Pour gérer vos consentements :
Categories: Sécurité

Fuite de données : quel est l’impact pour les entreprises ?

Les fuites de données augmentent avec la massification du télétravail. Dans 8 cas sur 10, le courriel est impliqué, selon une enquête* anglophone.

500 décideurs IT et 3000 professionnels travaillant à distance ont été interrogés pour Egress Software Technologies par Arlington Research.

95% des organisations concernées déclarent avoir subi des fuites de données l’an dernier. 30% des incidents sont liés à une cyberattaque externe, 24% à une erreur interne, 24% à une perte intentionnelle de données, 18% à une faille de sécurité d’un fournisseur tiers.

La messagerie électronique constitue le vecteur le plus courant de menace sur les données. 83% des responsables IT ont ainsi déclaré que des données sensibles ont été exposées par e-mail au cours des 12 derniers mois. Elles l’ont également été par le biais d’un partage réseau (pour 79% du panel IT), d’apps de messagerie (77%), de copies physiques des données (76%) ou encore sur des médias amovibles (clés USB…) (72%).

Partage risqué de données

85% des employés envoient davantage de courriels depuis qu’ils travaillent à distance. Par ailleurs, 80% partagent avec les clients et les collègues des données sensibles par ce biais.

En outre, pour 59% des responsables informatiques interrogés, les violations de données par e-mail ont augmenté depuis la bascule à grande échelle d’équipes vers le télétravail.

Or, 79% disent avoir des difficultés à gérer le risque avec les outils « statiques » de protection de données DLP (data loss prevention). Aussi, 42% déclarent que la moitié de tous les incidents ne sont pas détectés par leurs outils DLP classiques.

Quels sont les principaux impacts d’une perte de données activée par e-mail ?

Les premiers concernent les ressources et le temps nécessaires à l’identification et à la correction des violations. La résolution nécessite environ 60 heures par incident lorsque le courriel est vecteur, selon les données Egress. La réputation et l’image de marque de l’entreprise ciblée peuvent également être entamées. En outre, d’après le cabinet d’avocats Pinsent Masons, lorsque les personnes concernées sont informées d’une violation de sécurité des données, il y a dépôt ou menace d’une réclamation dans 20% des cas.

*(source : Egress Data Loss Prevention Report 2021).

(crédit photo © Shutterstock)

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

1 jour ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

2 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

3 jours ago