Documentation

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Stagnation de la sécurisation des entreprises françaises, selon une enquête du Clusif


Edition du 26/06/2008 - par Jean Pierre Blettner

... l'ampleur des chantiers à lancer pour que ces politiques soient mises en application, et elles ne dégagent pas les moyens ni l'énergie nécessaires à cette mise en application.

Une indépendance grandissante vis-à-vis du DSI
Coté équipes sécurité, le RSSI (Responsable de la sécurité des systèmes d'information) lorsque son poste a été créé est rattaché à la direction générale dans 45 % des cas (+ 6 % par rapport à 2006) et 32 % à la DSI (- 9 % par rapport à 2006). L'évolution vers une relative indépendance du RSSI par rapport à l'informatique se poursuit, 68 % des RSSI n'y étant plus rattachés. Par ailleurs, il n'y a pas d'équipe assignée en permanence à la sécurité de l'information dans 43 % des entreprises. S'il y a une équipe permanente dédiée à la sécurité, elle comprend de 1 à 2 personnes pour 41 % des entreprises, 3 à 5 personnes pour 12 % des cas et ne dépasse 5 personnes que dans 2 % des cas.

L'analyse des risques à la traîne
A peine 30 % des entreprises réalisent une analyse des risques liés à la sécurité de leur système d'information. Le chiffre monte à 60% si l'on prend en compte celles qui effectuent des analyses de risque partielles. Et elles utilisent ces travaux pour définir leurs priorités dans le domaine de la sécurité des systèmes d'information pour 41 % d'entre elles. L'utilisation de méthodes rigoureuses d'analyse de risques est encore peu répandue. La prise en compte des risques pour les nouveaux projets informatiques n'est systématique que pour 36 % des entreprises.

Sécuriser les nouvelles
technologies en les interdisant

On constate que les nouvelles technologies qui induisent des risques de sécurité se voient souvent interdites. Les smartphones par exemple sont plus souvent interdits qu'en 2006 par les entreprises qui veulent reprendre la main sur leur gestion. Pour ce qui concerne plus globalement la mobilité, les mesures de sécurité tiennent au contrôle de la sécurité périmétrique, et font appel aux technologies habituelles comme l'authentification forte ou le chiffrement (SSL, IPSec). Mais le pourcentage des entreprises utilisant ces technologies reste assez faible. La protection du terminal lui-même est très faible malgré l'occurrence régulière de vols ou pertes. Seulement 14 % des entreprises chiffrent les données locales. Pour revenir aux smartphones, les solutions de sécurité ...


< Page précédente (1/4)Page suivante (3/4) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
SQL-Server : une nouvelle faille signalée par Microsoft

Hier soir, 22 décembre, Microsoft a indiqué qu'une faille pouvait être exploitée (...)

Selon Aberdeen, la principale vulnérabilité vient des bases de données de l'entreprise

Alors que le périmètre extérieur des réseaux d'entreprises a été considérablement (...)

Une banque russe déploie 20 000 cartes à puce sur des tokens USB afin de sécuriser ses services en ligne

Alfa-Bank opère dans tous les secteurs de la finance, notamment les prêts, les dépôts, (...)

Le groupe laitier Sodiaal dématérialise les factures papier pour les faire circuler

Candia et Sodiaal International ont eu recours aux solutions ReadSoft pour dématérialiser (...)

Cisco signale une dégradation inquiétante de la sécurité des systèmes

Pire que dans les pires scénarios. C'est en substance le constat que Cisco délivre (...)

La lutte contre la fuite d'information manque de maturité

Les outils de DLP (Data Loss Prevention) visent à empêcher la fuite d'informations (...)

Le service courrier de La Poste disponible en ligne

La Poste lance son bureau de poste virtuel via son site Internet. Il qui permet aux (...)

Recherche

Sondage flash
Parmi les nouveaux outils de communication, lequel est le plus important :
Conférences
Agenda
Du jeudi 22 janvier 2009 au jeudi 22 janvier 2009
Les RIA, nouvel internet pour l'économie numérique
Paris