Pour gérer vos consentements :
Categories: Sécurité

RSSI : les employés, cibles et adversaires ?

L’éditeur finlandais de solutions de cybersécurité et confidentialité F-Secure a publié une étude* alimentée par les retours d’un panel de responsables de la sécurité des systèmes d’information de grands comptes. Tous sont basés en Europe et aux Etats-Unis.

Que retenir des entretiens menés par Omnisperience pour F-Secure Countercept ?

Ces 18 derniers mois, les RSSI interrogés et leurs équipes ont fait face à une hausse du volume des cyberattaques (tentatives d’accès non autorisés à un système).

En revanche, le nombre d’incidents cyber, autrement dit les tentatives réussies de violation de sécurité d’un système, est stable, selon eux.

Les responsables de la sécurité des systèmes restent sur le qui-vive, toutefois.

Quels sont les maillons faibles ?

96% des RSSI disent être confrontés à des acteurs du cybercrime très organisés et motivés par le gain financier. Par ailleurs, 72% indiquent que les pirates agissent plus rapidement que les organisations ciblées et que leur arsenal s’est étoffé ces 12 à 18 derniers mois.

Quels sont les principaux vecteurs d’attaques cyber ?

Les employés eux-mêmes, selon 71% des répondants.

Dans ce contexte, les RSSI interrogés disent que leurs équipes sont confrontées dans leur mission quotidienne à trois principales menaces cyber, à savoir :

Les courriels d’hammeçonnage (phishing), les rançongiciels (ransomwares) et la compromission de messagerie en entreprise (Business Email Compromise, BEC)…

Des classiques. Une tendance confortée par la généralisation du télétravail.

*source : F-Secure 2021 « The CISOs’ New Dawn »

(crédit photo © Shutterstock)

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago