Passer au contenu principal

Une nouvelle étude révèle que les organisations britanniques peuvent éviter 90  % des cyberattaques

Bien que de nombreuses entreprises citent la cybersécurité comme priorité absolue, les dirigeants sont plus susceptibles d’investir dans celle-ci uniquement après avoir subi une attaque préjudiciable

LONDRES, 21 June 2022: Tanium, le seul fournisseur du secteur de la gestion des endpoints convergents (XEM), a publié aujourd’hui une nouvelle étude, « Cybersécurité : la prévention est meilleure que la guérison ». L’étude révèle le temps et les ressources que les organisations consacrent aux mesures de cybersécurité réactives par rapport aux mesures préventives et la justification de leurs décisions.

L’étude a interrogé des décideurs informatiques basés au Royaume-Uni dans divers secteurs, notamment le secteur public, les services financiers, la santé et la vente au détail. La conclusion la plus notable a été que 90  % des répondants au niveau directeur dont les organisations ont subi une cyberattaque ont convenu que la plupart des cyberattaques étaient évitables. Malgré cette sensibilisation, l’étude montre que les équipes informatiques négligent de mettre en œuvre des mesures préventives de cybersécurité pour des raisons telles qu’une pénurie de compétences techniques et des retards dans l’affectation du budget de la part des conseils d’administration.

« De nombreuses organisations se concentrent trop sur les solutions ponctuelles de cybersécurité comme les antivirus, plutôt que d’adopter une approche holistique de la prévention axée sur les données », a déclaré Oliver Cronk, architecte en chef pour la région EMEA, chez Tanium. « Comme le montrent nos recherches, de nombreux incidents de sécurité préjudiciables, même ceux résultant de vecteurs d’attaque plus sophistiqués, auraient pu être évités. En fait, plus de la moitié des violations que nous voyons auraient pu être évitées en maintenant des normes de cyberhygiène de base. La situation actuelle équivaut à laisser votre porte d’entrée et vos fenêtres ouvertes et à les verrouiller uniquement après qu’un cambriolage a eu lieu. »

Les principaux résultats comprennent :

La plupart des cyberattaques préjudiciables subies par les organisations britanniques sont évitables.

  • Les 90  % des personnes interrogées au niveau directeur conviennent que « la majorité des cyberattaques que nous avons subies au sein de notre organisation ont été d’une certaine manière évitables ».
  • 86  % des organisations compromises par une violation au cours des six derniers mois pensaient qu’un investissement plus important dans des mesures préventives (telles que des outils ou la formation du personnel) aurait minimisé les incidents.
  • 92  % des organisations interrogées ont connu une violation à un moment donné par le passé, 82  % au cours des 24 derniers mois et 73  % au cours des 12 derniers mois. 

Les conseils n’approuvent le nouveau financement de cybersécurité qu’une fois l’incident survenu.

  • 80  % des dirigeants estiment que le risque de cybermenaces augmente et s’attendent à ce que 2022 soit la pire année à ce jour en termes de nombre d’attaques.
  • Pour les décideurs informatiques ayant subi une cyberattaque au cours des six derniers mois, 86  % estiment que la haute direction n’investira probablement dans la cybersécurité qu’après avoir subi une attaque ; 75  % déclarent que « certains incidents de cybersécurité devaient se produire » afin d’obtenir un investissement accru de la part de la direction. 
  • La perte de productivité résultant des temps d’arrêt est citée comme l’impact le plus préjudiciable d’une cyberattaque (56  % de toutes les personnes interrogées).

Les approches préventives sont des opportunités manquées pour les équipes informatiques. 

  • Près de sept personnes interrogées sur dix pensent qu’une approche principalement préventive de la cybersécurité est la meilleure (68  %) ; une approche principalement réactive est favorisée par seulement 32  %. 
  • L’écart de compétences et le débordement des équipes informatiques et de sécurité ont fait que les mesures de sécurité préventives prennent une priorité moindre. Plus de la moitié des organisations (55  %) s’accordent à dire qu’il n’y a pas suffisamment de personnel ou de ressources pour se concentrer sur les mesures de sécurité préventives.
  • Les grandes organisations sont plus susceptibles d’adopter une approche préventive, 70  % des organisations comptant plus de 500 employés citant la prévention comme préférable. Soixante pour cent des organisations comptant 250-499 employés sont d’accord.
  • 85  % de tous les répondants interrogés ont convenu qu’il y a un coût plus élevé pour se rétablir d’un incident de cybersécurité que pour en empêcher un.

Un élément crucial des stratégies préventives est la cyberhygiène, qui fait référence à un ensemble de pratiques habituelles qui aident à sécuriser les réseaux et les données. Par exemple, l’application cohérente et opportune de correctifs est un élément fondamental d’une posture de cybersécurité saine. Mais pour être efficaces, les organisations doivent comprendre où les vulnérabilités existent et avoir la capacité de les traiter rapidement et facilement. La plateforme Tanium dispose de ces capacités et d’autres qui aident les organisations à renforcer la cyberhygiène. 

Cliquez ici pour lire le rapport complet « Cybersécurité : la prévention est meilleure que la guérison », qui inclut des conclusions plus intéressantes sur les attitudes des décideurs informatiques envers les stratégies de cybersécurité préventives.

Méthodologie Arlington Research a mené une enquête en ligne au Royaume-Uni auprès de décideurs en matière de sécurité informatique dans des organisations de 250 employés ou plus, entre 22 December 2021 et 5 January 2022.

Trois cents entretiens ont été menés, dont 232 entretiens avec des entreprises de 500  employés ou plus (77 % de la base globale de répondants) et 132 entretiens menés avec des grandes entreprises de plus de 1 000 employés (44 % de l’échantillon global). Cinquante-cinq entretiens ont été menés dans le secteur public (y compris les universités), 50 entretiens ont été menés auprès d’organisations bancaires et financières, et 78 entretiens ont été menés dans des organisations technologiques. Les organisations ont également participé à la recherche de la fabrication, de la vente au détail, des télécommunications, des soins de santé et de l’enseignement indépendant.

À propos de Tanium Tanium Tanium est la plateforme à laquelle les organisations les plus exigeantes et les plus complexes font confiance pour obtenir une visibilité et un contrôle en temps réel sur tous les endpoints dans des environnements sur site, cloud et hybrides. Tanium relève les défis informatiques actuels avec des données d’endpoints haute fidélité, ce qui donne aux équipes chargées des opérations informatiques, de la sécurité et des risques la confiance nécessaire pour gérer, sécuriser et protéger rapidement leurs réseaux à grande échelle. Près de la moitié des principaux détaillants et institutions financières du Fortune 100, ainsi que de plusieurs branches des forces armées américaines font confiance à Tanium pour voir et contrôler chaque endpoint, où qu’il se trouve. C’est le pouvoir de la certitude. Tanium a été nommée dans la liste Forbes Cloud 100 des «  100 meilleures entreprises privées dans le cloud computing » pendant six années consécutives et figure dans la liste FORTUNE des « Meilleurs grands lieux de travail dans la technologie 2021 ». Rendez-vous sur www.tanium.com et suivez-nous sur LinkedIn et Twitter.

Contactez Peter Beck Directeur des communications internationales, Tanium peter.beck@tanium.com (0)7385 396399