17. juin 2022 | Imprimer l'article |

Les CIOs s’inquiètent de la sécurité logicielle de leur entreprise

La majorité des CIOs allemands croient que leur entreprise est mal préparée aux cyberattaques logicielles. Pour la recherche de solutions pratiques, les responsables manquent souvent de temps, comme le montre une étude.

Une enquête de l’entreprise de sécurité Venafi montre : Presque tous les plus de 1.000 CIO (Chief Information Officer) interrogés en Allemagne croient que leur propre entreprise est vulnérable aux attaques de la chaîne d’approvisionnement logicielle.

Cette prise de conscience n’est pas seulement partagée par les CIOs entre eux : la direction des entreprises, selon les personnes interrogées, demande également aux cadres supérieurs de l’informatique d’améliorer la sécurité de l’entreprise en ce qui concerne les attaques.

La prise de conscience est là, mais la solution manque

La prise de conscience de la situation de menace augmente dans les entreprises, comme l’estime également le BSI (Office fédéral de la sécurité informatique) dans son rapport annuel de 2021. Selon les CIOs interrogés dans l’étude, il manque cependant des solutions ponctuelles. Les CIOs doivent souvent faire des compromis sur les politiques et les contrôles de sécurité pour répondre à l’ambition de l’entreprise de développer rapidement de nouveaux produits et services.

Les solutions pour une infrastructure résiliente aux crises, qui détecte les attaques tôt, passent alors à la trappe. Et ce, malgré un budget plus important : 84 % de tous les CIOs interrogés ont investi dans la sécurité des développements logiciels, en particulier dans les logiciels pour l’identité et la gestion des accès (IAM).

Faits clés

Durée de l’attaque : En moyenne, les attaquants restent 204 jours non détectés dans le réseau de l’entreprise.

Les PME dans le viseur : 43 % de toutes les cyberattaques visent les petites et moyennes entreprises.

Questions fréquentes

Quelle est la différence entre la protection des données et la sécurité des données ?

La protection des données réglemente l’utilisation légale des données personnelles (base juridique, finalité, droits des personnes concernées). La sécurité des données comprend les mesures techniques et organisationnelles pour protéger toutes les données contre la perte, la manipulation ou l’accès non autorisé.

Chaque entreprise a-t-elle besoin d’un délégué à la protection des données ?

En Allemagne, un délégué à la protection des données est obligatoire si au moins 20 personnes sont régulièrement employées au traitement automatisé de données personnelles, ou si des catégories particulières de données (par exemple, des données de santé) sont traitées.

Quels sont les droits des personnes concernées selon le RGPD ?

Droit d’accès, droit de rectification, droit à l’effacement, droit à la limitation du traitement, droit à la portabilité des données et droit d’opposition. Les entreprises doivent répondre aux demandes dans un délai d’un mois.

Articles connexes

Plus du réseau MBF Media

Source de l’image : Adobe Stock / Andrey

Fait : Le temps moyen de traitement d’une plainte en matière de protection des données auprès des autorités de contrôle allemandes est de 8 mois selon le BfDI.

Fait : 95 % de tous les incidents de cybersécurité sont dus à des erreurs humaines, selon IBM.

L’essentiel

  • Une enquête de l’entreprise de sécurité Venafi montre : Presque tous les plus de 1.000 CIO (Chief Information Officer) interrogés en Allemagne croient que leur propre entreprise est vulnérable aux attaques de la chaîne d’approvisionnement logicielle.
  • La prise de conscience est là, mais la solution manque La prise de conscience de la situation de menace augmente dans les entreprises, comme l’estime également le BSI (Office fédéral de la sécurité informatique) dans son rapport annuel de 2021.
  • Et ce, malgré un budget plus important : 84 % de tous les CIOs interrogés ont investi dans la sécurité des développements logiciels, en particulier dans les logiciels pour l’identité et la gestion des accès (IAM).
  • La majorité des CIOs allemands croient que leur entreprise est mal préparée aux cyberattaques logicielles.
Tobias Massow

À propos de l'auteur: Tobias Massow

Plus d'articles de

Aussi disponible en

EspañolEnglishDeutsch
Un magazine de Evernine Media GmbH