Emeryville, Californie, 3 avril 2019 – Une nouvelle étude publiée aujourd’hui par Tanium a révélé que les DSI et les RSSI du monde entier ont empêché la mise en œuvre de mesures critiques qui les maintiennent résilients face aux perturbations et aux cybermenaces. Plus de huit personnes interrogées sur dix (81 %) ont déclaré s’être abstenues d’adopter une mise à jour ou un correctif de sécurité important, en raison de préoccupations quant à l’impact qu’il pourrait avoir sur les opérations commerciales. En fait, plus de la moitié (52 %) ont déclaré l’avoir fait à plusieurs reprises.
L’étude Global Resilience Gap menée auprès de 500 DSI et RSSI aux États-Unis, au Royaume-Uni, en Allemagne, en France et au Japon, dans des entreprises de plus de 1 000 employés, explore les défis et les compromis auxquels les responsables des opérations informatiques et de la sécurité sont confrontés pour protéger leur entreprise contre un nombre croissant de cybermenaces et de perturbations. L’étude explore également les défis internes qui empêchent la plupart des leaders technologiques d’obtenir une visibilité et un contrôle complets de leurs environnements informatiques.
Manque de visibilité et de contrôle sur les réseaux
L’étude a découvert qu’un manque de visibilité sur les endpoints, ordinateurs portables, serveurs, machines virtuelles, conteneurs ou infrastructures cloud, empêche les organisations de prendre des décisions en toute confiance, de fonctionner efficacement et de rester résilientes face aux perturbations. Près d’un tiers (32 %) des personnes interrogées ont déclaré que les services et les chefs d’entreprise travaillaient en silos, ce qui leur laisse un manque de visibilité et de contrôle sur les opérations informatiques. Et cela a directement affecté l’entreprise, la majorité (80 %) des DSI et RSSI ayant découvert qu’une mise à jour ou un correctif critique qu’ils pensaient avoir été déployés n’avait pas réellement mis à jour tous les appareils, laissant ainsi l’entreprise exposée en conséquence.
Sécurité informatique et compromis opérationnels
Outre les problèmes de visibilité, l’étude a révélé les compromis opérationnels et de sécurité informatique que les DSI et les RSSI font en raison des pressions commerciales plus importantes. Plus de 9 répondants sur 10 (94 %) ont déclaré qu’ils devaient faire des compromis sur leur capacité à protéger leurs organisations contre les perturbations technologiques, y compris les cybermenaces et les pannes. Lorsqu’on leur a posé des questions sur les principales raisons de faire ces compromis, un tiers des personnes interrogées (33 %) ont cité la pression pour garder les lumières, près d’un tiers (31 %) suggérant que l’accent sur la mise en œuvre de nouveaux systèmes prévaut sur la protection des actifs commerciaux existants. Sinon, plus d’un quart (26 %) ont cité le fait d’être bloqué par des engagements informatiques existants qui ont limité leurs efforts de sécurité, et 23 % ont souligné que la politique interne était le moteur clé.
Priorités internes fragmentées
Un manque de compréhension du besoin de résilience commerciale et technologique parmi les autres dirigeants d’une organisation a été identifié comme un facteur clé pour faire pression sur les DSI et les RSSI pour qu’ils fassent des compromis dans leurs efforts pour maintenir la résilience contre les perturbations. Près de la moitié (47 %) des DSI et RSSI interrogés ont déclaré être confrontés à des défis, car d’autres unités commerciales ne comprennent pas l’importance de la résilience technologique pour l’entreprise. Alors que 40 % des entreprises ont déclaré que des problèmes survenaient alors que d’autres unités commerciales hiérarchisaient le travail de leurs clients par rapport aux protocoles de sécurité.
Ces priorités divergentes poussent de nombreux répondants à l’enquête à s’inquiéter de l’impact potentiel qu’elles auront. Plus d’un tiers des répondants (35 %) craignent que les compromis de sécurité entraînent la perte de données client, tandis qu’un tiers (33 %) s’inquiète d’une perte de confiance des clients. Un quart (25 %) des personnes interrogées ont déclaré que l’incapacité de l’entreprise à se conformer aux réglementations actuelles était également une préoccupation.
Ryan Kazanciyan, directeur de la technologie chez Tanium, conclut : « Une organisation résiliente peut dépendre de ses employés, de ses processus et de sa technologie pour s’adapter rapidement aux cyberattaques, aux pannes et à d’autres formes de perturbations. Cependant, nos recherches montrent que les DSI et les RSSI doivent se retenir pour effectuer des mises à jour cruciales en raison de préoccupations quant à l’impact que cela pourrait avoir sur les opérations commerciales. Étant donné que les cyberattaques mondiales telles que WannaCry ont été catalysées par une mauvaise hygiène de sécurité, les organisations doivent s’assurer qu’elles peuvent effectuer des changements en toute confiance pour protéger les actifs critiques, surveiller l’impact et se remettre de l’inattendu.
Alors que les organisations cherchent à bâtir une solide culture de sécurité et de conformité, il est essentiel que les équipes chargées des opérations informatiques et de la sécurité s’unissent autour d’un ensemble commun de données exploitables pour une visibilité et un contrôle réels sur tous leurs appareils informatiques. Cela leur permettra de prévenir, de s’adapter et de réagir rapidement en temps réel à toute perturbation technique ou cybermenace. »
SE TERMINE
À propos de Tanium
Tanium propose une plateforme unifiée de gestion et de sécurité des endpoints conçue pour les environnements informatiques les plus exigeants au monde. Un grand nombre des organisations les plus grandes et les plus sophistiquées au monde, y compris plus de la moitié des entreprises du Fortune 100, les principaux détaillants et institutions financières, et quatre branches des forces armées américaines, comptent sur Tanium pour prendre des décisions en toute confiance, fonctionner de manière efficace et rester résilients face aux perturbations. Tanium ravit la 7e place du classement Forbes des 100 meilleures entreprises privées dans le secteur du Cloud Computing 2019 et décroche la 10e place au classement FORTUNE recensant les “100 entreprises des nouvelles technologies offrant le meilleur cadre de travail. Rendez-nous visite sur www.tanium.com et suivez-nous sur LinkedIn et Twitter.
Méthodologie
Tanium a mandaté un spécialiste indépendant des études de marché, Censuswide, pour entreprendre l’étude. Au total, 504 directeurs de l’information (CIO) et directeurs de la sécurité de l’information (CISO) dans des entreprises de plus de 1 000 employés au Royaume-Uni, aux États-Unis, en Allemagne, en France et au Japon ont été interrogés en Q4 2018. Les répondants provenaient d’organisations de plusieurs secteurs. Censuswide respecte et emploie des membres de la Market Research Society, qui est basée sur les principes ESOMAR.
Clause de non-responsabilité
Les déclarations de Tanium concernant ses plans, instructions et intentions sont sujettes à modification ou retrait sans préavis à la seule discrétion de Tanium. Les informations concernant les futurs produits potentiels sont destinées à décrire notre orientation générale sur les produits et ne doivent pas être utilisées pour prendre une décision d’achat. Les informations sur les futurs produits potentiels ne peuvent pas être intégrées à un contrat. Les informations mentionnées concernant les futurs produits potentiels ne constituent pas un engagement, une promesse ou une obligation légale de fournir tout matériel, code ou fonctionnalité. Le développement, la publication et le calendrier de toutes les fonctions ou fonctionnalités futures décrites pour nos produits demeurent à notre seule discrétion.
Contacts avec les médias
Brooke Hamilton
brooke.hamilton@tanium.com
+44 7909 525099
Brands2Life, pour Tanium
TaniumUS@brands2life.com
+1 (415) 610 7500
