Pourquoi l’adhésion des utilisateurs est-elle essentielle pour assurer la réussite de la sécurité des entreprises?

Les menaces en matière de cybersécurité s’intensifient à mesure que la surface d’attaque s’élargit et que les entreprises continuent de faire face à une multitude de menace de toutes sortes, utilisant toutes sortes de vecteurs d’attaque. Alors que des stratégies telles que la gestion des correctifs peuvent réduire les chances de subir les conséquences d’une des vulnérabilités de sécurité les plus courantes, il y a toujours un climat inquiétant d’inévitabilité d’une attaque informatique. Pourquoi? Tout simplement parce que les employés – et non les pirates informatiques – peuvent souvent être la plus grande menace et que celle-ci est hors de votre contrôle. Il y a de nombreuses raisons à cela – mais l’un des principaux déclencheurs est le manque d’adhésion du personnel. Alors que les organisations prennent des mesures importantes pour protéger le personnel, notamment en mettant en œuvre des facteurs tels que l’authentification à deux facteurs (2FA) et la connexion unique (SSO) dans le cadre du modèle de sécurité sans confiance (Zero Trust), pour beaucoup, cela peut être considéré comme beaucoup de changements en même temps. Bien sûr, prendre des mesures clés comme celles-ci est, sans aucun doute, la chose à faire, mais prendre des mesures techniques ne suffira pas pour garantir que vous obtiendrez les résultats escomptés. Sans une formation, une communication et un consentement adéquats de la part du personnel, celui-ci sera moins enclin à accepter ce qui peut être perçu comme plus d’obstacles à la productivité. Selon les dernières prédictions annuelles de Gartner en matière de cybersécurité, publiées en janvier, les personnes sont la principale cause d’incidents en matière de cybersécurité. «Nous ne sommes généralement pas confrontés à des super pirates dotés de nouvelles compétences de crochetage», a déclaré le rapport. «Si vous regardez de plus près, ce sont les employés qui laissent des ouvertures aux pirates informatiques pour qu’ils causent des dommages.» Que ce soit par le biais de hameçonnage ou d’ingénierie sociale, il existe une multitude de raisons pour lesquelles les employés peuvent être l’un des points les plus vulnérables de votre défense. En effet, peu importe à quel point vos protections sont bonnes, si vous ne préparez pas votre personnel à faire sa part, celui-ci peut finir par ouvrir les portes à toutes sortes de possibilités sombres. Malgré un déplacement graduel vers des mots de passe sans mot de passe, mené par les grandes entreprises technologiques, ceux-ci restent un gros problème pour les entreprises. Selon le dernier rapport Weak Password de Specops, ils représentent les plus grandes faiblesses dans un réseau d’entreprise. Les termes les plus couramment utilisés dans les mots de passe étaient «mot de passe», «admin», «bienvenue» et «p @ ssw0rd», selon le rapport. La recherche a montré que la majorité (88 %) des mots de passe utilisés lors d’attaques réussies comportaient 12 caractères ou moins, et que le plus courant – à 24 % – en comportait huit.

Share the Post: