Pour gérer vos consentements :
Categories: MalwaresRéseaux

L’humain reste le maillon faible de la sécurité des réseaux selon Kaspersky

Les réseaux d’entreprises sont très vulnérables, et le plus souvent, ce n’est pas la faute des éditeurs de solutions de sécurité. En effet, Global Emergency Response Team (GERT), le pôle de conseil de Kaspersky Lab au service de ses clients, révèle dans son étude effectuée au cours des 12 derniers mois que la plus part des erreurs liées aux incidents viraux sont d’origine humaine.

La principale erreur serait la méconnaissance de certaines fonctionnalités des réseaux ou des antivirus. 35 % des incidents auraient pour origine la configuration du réseau en « accès complet » pour tous, ce qui entraînerait la propagation facile de malwares sur l’ensemble des postes reliés au réseau. Les correctifs de sécurités quant à eux (dont ceux de Microsoft) sont souvent inconnus des entreprises. Et l’oubli, ne serait-ce que d’un seul correctif, peut exposer le réseau à de gros risques. Cette erreur représenterait 25 % des incidents responsables de la vulnérabilité des réseaux d’entreprises.

Ensuite arrive l’utilisation de plusieurs antimalwares hétérogènes qui aurait pour effet d’appliquer certaines protections uniquement sur une partie et non la totalité du réseau, de la même façon qu’une solution antimalware peut être installée seulement sur une partie du réseaux et ne pas se « soucier » des autres parties.

Enfin, les deux erreurs les moins répandues mais représentant chacune 5% des incidents sont l’oubli de la mise en place de correctifs sur des équipements tel que les routeurs et les pare-feu, souvent nécessaires, ainsi qu’une trop grande confiance en la fiabilité des logiciels téléchargés. Cependant, la dernière erreur relevée par Kaspersky n’est pas forcément uniquement humaine, les logiciels antivirus étant sensés prévenir un minimum des logiciels malveillant lors de leur enregistrement sur le disque dur.

Kaspersky Lab tend-il à amplifier les risques qu’encoure le réseau de l’entreprise à cause des «failles humaines» et par conséquent des éventuelles plaintes de ses clients? Peut-être, mais il n’en propose pas moins des solutions aux problèmes qu’il expose, répondant par ce biais à son rôle d’éditeur d’antivirus qui ne se contente pas d’éliminer virtuellement les malwares. Des solutions par ailleurs disponibles sur le site de Kaspersky, dans une présentation d’Alexey Polyakov intitulée Corporate Incidents: Lessons Learned. Common and Avoidable Security Policy Mistakes for IT Management.

Crédit photo: © nali – Fotolia.com

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago