Pour gérer vos consentements :
Categories: Régulations

Le danger vient de l’intérieur, mais les hackers sont plus virulents

Le temps de lire cet article, 672 enregistrements contenant des informations confidentielles auront été compromis dans les entreprises américaines…

C’est ce qui ressort d’une longue étude de l’Université de Washington qui a compilé les rapports de sécurité d’entreprises américaines entre 1980 et 2006 et analysé 1,9 milliard d’enregistrements compromis.

61 % des incidents seraient de la responsabilité de l’entreprise et de son personnel, perte d’équipement, de bandes de sauvegarde, erreurs administratives ou encore publication accidentelle d’informations en ligne.

31 % des incidents auraient été perpétrés par des hackers externes. Et le solde des 9 % appartient à l’inconnu !

On peut rapprocher cette étude de celle du IT Policy Compliance Group qui affirme que 75 % des pertes de données sensibles proviennent d’erreurs humaines, et 20 % d’une volonté délibérée, malicieuse, voire mafieuse.

Encore faut-il nuancer ces chiffres, car si les hackers sont à l’origine d’une part relativement faible des incidents, le volume de leurs méfaits est autrement plus important : 45 % des informations compromises, contre 27 % via les erreurs internes, et 28 % qui n’ont pu être qualifiées…

Enfin, et c’est tout aussi inquiétant, le rythme des incidents ne cesse de s’accélérer d’années en années… 200.000 de plus par mois en 2006 sur le seul territoire américain !

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

15 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

19 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

21 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago