Pour le Clusif, la sécurité des systèmes d’information des entreprises a cessé de progresser 

Le 20 juin 2008 (11:34) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : securite - clusif - enquete

Ce n’est pas un signal d’alarme, mais ça en a tout l’air : avec l’édition 2008 de son étude sur les menaces informatiques et les pratiques de sécurité des entreprises françaises, le Club de la Sécurité de l’Information Français (Clusif) dresse un état des lieux peu reluisant.
Pour le Clusif, la sécurité des systèmes d’information des entreprises a cessé de progresser

Surtout, elle n’est que relativement suivie de ses prolongements logiques. L’analyse globale des risques liés à la sécurité du SI n’est conduite en totalité que dans 30 % des cas. L’analyse des risques pour les nouveaux projets n’est systématique que dans 36 % des cas. Les trois quarts des entreprises ne disposent pas d’un tableau de bord de sécurité.

La proportion d’entreprises dotées d’une charte de sécurité à destination des salariés n’évolue plus, restant à 50 % en moyenne. Surtout, les moyens de sensibilisation semblent bien inadaptés, reposant principalement sur une démarche volontaire des salariés. En outre, aucune métrique n’est là pour mesurer l’impact des opérations de sensibilisation.

Qui plus est, 40 % des entreprises ne disposent toujours pas d’un plan de continuité de l’activité (PCA). Heureusement, lorsqu’il existe, le PCA est testé et mis à jour au moins une fois par an dans 72 % des cas.

Globalement, Laurent Bellefin tend à considérer que les entreprises se sont lancées dans des « démarches de sécurité trop larges et mal pilotées. » Et de recommander une analyse des risques en amont puis le lancement d’opérations de traitements des risques majeurs, en priorité, « et de les traiter jusqu’au bout ! »

Des technologies limitées

Le constat n’est pas plus reluisant du côté des technologies mises en œuvre pour sécuriser le système d’information. L’anti-virus, l’anti-spam et le pare-feu sont bien, voire très bien implantés, mais c’est tout. Les dispositifs de détection d’intrusion sont ignorés par 53 % des entreprises ; les IPS (Intrusion prevention system) par 62 % ; le chiffrement par 60 % ; le contrôle des clés USB par 64 %...

technos

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 1464 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here