Sécurité des points d’accès – pourquoi elle est si importante pour les entreprises
Que ce soit un smartphone, un ordinateur portable ou un réseau entier – fondamentalement, chaque appareil et chaque système connecté à Internet est constamment menacé par une cyberattaque. Pour les grandes organisations comme les entreprises, les hôpitaux ou les administrations, le risque est cependant particulièrement élevé.
L’essentiel
- Selon une étude de Sophos, un fabricant britannique de logiciels de sécurité, environ 54 % des attaques récentes étaient dirigées contre des systèmes individuels et souvent couronnées de succès.
- Comme l’a indiqué le BSI (Office fédéral de la sécurité informatique) dans un rapport sur la situation de la sécurité informatique 2021, le nombre d’attaques a ainsi considérablement augmenté.
- Pour les grandes organisations comme les entreprises, les hôpitaux ou les administrations, le risque est cependant particulièrement élevé.
- Objectif des attaques : les terminaux. Dans toutes les entreprises, une protection suffisante des terminaux n’a pas toujours été assurée de manière cohérente.
La pandémie de Covid a encore accru ce risque, car de nombreux postes de travail ont été transférés en télétravail. Parfois, des appareils privés sont également utilisés. Comme l’a indiqué le BSI (Office fédéral de la sécurité informatique) dans un rapport sur la situation de la sécurité informatique 2021, le nombre d’attaques a ainsi considérablement augmenté.
Objectif des attaques : les terminaux
Dans toutes les entreprises, une protection suffisante des terminaux n’a pas toujours été assurée de manière cohérente. Les cybercriminels ont exploité cette faille pour cibler ces appareils non protégés. Selon une étude de Sophos, un fabricant britannique de logiciels de sécurité, environ 54 % des attaques récentes étaient dirigées contre des systèmes individuels et souvent couronnées de succès, notamment avec des ransomwares, permettant aux cybercriminels de gagner beaucoup d’argent. Cela signifie que la sécurité des points d’accès, déjà importante, a pris une importance encore plus grande. La question est de savoir comment les entreprises et les organisations peuvent mettre en œuvre cette sécurité de manière aussi complète que possible.
Qu’est-ce que la sécurité des points d’accès exactement ?
La sécurité des points d’accès ou la sécurité des terminaux décrit les moyens techniques, les mesures organisationnelles et les politiques visant à protéger les terminaux tels que les ordinateurs portables, les tablettes ou les smartphones qui peuvent accéder à un réseau. Ces mesures doivent empêcher un accès non autorisé et l’exécution de logiciels malveillants. Les imprimantes, scanners ou photocopieuses peuvent également être des points d’attaque.
Une attaque réussie sur un seul terminal non suffisamment protégé peut permettre aux criminels d’accéder à des données sensibles de l’entreprise ou à des adresses de clients et de causer des dommages considérables, ayant des conséquences néfastes sur la situation économique et l’image publique. La sécurité des points d’accès est donc un impératif pour toute entreprise.
Mesures appropriées pour la sécurité des terminaux
Il existe différentes mesures pour protéger les ordinateurs portables et autres appareils. Les plus importantes sont listées ci-dessous. Il est à noter que les appareils sans connexion Internet directe doivent également être pris en compte, car ils sont souvent intégrés au réseau de l’entreprise via le LAN. Sinon, ils deviennent une cible facile pour les attaquants s’ils parviennent à accéder au réseau.
La première étape et la base devrait toujours être une analyse de l’état actuel. Cela signifie que tous les terminaux utilisés et les applications qui y sont exécutées doivent être connus. Un gestionnaire de dispositifs peut aider à lister, contrôler et, si nécessaire, maintenir tous les clients.
La deuxième étape consiste en une analyse des besoins. Des politiques de sécurité définissent quelles applications les employés individuels peuvent utiliser et quelles autres mesures sont nécessaires. Ces politiques doivent ensuite être respectées par tous les employés.
Une comparaison des analyses de l’état actuel et des besoins montre où des améliorations peuvent être nécessaires. Cela peut inclure une protection efficace contre les logiciels malveillants, des pare-feu clients, des systèmes de prévention des pertes de données, des filtres d’URL, des mécanismes de contrôle des applications, etc. Ces outils importants devraient idéalement être utilisés dans chaque entreprise pour protéger les terminaux.
Il existe désormais également des solutions spécifiques pour les fournisseurs de détection et de réponse gérées et des systèmes de sécurité des points d’accès. Chaque entreprise doit rechercher sur le marché quelles différences existent, quel fournisseur et quelle solution conviennent le mieux.
Il est particulièrement important que les employés soient sensibilisés à la sécurité informatique en général et à la sécurité des points d’accès en particulier, et ce non pas seulement une fois, mais régulièrement.
Il faut investir dans la sécurité informatique
La sécurité informatique coûte de l’argent. De nombreux fournisseurs recommandent donc aux petites et moyennes entreprises d’acheter une solution basée sur le cloud, car les coûts restent maîtrisables et, surtout, un savoir-faire expert est fourni, souvent insuffisant dans l’équipe interne pour garantir la meilleure protection possible.
De telles entreprises ne peuvent généralement pas réagir assez rapidement aux attaques, car leurs systèmes de sécurité sont obsolètes et le savoir-faire fait défaut. Cela s’applique également à la sécurité des points d’accès. L’externalisation à un prestataire de services sérieux et compétent est alors le meilleur choix.
Key Facts
Montant des dommages : La cybercriminalité cause des dommages de plus de 8 000 milliards d’euros dans le monde chaque année.
Pénurie de main-d’œuvre qualifiée : Plus de 3,5 millions de spécialistes de la cybersécurité manquent dans le monde.
Questions fréquentes
Chaque question est verrouillée. Un clic déverrouille la réponse.
Quelle est la différence entre la protection des données et la sécurité des données ?
La protection des données régit l’utilisation légale des données personnelles (base juridique, finalité, droits des personnes concernées). La sécurité des données comprend les mesures techniques et organisationnelles pour protéger toutes les données contre la perte, la manipulation ou l’accès non autorisé.
Chaque entreprise a-t-elle besoin d’un délégué à la protection des données ?
En Allemagne, un délégué à la protection des données est obligatoire si au moins 20 personnes sont régulièrement occupées au traitement automatisé de données personnelles, ou si des catégories particulières de données (par exemple, des données de santé) sont traitées.
Quels sont les droits des personnes concernées selon le RGPD ?
Droit d’accès, droit de rectification, de suppression, de limitation du traitement, de portabilité des données et droit d’opposition. Les entreprises doivent répondre aux demandes dans un délai d’un mois.
Articles connexes
- Étude de cas : Une PME découvre un APT après 9 mois – grâce au scan THOR
- Les 30 principaux scénarios de menace pour la cybersécurité
- Aéroport de Francfort : La Fraport AG protège sa propre infrastructure informatique avec la protection DDoS de Link11
Plus du réseau MBF Media