Sécurité : des entreprises françaises moins matures qu’elles ne le pensent ?

Une étude Vanson Bourne pour McAfee laisse à penser que les entreprises hexagonales sont considérablement moins matures en termes de sécurité qu’elles ne le pensent.

Une étude Vanson Bourne pour McAfee laisse à penser que les entreprises hexagonales sont considérablement moins matures en termes de sécurité qu’elles ne le pensent. Plus de sept d’entre elles sur dix seraient ainsi convaincues de disposer d’un pare-feu de nouvelle génération (Next Generation Firewall, ou NGFW) alors que… non, elles ne seraient en fait que 30 % à en posséder. De quoi s’inquiéter de la connaissance réelle dont les entreprises disposent quant à leur sécurité. D’autant plus que 61 % des responsables sondés font confiance à leur pare-feu pour « identifier les menaces malveillantes avancées, les référencer, les stopper et atténuer leurs actions ». Parce que rien moins que 54 % des DSI français pensent que leur pare-feu dispose de capacités de détection avancées efficaces, intégrant notamment des fonctions de sandboxing spécifiques aux fameux NGFW.

Pour David Grout, directeur Europe du Sud de McAfee, « cette étude met en évidence l’ampleur de la confusion existante sur le marché quant au NGFW, ainsi que la nécessité de renforcer son évangélisation ».

Mais selon l’étude, 31 % des décideurs IT estiment que leur entreprise utilise trop de solutions de sécurité pour gérer les menaces. Pour 54 % d’entre eux, il y aurait ainsi plus de 5 solutions déployées sur leur réseau. Des solutions qui manquent d’intégration selon 41 % des sondés déplorant le manque de partage d’informations entre ces outils. Mais pour 78 % des décideurs interrogés, il est impossible de dire si oui ou non ce manque pénalise leur posture de sécurité.

Et David Grout de relever que « pour accélérer la découverte et l’extermination des menaces, les entreprises doivent dessiner une architecture de sécurité plus large et intégrer à leur NGFW d’autres solutions telles que SIEM, endpoint, détection des menaces avancées, et renseignement global sur les menaces. »

Pour approfondir sur Gestion de la sécurité (SIEM, SOAR, SOC)

Close