Pour gérer vos consentements :
Categories: Sécurité

Fuite de données : quel est l’impact pour les entreprises ?

Les fuites de données augmentent avec la massification du télétravail. Dans 8 cas sur 10, le courriel est impliqué, selon une enquête* anglophone.

500 décideurs IT et 3000 professionnels travaillant à distance ont été interrogés pour Egress Software Technologies par Arlington Research.

95% des organisations concernées déclarent avoir subi des fuites de données l’an dernier. 30% des incidents sont liés à une cyberattaque externe, 24% à une erreur interne, 24% à une perte intentionnelle de données, 18% à une faille de sécurité d’un fournisseur tiers.

La messagerie électronique constitue le vecteur le plus courant de menace sur les données. 83% des responsables IT ont ainsi déclaré que des données sensibles ont été exposées par e-mail au cours des 12 derniers mois. Elles l’ont également été par le biais d’un partage réseau (pour 79% du panel IT), d’apps de messagerie (77%), de copies physiques des données (76%) ou encore sur des médias amovibles (clés USB…) (72%).

Partage risqué de données

85% des employés envoient davantage de courriels depuis qu’ils travaillent à distance. Par ailleurs, 80% partagent avec les clients et les collègues des données sensibles par ce biais.

En outre, pour 59% des responsables informatiques interrogés, les violations de données par e-mail ont augmenté depuis la bascule à grande échelle d’équipes vers le télétravail.

Or, 79% disent avoir des difficultés à gérer le risque avec les outils « statiques » de protection de données DLP (data loss prevention). Aussi, 42% déclarent que la moitié de tous les incidents ne sont pas détectés par leurs outils DLP classiques.

Quels sont les principaux impacts d’une perte de données activée par e-mail ?

Les premiers concernent les ressources et le temps nécessaires à l’identification et à la correction des violations. La résolution nécessite environ 60 heures par incident lorsque le courriel est vecteur, selon les données Egress. La réputation et l’image de marque de l’entreprise ciblée peuvent également être entamées. En outre, d’après le cabinet d’avocats Pinsent Masons, lorsque les personnes concernées sont informées d’une violation de sécurité des données, il y a dépôt ou menace d’une réclamation dans 20% des cas.

*(source : Egress Data Loss Prevention Report 2021).

(crédit photo © Shutterstock)

Recent Posts

SAP, Siemens, SonicWall… Les alertes sécurité de la semaine

Quels logiciels faut-il penser à patcher ? Tour d’horizon sur la base des avis de…

2 jours ago

RSSI : les employés, cibles et adversaires ?

Les RSSI du panel F-Secure distinguent cyberattaques et violations effectives de cybersécurité. Les premières ont…

2 jours ago

Chrome – Edge : deux mises à jour, deux trajectoires

Chrome et Edge viennent tous deux de passer en version 90 sur leur canal stable.…

3 jours ago

Applications mobiles : une stratégie d’accès à revoir ?

Productivité, éducation, finance... 63% des apps les plus utilisées sous Android présentent des failles de…

3 jours ago

CIEM : Zscaler se renforce avec le rachat de Trustdome

Zscaler renforce son offre de protection du Cloud public avec l'acquisition de Trustdome, une start-up…

3 jours ago

Ransomwares : la France cède-t-elle « trop facilement » ?

La France, terreau fertile pour les ransomwares car trop bonne payeuse ? Le sujet a…

3 jours ago