augmentation des cyberattaques en raison de la COVID-19

Emeryville, Californie, 29 juillet 2020 – Tanium, le fournisseur de gestion et de sécurité unifiées des endpoints conçu pour les environnements informatiques les plus exigeants au monde, a annoncé aujourd’hui les résultats d’une enquête mondiale auprès de 1 000 CXO révélant les effets continus de la COVID-19 sur les entreprises et les organisations gouvernementales. Même si 90  % des responsables informatiques interrogés ont déclaré avoir connu une augmentation des cyberattaques en raison de la pandémie, number––93  % d’entre eux encore plus importants ont déclaré avoir été contraints de retarder des projets de sécurité clés afin de gérer la transition vers le travail à distance.

L’étude, qui a interrogé des dirigeants de tous les États-Unis, du Royaume-Uni, de la France et de l’Allemagne, s’est concentrée sur la manière dont les organisations s’adaptent au travail distribué et dont elles planifient la prochaine « nouvelle normalité » une fois que la pandémie aura disparu.

Les failles de sécurité de l’entreprise exposées à la COVID-19

L’un des principaux résultats de l’étude était le contraste entre la manière dont les dirigeants préparés se sentaient pour le passage au travail à distance et la réalité de la gestion. Alors que 85  % d’entre eux ont déclaré se sentir prêts à passer à une main-d’œuvre entièrement distante, près de all––98  % d’entre eux ont déclaré avoir rencontré des problèmes de sécurité au cours des deux premiers mois. Les trois principaux défis étaient : l’identification de nouveaux appareils informatiques personnels (27  %) ; la capacité informatique dépassée en raison des exigences VPN (22  %) ; et l’augmentation du risque de sécurité lié à la vidéoconférence (20  %).

L’augmentation des volumes de cyberattaques a aggravé les défis de gestion de la sécurité des entreprises. Quatre-vingt-dix pour cent des responsables informatiques ont déclaré avoir constaté une augmentation des attaques en raison de la pandémie, alors que les acteurs malveillants cherchaient à encaisser la perturbation. Les attaques les plus courantes concernaient l’exposition aux données (38  %), la fraude par e-mail ou transaction commerciale (37  %) et l’hameçonnage (35  %).

Stockage des problèmes pour plus tard

Mais même lorsque les cyberattaques ont augmenté et que l’activité post-compromission a augmenté, signalant l’existence de failles de sécurité critiques avant la pandémie, presque tous les dirigeants interrogés ont déclaré qu’ils devaient retarder ou annuler les projets de sécurité planifiés. La gestion des identités et des actifs (39 %) et la stratégie de sécurité (39 %) ont été les principaux domaines perturbés en raison des efforts de distribution de la main-d’œuvre.

L’application de correctifs était l’un des domaines clés où les organisations semblent avoir été prises au dépourvu. Quatre-vingt-huit pour cent des personnes interrogées ont eu des problèmes dans ce domaine crucial et 43  % ont éprouvé des difficultés à corriger les appareils personnels des travailleurs à distance, exposant leur organisation à des risques. Un quart (26  %) a admis mettre en parallèle efficacement cette meilleure pratique vitale en matière de sécurité informatique à un moment où Microsoft a publié à elle seule plus de 100 correctifs lors de Patch Tuesdays successifs.

La visibilité et le contrôle joueront un rôle central dans la nouvelle réalité

Étant donné que la plupart (85  %) des répondants pensent que les impacts négatifs de la pandémie mondiale dureront plusieurs mois, les réflexions se tournent désormais vers la manière dont ils peuvent passer en toute sécurité à un modèle de travail flexible plus permanent, et il existe des défis importants.

Les répondants craignaient que l’informatique à domicile soit difficile à mettre en œuvre à long terme pour plusieurs raisons, notamment : les réglementations de conformité (26  %), la gestion des risques de cybersécurité (25  %) et l’équilibrage des cyber-risques avec la vie privée des employés (19  %).

Pour beaucoup, les défis posés par les appareils personnels sont si importants que 45  % des personnes interrogées ont déclaré qu’elles les interdireaient entièrement lorsque les employés retourneraient au travail.

Pour ces raisons, les répondants ont largement identifié la sécurité comme une priorité absolue dans les mois à venir. Soixante-dix pour cent des personnes interrogées ont déclaré qu’elles feraient de la cybersécurité la priorité numéro un pour le travail à distance à l’avenir. Près de la moitié prévoient d’investir dans des outils de gestion des endpoints pour améliorer la visibilité des actifs informatiques (48  %) et 47  % prévoient d’apporter des améliorations aux processus de gestion des correctifs.

« La transition presque du jour au lendemain vers le travail à distance a entraîné des changements pour lesquels de nombreuses organisations n’étaient pas préparées », a déclaré Chris Hodson, directeur de la sécurité de l’information chez Tanium. « Cela a peut-être commencé par des liens VPN saturés et une difficulté à corriger à distance des milliers d’endpoints, mais l’augmentation des cyberattaques et des vulnérabilités critiques a rendu évident que nous sommes toujours loin d’une stratégie efficace pour la nouvelle réalité informatique.

« Que les entreprises choisissent de déplacer définitivement leurs opérations, de renvoyer les employés au bureau ou d’associer les deux, une chose est claire : l’Edge est désormais distribué. Les responsables informatiques doivent intégrer la résilience dans leur infrastructure de main-d’œuvre distribuée. Un élément clé de cela consiste à s’assurer que les organisations ont une visibilité des appareils informatiques dans leur environnement informatique », a conclu M. Hodson.

Tanium apporte de l’intelligence à chaque endpoint pour une visibilité instantanée et un contexte inégalé, permettant aux équipes chargées des opérations informatiques et de la sécurité de gérer et de sécuriser efficacement l’environnement informatique, partout où les endpoints existent.

Pour savoir comment Tanium soutient les opérations à distance des clients avec Tanium as a Service, rendez-vous sur : https://www.tanium.com/platform/

Méthodologie

Tanium a mandaté un spécialiste indépendant des études de marché Censuswide pour mener l’étude sur laquelle ce rapport est basé. Au total, 1004 CXO et vice-présidents ont été interrogés aux États-Unis, juin 2020 au Royaume-Uni, en France et en Allemagne. Les répondants provenaient d’organisations comptant au moins 1 000 employés à l’international et pouvaient provenir de n’importe quel secteur.

À propos de TaniumTanium   offre une plateforme unifiée de gestion et de sécurité des endpoints conçue pour les environnements informatiques les plus exigeants au monde. Un grand nombre des organisations les plus grandes et les plus sophistiquées, y compris plus de la moitié des entreprises du Fortune 100, les principaux détaillants et institutions financières, et les cinq branches des forces armées américaines, comptent sur Tanium pour prendre des décisions en toute confiance, fonctionner efficacement et rester résilientes face aux perturbations. Tanium ravit la 7e place du classement Forbes des 100 meilleures entreprises privées dans le secteur du Cloud Computing 2019 et décroche la 10e place au classement FORTUNE recensant les “100 entreprises des nouvelles technologies offrant le meilleur cadre de travail. Rendez-nous visite sur tanium.com et suivez-nous sur LinkedIn  et Twitter.

Contacter
Tanium
Brooke Hamilton, +44 7909 525099
brooke.hamilton@tanium.com