Les PME françaises négligent encore la sécurité de leur informatique 

Le 23 octobre 2009 (17:22) - par Valery Marchive

Rubriques : Sécurité Tags : saas - archivage - poste-travail - web - antivirus - messagerie - controle-acces

Ce n’est pas une surprise : les PME françaises ne sont pas championnes de la sécurité de leur système d’information. C’est du moins ce qui ressort d’une récente étude conduite par Redshift Research pour GFI Software. Une étude qui résonne comme un écho à celle présentée par le Clusif en juin 2008. La bonne nouvelle, c’est que l’effort de sécurisation du SI pourrait être amélioré en 2010.

En 2008, le Clusif dressait un bilan peu reluisant de l’état de la sécurité des SI des PME françaises. La situation n’a guère progressé, si l’on en croît une récente étude conduite par Redshift Research pour l’éditeur GFI Software dans le courant de ce mois d’octobre, auprès de 253 PME de l'Hexagone – 39 % de 100 à 249 salariés ; 25 % de 10 à 99 salariés ; et 36 % de moins de 10 salariés.

L’ennemi reste extérieur

Malgré le risque que la crise économique serait susceptible, selon certains, de faire peser sur le patrimoine informationnel des entreprises – notamment, via les malveillances internes –, 52 % des sondés sont plus préoccupés par les menaces externes qu’internes. Ce n’est donc pas une surprise si seulement 31 % des PME sondées ont défini des règles de restriction d'accès à leurs données sensibles. De même, elles ne sont que 30 % à avoir défini des règles de classification pour ces données.

En fait, les principales menaces identifiées sont assez cohérentes avec cette situation : les corruptions accidentelles de données arrivent en tête (49 %), suivies de la perte de supports de stockage (46 %) et des logiciels malveillants diffusés par le Web (42 %).  Et, alors même que, à 95 %, elles disposent d’un antivirus associé à la messagerie électronique, 57 % des PME interrogées estiment que leur SI n’est pas assez protégé. Filtrage et contrôle du trafic Web ne sont en place que dans 42 % des PME sondées. L’archivage des courriels ne fait l’objet d’une politique précise que dans moins de 45 % des cas.

Une fonction mal intégrée ?

Ce constat n’étonne finalement qu’assez peu si l’on considère que seulement 42 % des PME sondées disposent de spécialistes de la sécurité informatique – identifiés en tant quel tel ou détachés du service informatique. Néanmoins, ce même constat peut s’avérer préoccupant alors que 33 % des sondés assurent que la sécurité de leur SI est assurée par un prestataire externe.

Plusieurs questions apparaissent alors : le prestataire est-il effectivement compétent ? A-t-il les moyens matériels d’améliorer la situation ? Est-il écouté ? Des questions que l’étude de Redshift Research laisse malheureusement sans réponse. A l’exception, peut-être, de celle concernant les moyens : 39 % des PME sondées estiment que leur budget sécurité devrait progresser en 2010. Néanmoins, dans près d'un tiers des PME, le budget sécurité du SI est déjà tellement bas qu’il serait difficile de le réduire, même si le contexte économique l’exigeait.

En route vers le SaaS
S’il fallait encore s’en convaincre – après les Assises de Sécurité, début octobre, où l’intérêt pour les offres de sécurité en mode SaaS était bien net –, l’étude de Redshift Research enfonce le clou. 66 % des sondés indiquent déjà recourir à des services hébergés/infogérés – qu’il s’agisse de gestion de la relation client ou de gestion des ressources humaines ou encore de supervision réseau -, mais pas pour la sécurité. Reste que l'intérêt est bien là. 30 % des sondés estiment que le SaaS répond bien à leurs besoins. Pour 27 %, un petit zeste de services infogérés ou d’hybridation avec une solution sur site est un plus. Bref, des indices qui montrent que les esprits sont mûrs pour la sécurité en mode SaaS.
le mag it premium
vues 618 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION
Valery Marchive

Indi@

Quand Paypal ferme le robinet à ses utilisateurs indiens

Paypal vient de couper les vivres aux personnes, en Inde, l’utilisant pour…

Valery Marchive

Casualtek

Scada : le temps de la panique est-il venu ?

Cette année, à Davos, la sécurité du monde numérique s’est invitée au…

Reynald Fléchaux

Jour.homme

Maintenance : haro sur le trésor de guerre de l’édition

La reddition est évidemment symbolique : en réintroduisant son tarif Standard…

LesSourcesIT
Livres blancs
couv proofpoint 0110

Protégez vos données avec Proofpoint Encryption

Pour protéger les données confidentielles, les RSSII et DSI disposent de plusieurs technologies majeures. Deux des plu...

couv mws 1

Pourquoi migrer vers Windows Server 2008 R2 ? Promesses et bénéfices

Cette section détaille les raisons pour migrer vers Windows Server 2008 R2 et les principaux bénéfices du nouvel OS. ...

Les dossiers du MagIT
Les dernières offres d'emploi

 Consultant(e)s et Managers en SI H/F

Notre client est un cabinet de conseil en management, spécialisé dans les projets d'organisation et de système d'information s'appuyant sur les progiciels leader (SAP, Peoplesoft, Oracle, JDE...).

 DEVELOPPEUR EXPERT PHP H/F

Pour une société spécialisée en logiciel internet dans le secteur médical, vous serez rataché(e) au Directeur Technique, vous allez prendre en charge : -Développement des applications pour les...

 DEVELOPPEUR SQL SERVER 2008 H/F.

Kelly Informatique, agence spécialisée dans le recrutement de profils liés aux métiers des technologies de l'information recherche un DEVELOPPEUR SQL SERVER 2008 H/F. Dans le cadre de cette...

 Administrateur Réseau H/F

KELLY INFORMATIQUE division spécialisée Systèmes et Réseaux, Télécoms et Nouvelles Technologies de KELLY SERVICES recrute pour un de ses clients UN ADMINISTRATEUR RESEAU H/F. Sous la responsabilité...

 DEVELOPPEUR PHP - WINDEV - HTML H/F

Kelly Informatique, agence spécialisée dans le recrutement de profils liés aux métiers des technologies de l'information recherche UN DEVELOPPEUR PHP - WINDEV - HTML H/F. Dans le cadre de cette...