Passer au contenu principal

Les entreprises britanniques rencontrent des difficultés un an après Wannacry

Un an après que WannaCry a infecté 200 000 ordinateurs dans 150 pays à travers le monde, 40 % des personnes interrogées déclarent que leur organisation est plus exposée qu’il y a un an

Londres, Angleterre 8 May 2018 – L’attaque par rançongiciel WannaCry qui a paralysé le NHS et infecté plus de 200 000 ordinateurs dans 150 pays ne s’est pas traduite en action dans de nombreuses organisations. Selon une enquête Tanium auprès de 500 travailleurs de première ligne de la sécurité informatique au Royaume-Uni, un tiers (36 %) des personnes interrogées ont admis qu’il y avait une panique immédiatement après l’attaque WannaCry, mais rien n’a changé depuis.

Les résultats montrent que deux cinquièmes (40 %) admettent que leur organisation est plus exposée qu’il y a un an. Alors que seulement 31 % déclarent que leur organisation a investi dans une nouvelle solution de sécurité depuis WannaCry, malgré le fait que leurs conseils d’administration affirment avoir accordé plus d’importance à la sécurité informatique depuis l’attaque.

Les problèmes majeurs mis en évidence dans l’étude comprennent :

Les actions critiques n’ont pas été prises

Les entreprises britanniques ont réagi immédiatement après l’attaque, en examinant les systèmes de sécurité existants (62 %) et en redéfinissant le processus de réaction aux incidents de sécurité (38 %). Cependant, il semble qu’une préoccupation immédiate ne s’est pas traduite par une action à long terme.

Les entreprises sont toujours en difficulté avec des tâches de gestion des systèmes de base, telles que l’application de correctifs, qui sont essentielles pour prévenir les attaques futures. Selon l’étude, plus de soixante pour cent (66 %) des répondants ont admis qu’ils n’avaient pas amélioré leur processus de gestion des correctifs depuis l’attaque WannaCry.

Pour de nombreux répondants à l’enquête, la nécessité d’innover rapidement leur fait également faire des compromis sur leurs pratiques de sécurité. En fait, une personne sur cinq a déclaré que ses pratiques cybernétiques n’avaient pas changé, car d’autres initiatives informatiques devaient être prioritaires. Le manque de budget a également été cité par près d’un quart (23 %) des répondants comme facteur les empêchant de mettre en œuvre la technologie et les politiques de cybersécurité.

Matt Ellard, vice-président pour la région EMEA chez Tanium, explique : « Il est vraiment inquiétant que les organisations britanniques affirment avoir tiré des leçons de WannaCry, mais ont du mal à prendre des mesures pour empêcher qu’une attaque similaire ne se reproduise.

L’attaque, qui a fait les gros titres dans le monde entier, aurait dû être un appel d’urgence pour les entreprises afin de mettre leurs maisons en ordre. Cependant, les systèmes et l’architecture existants, la peur des correctifs, la fragmentation des solutions ponctuelles, les budgets limités et les silos qui existent au sein des équipes d’opérations informatiques et de sécurité rendent toujours les entreprises britanniques vulnérables aux attaques. »

L’écart de responsabilité

Près de la moitié (42 %) des travailleurs informatiques de première ligne interrogés pensent que leur équipe de direction ne parvient pas à se rendre compte de l’exposition de leurs entreprises aux cybermenaces. Alors que plus d’un quart (28 %) déclarent que leur organisation privilégie les initiatives de divertissement des clients et de bien-être des employés, telles que les fêtes de Noël. En fait, 43 % déclarent avoir du mal à obtenir un financement pour des projets de cybersécurité urgents. Cela a conduit une personne sur 10 à admettre qu’elle n’est pas sûre que son organisation puisse immédiatement répondre à une autre attaque de type WannaCry ou se rétablir de celle-ci.

Ellard conclut : « Nous avons constaté d’innombrables violations au cours des 12 derniers mois et les entreprises ont besoin d’une résilience plus forte pour lutter contre les menaces futures. Il est essentiel d’avoir une visibilité claire de tous les endpoints sur le réseau et de pouvoir agir en temps réel pour lutter contre les cyberattaques et protéger les entreprises futures.

Les entreprises ne peuvent plus se permettre de négliger l’échelle des menaces auxquelles elles sont confrontées et les équipes chargées des opérations informatiques et de la sécurité doivent combler le fossé de responsabilité pour protéger le réseau, l’entreprise et les données des clients. »

Pour plus d’informations, rendez-vous sur  https://www.tanium.com/.

SE TERMINE

À propos de Tanium

Tanium propose une plateforme unifiée de gestion et de sécurité des endpoints conçue pour les environnements informatiques les plus exigeants au monde. Un grand nombre des organisations les plus grandes et les plus sophistiquées au monde, y compris plus de la moitié des entreprises du Fortune 100, les principaux détaillants et institutions financières, et quatre branches des forces armées américaines, comptent sur Tanium pour prendre des décisions en toute confiance, fonctionner de manière efficace et rester résilients face aux perturbations. Tanium ravit la 7e place du classement Forbes des 100 meilleures entreprises privées dans le secteur du Cloud Computing 2019 et décroche la 10e place au classement FORTUNE recensant les “100 entreprises des nouvelles technologies offrant le meilleur cadre de travail. Rendez-nous visite sur www.tanium.com et suivez-nous sur LinkedIn  et Twitter.

Clause de non-responsabilité

Les déclarations de Tanium concernant ses plans, instructions et intentions sont sujettes à modification ou retrait sans préavis à la seule discrétion de Tanium. Les informations concernant les futurs produits potentiels sont destinées à décrire notre orientation générale sur les produits et ne doivent pas être utilisées pour prendre une décision d’achat. Les informations sur les futurs produits potentiels ne peuvent pas être intégrées à un contrat. Les informations mentionnées concernant les futurs produits potentiels ne constituent pas un engagement, une promesse ou une obligation légale de fournir tout matériel, code ou fonctionnalité. Le développement, la publication et le calendrier de toutes les fonctions ou fonctionnalités futures décrites pour nos produits demeurent à notre seule discrétion.

Contacts avec les médias

Brooke Hamilton
brooke.hamilton@tanium.com
+44 7909 525099

Brands2Life, pour Tanium
TaniumUS@brands2life.com
+1 (415) 610 7500