Documentation

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Stagnation de la sécurisation des entreprises françaises, selon une enquête du Clusif


Edition du 26/06/2008 - par Jean Pierre Blettner

... l'ampleur des chantiers à lancer pour que ces politiques soient mises en application, et elles ne dégagent pas les moyens ni l'énergie nécessaires à cette mise en application.

Une indépendance grandissante vis-à-vis du DSI
Coté équipes sécurité, le RSSI (Responsable de la sécurité des systèmes d'information) lorsque son poste a été créé est rattaché à la direction générale dans 45 % des cas (+ 6 % par rapport à 2006) et 32 % à la DSI (- 9 % par rapport à 2006). L'évolution vers une relative indépendance du RSSI par rapport à l'informatique se poursuit, 68 % des RSSI n'y étant plus rattachés. Par ailleurs, il n'y a pas d'équipe assignée en permanence à la sécurité de l'information dans 43 % des entreprises. S'il y a une équipe permanente dédiée à la sécurité, elle comprend de 1 à 2 personnes pour 41 % des entreprises, 3 à 5 personnes pour 12 % des cas et ne dépasse 5 personnes que dans 2 % des cas.

L'analyse des risques à la traîne
A peine 30 % des entreprises réalisent une analyse des risques liés à la sécurité de leur système d'information. Le chiffre monte à 60% si l'on prend en compte celles qui effectuent des analyses de risque partielles. Et elles utilisent ces travaux pour définir leurs priorités dans le domaine de la sécurité des systèmes d'information pour 41 % d'entre elles. L'utilisation de méthodes rigoureuses d'analyse de risques est encore peu répandue. La prise en compte des risques pour les nouveaux projets informatiques n'est systématique que pour 36 % des entreprises.

Sécuriser les nouvelles
technologies en les interdisant

On constate que les nouvelles technologies qui induisent des risques de sécurité se voient souvent interdites. Les smartphones par exemple sont plus souvent interdits qu'en 2006 par les entreprises qui veulent reprendre la main sur leur gestion. Pour ce qui concerne plus globalement la mobilité, les mesures de sécurité tiennent au contrôle de la sécurité périmétrique, et font appel aux technologies habituelles comme l'authentification forte ou le chiffrement (SSL, IPSec). Mais le pourcentage des entreprises utilisant ces technologies reste assez faible. La protection du terminal lui-même est très faible malgré l'occurrence régulière de vols ou pertes. Seulement 14 % des entreprises chiffrent les données locales. Pour revenir aux smartphones, les solutions de sécurité ...


< Page précédente (1/4)Page suivante (3/4) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La Croix-Rouge française externalise la luttre contre le spam

La Croix-Rouge française a sécurisé les 16 000 boîtes aux lettres électroniques de (...)

Faille de sécurité sur voyages-SNCF.com révélée par le Canard enchaîné

C'est le plus grand site de commerce électronique de France. Le Canard Enchaîné révèle (...)

Se prémunir contre les risques juridiques découlant du Saas

Le Saas (Software as a service) décolle. Or, une entreprise doit verrouiller son (...)

Un bug de 10 minutes à la SNCF a créé la confusion

Le mardi 16 mars, la SNCF a dû démentir les informations relatives à un accident (...)

Orange et la Française des Jeux s'associent dans les paris sur le Web

A l'heure de l'ouverture à la concurrence du marché des jeux d'argent et de hasard (...)

CertEurope délivre son 150 000ème certificat électronique sur clé USB

CertEurope profite de l'annonce de son 150 000ème certificat délivré sur clé USB (...)

Le Centre Scientifique et Technique du Bâtiment protège ses données sensibles

Afin de protéger ses données sensibles, le CSTB a déployé des appliances de sécurité (...)

Recherche

Sondage flash
En ayant virtualisé vos serveurs, le retour sur investissement

Conférences
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Agenda
Du mardi 23 mars 2010 au mardi 23 mars 2010
Printemps 2010 de l'USF
Salon Eurosites George V 28, avenue George V - 75008 Paris