28. août 2020 | Imprimer l'article |

Automatisation de la sécurité : comment les entreprises allemandes se comportent-elles

La nouvelle étude d’IBM Security et de l’Institut Ponemon révèle : 75 % des entreprises allemandes utilisent l’automatisation de la sécurité. Elles se classent ainsi au meilleur niveau de la moyenne mondiale.

Les résultats de l’étude « Cost of a Data Breach » sont prometteurs. Les coûts moyens mondiaux des violations de données diminuent de 1,5 % par rapport à l’année précédente. La raison de cette réduction des coûts : l’automatisation de la sécurité et le Règlement général sur la protection des données (RGPD) aident à une meilleure compréhension des données et permettent aux entreprises de réagir plus rapidement aux violations de données.

Technologies intelligentes pour réduire les coûts

Les entreprises qui utilisent l’automatisation de la sécurité économisent des coûts par rapport à celles qui ne misent pas sur l’intelligence artificielle (IA) et le machine learning. La sécurité non automatisée coûte, en cas de violation de données, six millions d’euros de plus, soit plus de deux fois plus cher que la solution automatisée (2,4 millions de dollars US).

Les entreprises allemandes réagissent ainsi en 160 jours, ce qui est le plus rapide au monde. La moyenne mondiale n’y parvient qu’en 280 jours. L’identification et la maîtrise rapides des violations de données en Allemagne se ressentent également financièrement : les violations de données pour lesquelles l’identification et la maîtrise nécessitent plus de 200 jours coûtent en moyenne plus d’un million de dollars US de plus que celles qui sont résolues en moins de 200 jours.

Les cyberattaques augmentent

Ce jugement a été précédé par un long litige entre Facebook et l’État membre de l’UE, l’Irlande. L’autorité irlandaise de protection des données a exigé de Facebook que les autorités ou services secrets américains n’aient généralement pas accès aux données des utilisateurs. Cela repose sur le fait que, par exemple, la NSA puisse consulter les données de Facebook sans restriction, ce qui est cependant contraire au principe du RGPD.

 

 

Faits clés

Amendes RGPD : Les autorités européennes de protection des données ont jusqu’à présent infligé plus de 4,5 milliards d’euros d’amendes.

Violations de données : 83 % des entreprises subissent plus d’une violation de données par an.

Questions fréquentes

Quelles sanctions encourent les violations du RGPD ?

Des amendes pouvant aller jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial – selon le montant le plus élevé. S’y ajoutent des demandes éventuelles de dommages et intérêts de la part des personnes concernées.

Qu’est-ce qu’une évaluation d’impact sur la protection des données ?

Une évaluation d’impact sur la protection des données (EIPD) est une évaluation systématique des risques d’un traitement de données pour les droits et libertés des personnes concernées. Elle est obligatoire lorsque le traitement présente probablement un risque élevé – par exemple en cas de profilage, de surveillance vidéo ou de traitement de catégories particulières de données.

Le RGPD s’applique-t-il également aux petites entreprises ?

Oui, le RGPD s’applique à toute entreprise, indépendamment de sa taille, qui traite des données personnelles de citoyens de l’UE. Les petites entreprises bénéficient de quelques allègements (par exemple, pas de registre des activités de traitement pour moins de 250 employés en cas de traitement non risqué), mais doivent respecter tous les principes de base.

Articles connexes

Plus du réseau MBF Media

Source de l’image : iStock / NicoElNino

Fait : Le nombre de violations de données signalées en Allemagne a augmenté en 2024 pour dépasser les 40 000, selon le BfDI.

Fait : Les entreprises allemandes investissent en moyenne 14 % de leur budget informatique dans la cybersécurité, selon Bitkom.

L’essentiel

  • La nouvelle étude d’IBM Security et de l’Institut Ponemon révèle : 75 % des entreprises allemandes utilisent l’automatisation de la sécurité.
  • La sécurité non automatisée coûte, en cas de violation de données, six millions d’euros de plus, soit plus de deux fois plus cher que la solution automatisée (2,4 millions de dollars US).
  • L’identification et la maîtrise rapides des violations de données en Allemagne se ressentent également financièrement : les violations de données pour lesquelles l’identification et la maîtrise nécessitent plus de 200 jours coûtent en moyenne plus d’un million de dollars US de plus que celles qui sont résolues en moins de 200 jours.
  • Les coûts moyens mondiaux des violations de données diminuent de 1,5 % par rapport à l’année précédente.
Tobias Massow

À propos de l'auteur: Tobias Massow

Plus d'articles de

Aussi disponible en

EspañolEnglishDeutsch
Un magazine de Evernine Media GmbH