Afin de mieux cerner l’état de l’art et la perception de la cybersécurité et de ses enjeux au sein des entreprises françaises, le CESIN (Club des Experts de la Sécurité de l’Information et du Numérique) publie depuis 2015 son baromètre annuel avec OpinionWay. L’association vient de dévoiler la 7ème édition de cette enquête indépendante et exclusive menée auprès de ses membres, Directeurs Cybersécurité et Responsables Sécurité des Systèmes d’Information (RSSI) des entreprises françaises.
En 2021 plus d’une entreprise sur deux déclare avoir subi entre une et trois attaques cyber au cours de l’année. Ce chiffre tient compte uniquement des attaques réussies, ayant eu des répercussions flagrantes pour les victimes.
Il faut souligner que l’ampleur et la virulence des attaques ne cessent d’augmenter. En effet 6 entreprises sur 10 ont connu un impact sur leur business, avec pour principaux retentissements une perturbation de la production (21%), et/ou une compromission d’information (14%), et/ou une indisponibilité du site web pendant une période significative.
Le Phishing reste le vecteur d’attaque le plus fréquent
Le Phishing reste le vecteur d’attaque le plus fréquent. 73% des entreprises déclarent le phishing comme vecteur d’entrée principal pour les attaques subies. Les autres moyens de transmission sont, l’exploitation des failles (53%), et en augmentation, l’attaque par rebond via un prestataire (21%). Ce dernier axe s’est illustré ces derniers mois par des incidents retentissants comme le piratage de SolarWinds ou encore la faille d’Apache, Log4J. Les attaques par ransomware ont touché 1 entreprise sur 5 parmi les répondants. Face à cette déferlante, on note en corollaire l’augmentation des campagnes de sensibilisation auprès des utilisateurs, le déploiement d’EDR (+16 points) et le durcissement de l’AD (+9 points). Par ailleurs, 4 entreprises sur 10 ont recours à des programmes d’entrainement à la crise cyber, et 47% déclarent que c’est en projet.
De surcroît, les entreprises ont dû revoir massivement leurs dispositifs de sécurité dans le contexte de crise sanitaire et d’intensification du télétravail. 63% d’entre elles ont généralisé le recours à l’authentification multi-facteurs (MFA) et 70% ont mené des campagnes de sensibilisation liées aux risques de ce nouveau mode de travail pour beaucoup de salariés.
Par ailleurs, les principaux facteurs de risques induits par l’adoption du Cloud concernent la non maîtrise de la chaîne de sous-traitance de l’hébergeur pour 48% des répondants, et des difficultés de contrôle d’accès déclarées par 43%. En outre, 40% indiquent des risques liés à la rareté de l’expertise parmi les architectes et les administrateurs, et une mauvaise visibilité de l’inventaire des ressources dans le cloud pour 38%.
6 entreprises sur 10 se disent préoccupées par les sujets de souveraineté et de cloud de confiance. Ce qui suppose une attente forte autour des perspectives de potentiels rééquilibrage des forces avec le développement des solutions dites de confiance annoncées en France et en Europe.
La question du cyberespionnage
La question du cyberespionnage a été abordée pour la première fois lors du précédent baromètre. Plus d’une entreprise sur deux considère que le niveau de menaces en matière de cyberespionnage est élevé (55%). Un score édifiant qui corrobore de nombreux rapports et les observations de l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Cette menace croissante demande une vigilance accrue car elle devrait encore s’intensifier.
Après plusieurs années d’engouement, 69% des répondants affirment avoir souscrit une cyber-assurance. Les premiers bilans révèlent un moindre taux de satisfaction pour ceux qui ont eu recours. D’autre part, la majorité des entreprises ont un avis négatif sur l’usage des services d’agences de notation. Lors de récentes réunions des membres du CESIN, nombre d’entreprises se sont déclarées hésitantes à un renouvellement de leur contrat, ce qui pose question sur l’avenir de ce marché. Le CESIN note globalement une hausse exponentielle des tarifs, pour une baisse des couvertures et des niveaux d’exigences de la part des assureurs, quasiment inatteignables.
Les budgets alloués à la cybersécurité sont encore en hausse cette année. 70% des entreprises confirment cette tendance, contre 57% en 2020. Elles sont 56% à vouloir allouer plus de ressources humaines à leur organisation. 84% vont acquérir de nouvelles solutions techniques, tandis que 62% d’entre elles ont recours aux offres innovantes issues de start-up.
Consulter cette étude (au format PDF - 7 Mo) : https://www.opinion-way.com/fr/component/edocman/?task=document.viewdoc&id=2749&Itemid=0