Pour le Clusif, la sécurité des systèmes d’information des entreprises a cessé de progresser 

Le 20 juin 2008 (11:34) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : securite - clusif - enquete

Ce n’est pas un signal d’alarme, mais ça en a tout l’air : avec l’édition 2008 de son étude sur les menaces informatiques et les pratiques de sécurité des entreprises françaises, le Club de la Sécurité de l’Information Français (Clusif) dresse un état des lieux peu reluisant.
Pour le Clusif, la sécurité des systèmes d’information des entreprises a cessé de progresser

Le contrôle des accès logiques est encore largement négligé : 52 % des entreprises n’ont pas recours à l’authentification par certificat logiciel ; 71 % ignorent l’authentification par support physique ; 72 % font l’impasse sur les mots de passe à usage unique ; 77 % n’utilisent pas la biométrie ; 59 % laissent de côté l’habilitation par rôle ou profil métier ; 73 % et 80 % des entreprises n’ont pas recours aux SSO et SSO Web, respectivement.

Les auteurs de l’étude soulignent tout de même l’avance des secteurs financiers et des services en matière d’authentification forte. L’effet Kerviel ?

Omerta sur les incidents

incidents

Et malgré tout, les incidents existent. 56 % des entreprises reconnaissent en avoir rencontré au moins 1 dans l’année écoulée ; 7 % en aurait rencontré plus de 50. Mais à 91 %, elles n’ont pas porté plainte. Pire, à 72 %, elles n’ont pas évalué l’impact des incidents rencontrés. Et 60 % des entreprises ne disposent pas de cellule dédiée ou partagée pour la collecte et le traitement des incidents d’origine malveillante.

Pas étonnant dans ces conditions que les impacts des incidents ne soient pas évalués et que les mesures de prévention restent aussi limitées.

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 1463 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here