Windows Onward

Comment protéger les données d’une entreprise lorsque la principale menace est issue de ses propres employés ?

Évaluer cet élément
(0 Votes)

Les environnements hybrides font désormais partie intégrante de notre nouvelle manière de travailler. Cette approche apporte des avantages tels qu'un sentiment de bien-être, une plus grande productivité et une réduction des coûts, mais elle n’est pas sans risque.

Une équipe hybride crée une plus grande dépendance à l'égard du Cloud, une surface d'attaque considérablement élargie et beaucoup plus de points d'entrée pour des cybercriminels tenaces. En télétravail, les employés sont susceptibles, via l’utilisation d’une multitude d'outils de collaboration, de partager et d'exposer des informations sensibles, que ce soit de manière involontaire ou malveillante.

D’après une étude Proofpoint, ce nouvel environnement de travail a vu le nombre d'incidents internes augmenter de 44 % au cours des deux dernières années, avec des coûts annuels totaux s'élevant à 13,4 millions d’euros, contre 10 millions d’euros en 2020.

Afin de protéger les données et les entreprises sur le long terme, les équipes de sécurité doivent de toute évidence prendre de nouvelles mesures pour détecter et atténuer les comportements à risque de ces employés d’un nouveau type, et ce le plus tôt possible. Pour cela, il faut d'abord comprendre l'ampleur et la nature des risques dont il est question ici.

Les conséquences dévastatrices d’une perte de données

La perte de données reste la source de préoccupation majeure pour les entreprises et le risque que ces informations tombent entre de mauvaises mains est plus élevé lorsqu’elles sont partagées via le Cloud.

Dans la plupart des cas, cette exposition n'est pas intentionnelle. Près des trois quarts des menaces internes sont dues à la négligence et coûtent en moyenne 423 873 euros par incident. Ces événements sont souvent liés à de mauvaises pratiques en matière de sécurité et à l'absence de correctifs ou de mises à niveau des dispositifs et des systèmes.

Loic GuezoLes cybercriminels profitent alors de ces erreurs pour accéder aux réseaux et voler des données et des informations d’identification précieuses. Il n’y a pas si longtemps, en 2020, chez KPMG, une erreur, lors de la tentative d'exemption du compte d'un seul utilisateur, a entraîné la perte des enregistrements de discussions électroniques de plus de 145 000 utilisateurs de Microsoft Teams.

Certaines actions sont encore plus dramatiques. En juin dernier, l’éditeur de jeux vidéo Electronic Arts (EA) a été attaqué par un groupe se faisant passer pour un support technique afin d’infiltrer le canal Slack de l’entreprise. Les cybercriminels ont persuadé un administrateur informatique de remettre une clé d’authentification multifactorielle (MFA) et ont ensuite téléchargé plus de 780 Go de code source.

Cependant, les employés peuvent aussi agir délibérément. De nombreuses organisations ne surveillent pas encore leurs outils de collaboration, et dans le même temps certains utilisateurs considèrent ces canaux de communication comme des vecteurs accessibles pour partager des informations sensibles, avec des intentions malveillantes. Les employés se voyant souvent accorder un accès étendu au réseau pour améliorer la productivité dans les environnements hybrides, ces personnes malveillantes, sont désormais beaucoup plus difficiles à détecter que les cyberattaquants. C'est en grande partie la raison pour laquelle ce type d'événement représente un incident sur quatre, pour un coût moyen de 566 658 euros à chaque fois.

Les autres dangers au sein du travail hybride

La perte de données est peut-être la principale préoccupation, mais elle est loin d'être la seule. Malgré l’investissement des équipes RH, certaines plateformes en ligne peuvent être difficiles à modérer. La startup Away, spécialisée dans les bagages, est le parfait exemple lorsque de tels environnements ne sont pas contrôlés. Une enquête a mis en lumière la culture toxique de l’entreprise via Slack et a pris une telle ampleur que le PDG Steph Korey a été contraint de démissionner. Ce type de comportement a non seulement un coût humain, mais il peut aussi avoir des répercussions importantes sur la sécurité des données. Les employés mécontents sont en effet beaucoup plus susceptibles de prendre des risques ou d'exposer intentionnellement les données de l'entreprise et des clients.

Enfin, le travail hybride pose de réels soucis vis-à-vis d’une limite définie entre vie professionnelle et vie privée. Les réseaux sociaux notamment, donnent du fil à retordre aux équipes de sécurité que ce soit en raison du partage de liens malveillants comme celui d'Equifax ou lorsqu’ils sont victimes de tactiques d'ingénierie sociale comme chez Google, Facebook, Twitter et d'autres. Une fois de plus, cela souligne la nécessité pour les utilisateurs d'être parfaitement conscients que, de chez eux ou en déplacement, quelle que soit leur familiarité avec une plateforme, un outil ou un environnement de travail, ils opèrent toujours dans un espace professionnel régi par les mêmes politiques et directives de sécurité que s’ils étaient dans les bureaux de leur entreprise.

Protéger les employés, quel que soit l’environnement de travail

Les menaces internes et les risques liés aux personnes ont des causes multiples. Certains employés ne sont parfois pas conscients des mesures qu'ils doivent prendre lorsqu'ils travaillent à leur domicile ou se simplifient la tâche par facilité. Il se peut également que des employés mécontents, ou des personnes quittant l'entreprise avant la fin de leur préavis, cherchent intentionnellement à nuire à leur entreprise et à ses résultats.

Quelle que soit la cause, il est nécessaire que les employeurs y remédient.

Chaque membre d’une équipe doit avoir connaissances de toutes les politiques et exigences réglementaires liées au travail, quel que soit l'endroit où il l'exerce. Plus important encore, ils doivent comprendre les conséquences potentielles du non-respect de ces conditions.

Une surveillance régulière des espaces en ligne et des outils de collaboration est désormais indispensable. Le temps est un facteur critique en matière de menaces internes. Le coût annuel des incidents maîtrisés dans les 30 jours est de 9,80 millions d’euros, contre 15,03 millions d’euros pour ceux qui durent plus de 90 jours. Par conséquent, il est nécessaire de savoir repérer rapidement les signes d'un comportement à haut risque dès qu’il apparaît, qu'il soit malveillant ou négligent, afin d’en atténuer les risques pour l’entreprise. Plus les mauvaises habitudes s’ancrent, plus il est évidemment difficile de s'en défaire.

Par Loïc Guézo, Directeur Stratégie Cybersécurité SEMEA chez Proofpoint

Lu 2116 fois Dernière modification le mercredi, 30 mars 2022 13:02
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts