- Les entreprises mondiales ont dépensé en moyenne 70m USD chacune au cours de l’année dernière uniquement pour répondre aux nouvelles réglementations de conformité
- Les lacunes en matière de cybersécurité sont généralisées, le passage au travail à distance exacerbant le problème
- Malgré certains reports récents, les amendes importantes en matière de protection des données constituent la nouvelle norme
Emeryville, Californie, 29 avril 2020 – Tanium, fournisseur de gestion unifiée des endpoints et de sécurité conçue pour les environnements informatiques les plus exigeants au monde, a dévoilé une nouvelle recherche mondiale avant le deuxième anniversaire du Règlement général sur la protection des données (RGPD) de l’Union européenne. L’étude montre un mauvais alignement entre les dépenses de réglementation de la confidentialité des données et les résultats commerciaux. Plus précisément, alors que les entreprises dépensent des dizaines de millions en matière de conformité, plus de 90 % présentent des faiblesses informatiques fondamentales qui les rendent vulnérables et potentiellement non conformes.
L’étude mondiale de 750 décideurs informatiques a révélé que les organisations ont dépensé en moyenne 70,3 millions USD chacune pour se conformer au RGPD, à la loi californienne sur la protection de la vie privée des consommateurs (CCPA) et à d’autres réglementations sur la confidentialité des données au cours de l’année passée. La plupart des organisations ont embauché de nouveaux talents (81 %), investi dans la formation du personnel (85 %) et introduit de nouveaux logiciels ou services (82 %) pour assurer une conformité continue. En outre, 87 % des organisations ont mis de côté ou augmenté leur assurance cyber-responsabilité d’une moyenne de 185 millions USD chacune, pour gérer les conséquences potentielles d’une violation de données.
Cependant, malgré cet investissement accru, les organisations ne se sentent toujours pas préparées à faire face à l’évolution du paysage réglementaire, avec plus d’un tiers (37 %) affirmant qu’un manque de visibilité et de contrôle des endpoints[1] est le plus grand obstacle au maintien de la conformité aux réglementations telles que le RGPD.
Augmentation des dépenses ne résolvant pas les défis de visibilité
Ce manque de visibilité sur la manière dont les organisations voient et gèrent les endpoints tels que les ordinateurs portables, les serveurs, les machines virtuelles, les conteneurs et l’infrastructure cloud pose des défis majeurs. En fait, l’étude a révélé des lacunes de visibilité majeures dans l’environnement informatique de la plupart des organisations avant la pandémie. Quatre-vingt-quatorze pour cent des décideurs informatiques ont découvert des endpoints inconnus dans leur environnement informatique, et 71 pour cent ont déclaré trouver de nouveaux endpoints chaque semaine.
L’utilisation massive du télétravail et des employés des appareils personnels est susceptible d’aggraver davantage ces problèmes, étendant ainsi la surface d’attaque de l’entreprise. Lorsque la conformité repose sur la compréhension des outils que vous utilisez, des endpoints que vous avez et des données que vous détenez dans l’ensemble de l’organisation, ces lacunes de visibilité sont potentiellement dangereuses.
Chris Hodson, directeur de la sécurité de l’information chez Tanium, a déclaré : « Bien qu’il soit encourageant de voir les entreprises mondiales investir pour rester du bon côté des réglementations sur la confidentialité des données, notre étude suggère que leur bon travail pourrait être compromis par l’inattention aux principes informatiques de base. De nombreuses organisations semblent être tombées dans le piège de penser que dépenser une somme considérable en RGPD et CCPA est suffisant pour assurer la conformité. Pourtant, sans une véritable visibilité et un véritable contrôle de leurs actifs informatiques, ils laissent une porte dérobée ouverte aux acteurs malveillants. »
Qu’est-ce qui cause des lacunes de visibilité ?
La majorité (91 %) des personnes interrogées ont reconnu les points faibles fondamentaux au sein de leur organisation qui empêchent une vue complète de leur parc informatique.
Ces lacunes de visibilité sont causées par un manque d’unité entre les équipes informatiques, opérationnelles et de sécurité (39 %), un manque de ressources pour gérer efficacement leur parc informatique (31 %), des systèmes existants qui ne leur fournissent pas d’informations précises (31 %), des systèmes informatiques fantômes (29 %) et trop d’outils utilisés dans leur entreprise (29 %).
L’étude a révélé que les entreprises ont mis en œuvre en moyenne 43 outils de sécurité et d’exploitation distincts pour gérer leurs environnements informatiques. La multiplication d’outils comme celle-ci limite davantage l’efficacité des équipes cloisonnées et distribuées, ajoutant une complexité inutile.
Les leaders technologiques s’inquiètent des conséquences
Dans l’étude, les responsables informatiques ont cité les préoccupations selon lesquelles une visibilité limitée des endpoints pourrait rendre leur entreprise plus vulnérable aux cyberattaques (53 %), nuire à la réputation de la marque (39 %), rendre les évaluations des risques plus difficiles (33 %), avoir un impact sur le taux de désabonnement des clients (31 %) et entraîner des amendes de non-conformité (23 %).
Les répondants ont également révélé un faux sentiment de confiance lorsqu’il s’agissait de la préparation à la conformité. Quatre-vingt-dix pour cent des décideurs informatiques ont déclaré qu’ils étaient confiants de pouvoir signaler toutes les informations requises sur les violations aux régulateurs dans les 72 heures. Mais avec près de la moitié (47 %) des rapports indiquant qu’ils ont des difficultés à obtenir une visibilité sur les appareils sur leur réseau, cette confiance semble être égarée : un seul endpoint manqué pourrait être une violation de la conformité qui attend.
Chris Hodson, directeur de la sécurité de l’information chez Tanium, a conclu : « Le RGPD et le CCPA représentent le début d’une nouvelle ère complexe de réglementations rigoureuses en matière de confidentialité des données. Bien que certains régulateurs aient reporté d’importantes amendes en raison de la pandémie actuelle, elle ne reporte pas l’obligation pour les entreprises de s’assurer que les informations personnelles sont stockées et traitées en utilisant les garanties les plus strictes.
« Les leaders technologiques doivent se concentrer sur les principes fondamentaux de la gestion et de la sécurité unifiées des endpoints afin d’obtenir une réponse rapide aux incidents et une prise de décision améliorée. La première étape doit consister à obtenir une visibilité en temps réel de ces endpoints, ce qui est un prérequis crucial pour améliorer l’hygiène informatique, une gestion efficace des risques et la conformité réglementaire. La plupart des équipes travaillant à domicile de nos jours et beaucoup devant utiliser leurs propres appareils, cela n’a jamais été aussi important. »
Méthodologie
Tanium a chargé le spécialiste indépendant des études de marché Vanson Bourne de mener l’étude sur laquelle ce rapport est basé. Au total, 750 décideurs informatiques, y compris les DSI et les RSSI, ont été interrogés en septembre/octobre 2019 aux États-Unis, au Royaume-Uni, en Australie, en France, en Allemagne, aux Pays-Bas, au Japon et au Canada. Les répondants provenaient d’organisations comptant au moins 1 000 employés à l’international et pouvaient provenir de n’importe quel secteur.
À propos de TaniumTanium offre une plateforme unifiée de gestion et de sécurité des endpoints conçue pour les environnements informatiques les plus exigeants au monde. Un grand nombre des organisations les plus grandes et les plus sophistiquées au monde, y compris plus de la moitié des entreprises du Fortune 100, les principaux détaillants et institutions financières, et quatre branches des forces armées américaines, comptent sur Tanium pour prendre des décisions en toute confiance, fonctionner de manière efficace et rester résilients face aux perturbations. Tanium ravit la 7e place du classement Forbes des 100 meilleures entreprises privées dans le secteur du Cloud Computing 2019 et décroche la 10e place au classement FORTUNE recensant les “100 entreprises des nouvelles technologies offrant le meilleur cadre de travail. Rendez-nous visite sur www.tanium.com et suivez-nous sur LinkedIn et Twitter.
Contacter
Tanium
Brooke Hamilton, +44 7909 525099
brooke.hamilton@tanium.com
