Pour gérer vos consentements :

Cyberattaques : une facture annuelle de 11,7 millions de dollars par entreprise

Accenture publie l’enquête annuelle sur le coût de la cybercriminalité (« 2017 Cost of Cyber crime Study ») réalisée par le Ponemon Institute.

L’enquête a été menée auprès de 2182 répondants dans 254 entreprises sur sept pays : Allemagne, France, Italie, Royaume-Uni, États-Unis, Japon et Australie.  Et la facture augmente.

Le coût moyen des cyberattaques devrait atteindre 11,7 millions de dollars par entreprise en 2017. Un chiffre en hausse de 22,7% par rapport à 2016. Il s’agit d’un « total ». Les coûts de détection, investigation, gestion, réponse à incident et reprise après sinistre sont inclus.

En matière de cybercrime, l’addition est bien plus salée aux États-Unis (21 M$ en 2017) que dans les autres pays étudiés, France incluse (7,9 M$).

Pour tous les pays étudiés, la hausse du coût annuel est directement liée à la multiplication des attaques, du déni de service aux ransomwares (WannaCry, Petya…).

Le rapport dénombre en moyenne 130 violations de sécurité (infiltration du SI et/ou du réseau) par entreprise. Une hausse de 27,4% par rapport à 2016 et de 62% en cinq ans !

Dans l’Hexagone, 22% du coût total est imputable aux logiciels malveillants (malwares), 20% proviennent du Web, 12% au déni de service (DoS), 12% aux attaques internes. Suivent le phishing et le code malicieux (10% respectivement), les terminaux volés  (9%), les ransomwares (5%) et les Botnets (2%).

Les secteurs les plus touchés sont les services financiers et l’énergie. La situation est d’autant plus préoccupante que la durée moyenne pour résoudre une attaque par ransomware est de 23 jours. Et de 50 jours en cas d’attaque informatique interne.

Cybersécurité active

Pour mieux se protéger, les entreprises ont donc tout intérêt à prendre des mesures. Accenture met en avant les trois recommandations suivantes :

1. Bâtir une cybersécurité sur des fondations solides – notamment le renseignement de sécurité et la gestion avancée d’accès ;
2. Effectuer des tests de résistance extrême pour identifier les vulnérabilités ;
3. Investir dans des innovations de rupture, de l’analytique à l’intelligence artificielle.

Les entreprises n’ont pas d’autres alternatives que de tenter de « résister à des attaques de plus en plus sophistiquées et extrêmement motivées », explique dans un communiqué Eric Boulay, directeur d’Accenture Security France et Benelux.

Pour ce faire, ajoute-t-il, « les entreprises doivent adopter une stratégie de sécurité dynamique et agile, permettant de construire la résilience de l’intérieur vers l’extérieur. Avec une approche spécifique à l’activité pour protéger l’ensemble de la chaîne de valeur ».

Lire également :

Le coût des cyberattaques ? Personne n’en sait rien, selon l’UE

Le vrai coût d’une cyberattaque… selon les assureurs

crédit photo © portalgda via Visual Hunt / CC BY-NC-SA

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago