Cybersécurité : les pratiques risquées des salariés français

Etudes Écrit par  lundi, 22 novembre 2021 09:29 Taille de police Réduire la taille de la police Augmenter la taille de police
Évaluer cet élément
(1 Vote)

Les salariés adoptent des comportements risqués susceptibles de mettre en péril la sécurité numérique de leur entreprise, et ce bien qu’ils aient conscience des dangers. C’est ce que révèle une enquête internationale réalisée auprès de plus de 8000 salariés.

ThycoticCentrify, fournisseur de solutions de sécurité des identités dans le Cloud issu de la fusion des leaders de la gestion des accès à privilèges (PAM, Privileged Access Management) Thycotic et Centrify, a commandé au cabinet indépendant d’études de marché Sapio Research la réalisation d’une enquête auprès de salariés à travers le monde, afin de découvrir si ceux-ci observent les bonnes pratiques en matière de cybersécurité.

Cybersecurite pratiques risquees des salaries francaisLes résultats de cette enquête sont d’autant plus préoccupants sur fond de travail à distance ou hybride. En effet, 79 % des participants (77% en France) déclarent s’être livrés à au moins une activité à risque l’an dernier. 35 % d’entre eux (29% en France) ont ainsi enregistré des mots de passe dans leur navigateur, à peu près autant (32 %) ont utilisé le même mot de passe pour accéder à plusieurs sites et 23 % (18% en France) ont connecté un appareil personnel au réseau de leur entreprise.

Bien que la quasi-totalité des participants à l’enquête (98 %)* soient conscients du risque présenté par des actions individuelles telles qu’un clic sur des liens provenant de sources inconnues ou la communication d’identifiants à des collègues, seuls 16 % d’entre eux (13 % en France) jugent leur entreprise très exposée au danger d’une cyberattaque.

Joseph Carson, Chief Security Scientist et RSSI consultatif chez ThycoticCentrify, commente : « Les professionnels de la cybersécurité savent comment leurs collègues devraient se comporter pour assurer la protection de leurs équipements et de l’entreprise dans son ensemble. Mais leur message passe-t-il ? Nous exhortons donc les employeurs à redoubler d’efforts pour encourager parmi leur personnel les meilleures pratiques possibles dans le domaine de la sécurité numérique et lui rappeler les risques pour leur réseau. Une attaque de ransomware ou un piratage de grande ampleur a de lourdes conséquences qui peuvent durer des années. Chaque entreprise doit mettre en place des processus de sécurité et faire en sorte qu’ils trouvent un écho auprès de ses salariés ».

À peine 44 % des participants (30 % en France) à l’enquête ont reçu une formation à la cybersécurité l’an dernier, c’est-à-dire que plus de la moitié des salariés interrogés ont été livrés à eux-mêmes face au paysage redoutable des menaces que crée le télétravail. Les petites entreprises sont les moins nombreuses à avoir dispensé ce type de formation à leur personnel l’an dernier.

« Le travail à distance ou hybride pose également un problème particulier en matière de sécurité, par conséquent les entreprises doivent veiller à inculquer les bonnes pratiques à leurs collaborateurs où qu’ils travaillent », ajoute Joseph Carson.

Les salariés sont plus enclins à juger élevé le cyberrisque pour leur entreprise (55 % contre 43 %) s’ils ont bénéficié d’une formation, signe qu’ils comprennent mieux les risques.

Sachant qu’il est dangereux pour leur entreprise de cliquer sur des liens provenant de sources inconnues, seuls 16 % des participants (13 % en France) à l’enquête estiment que celle-ci est très exposée aux cyberattaques, une proportion contredite par les 79 % de salariés interrogés (76 % en France) qui ont observé une augmentation du nombre de messages frauduleux et de phishing l’an passé.

Autres résultats marquants

Les PME davantage en danger 

  • Les salariés des PME sont les moins susceptibles d’avoir reçu une formation à la cybersécurité l’an dernier.
  • Près de la moitié (47 %) des participants travaillant dans des entreprises de plus de 5000 salariés ont suivi une formation au cours des 12 derniers mois, contre 20 % dans les entreprises de moins de 10 salariés et 32 % dans celles comptant entre 11 et 50 salariés.
  • Les salariés des petites entreprises jugent le cyberrisque plus faible : à peine 37 % de ceux des entreprises de 1 à 10 salariés estiment ce risque élevé, contre 50 % dans les entreprises de plus de 100 salariés.
  • Les petites entreprises sont également moins nombreuses que les grandes à avoir mis en place des mesures de protection telles que l’authentification multifacteur (MFA) ou des réseaux privés virtuels (VPN). 

Responsabilité personnelle de la sécurité 

  • L’enquête révèle un sens aigu de la responsabilité chez les salariés : 86 % (80 % en France) reconnaissent avoir une responsabilité personnelle pour veiller à ne pas exposer leur entreprise aux cybermenaces mais 51 % (55 % en France) pensent néanmoins que la protection de l’entreprise est du seul ressort de l’informatique.

* 98 % du nombre global de participants à l’enquête ont répondu « risque élevé » ou « risque très élevé ».


Méthodologie de l’enquête

ThycoticCentrify a confié la réalisation de cette enquête au cabinet indépendant d’études de marché Sapio Research. Ce dernier a interrogé plus de 8000 salariés (dont 81 % à plein temps et 19 % à temps partiel) sur leurs attitudes en matière de cybersécurité.

L’échantillon des participants était réparti entre les pays suivants :
- Royaume-Uni et Irlande (1005)
- Suède (500)
- Pays-Bas (502)
- France (501)
- Espagne (501)
- Allemagne (1000)
- Australie et Nouvelle-Zélande (1000)
- Singapour et Malaisie (501)
- Inde (506)
- Japon (512)
- Etats-Unis (1004)
- Canada (509)

Les entretiens ont été menés en juin 2021 à l’issue d’un rigoureux processus de sélection à plusieurs niveaux de sorte que seuls des participants pertinents soient retenus.

 

Lu 1176 fois Dernière modification le lundi, 22 novembre 2021 10:25
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts