Le rapport Voice of the CISO de Proofpoint révèle que deux tiers des RSSI dans le monde ne se sentent pas prêts à gérer une cyberattaque

Cloud Security

58% des RSSI considèrent le facteur humain comme la principale vulnérabilité cyber, en particulier dans un contexte où le mode de travail hybride engendre de nouveaux défis pour les équipes en charge de la cybersécurité.

Proofpoint, Inc (NASDAQ : PFPT), leader de la cybersécurité et de la conformité, dévoile aujourd'hui la première édition d’un rapport intitulé Voice of the CISO, qui explore les principaux défis auxquels sont confrontés les Responsables de la Sécurité des Systèmes d’Information (RSSI) dans le monde, après une année sans précédent. Soixante-six pour cent des RSSI estiment que leur organisation n'est pas préparée à faire face à une cyberattaque et 58 % considèrent le facteur humain comme leur plus grande vulnérabilité cyber. Il apparaît de manière évidente que le modèle de travail à distance rendu nécessaire par la pandémie a plus que jamais mis les RSSI à l'épreuve.

Le rapport 2021 Voice of the CISO de Proofpoint examine les réponses d’une enquête mondiale menée auprès de plus de 1 400 RSSI de moyennes et grandes organisations dans divers secteurs d’activité. Au cours du premier trimestre, cent RSSI ont été interrogés dans chacun des 14 pays suivants : France, États-Unis, Canada, Royaume-Uni, Allemagne, Italie, Espagne, Suède, Pays-Bas, Émirats arabes unis, Arabie saoudite, Australie, Japon et Singapour.

L'enquête explore trois domaines clés : le risque de menace et les types de cyberattaques contre lesquels les RSSI luttent quotidiennement, les niveaux de préparation des employés et des entreprises pour y faire face, et l'impact du travail hybride alors que les entreprises se préparent à rouvrir leurs bureaux. Il aborde également les défis auxquels les RSSI sont confrontés à travers leur rôle, leur position vis-à-vis de leur direction et les attentes vis-à-vis de leurs équipes.

« L'annĂ©e dernière, du jour au lendemain, les Ă©quipes de cybersĂ©curitĂ© du monde entier ont Ă©tĂ© mises au dĂ©fi d'amĂ©liorer leur posture en matière de sĂ©curitĂ© dans un paysage en pleine mutation. Il leur a fallu trouver un Ă©quilibre entre soutenir le travail Ă  distance et Ă©viter les interruptions d'activitĂ©, tout en sĂ©curisant ces environnements Â», commente Lucia Milica, global resident CISO chez Proofpoint. « Avec un avenir qui prĂ©sage de conditions de travail de plus en plus flexibles, ce dĂ©fi semble devoir se poursuivre jusqu’à l'annĂ©e prochaine et au-delĂ . Outre la sĂ©curisation d’une surface d’attaque Ă©tendue et l’éducation des utilisateurs au travail Ă  distance et hybride Ă  long terme, les RSSI doivent rassurer les clients, les parties prenantes internes et le marchĂ© quant Ă  la pĂ©rennitĂ© de telles configurations. Â»

Le rapport 2021 Voice of the CISO de Proofpoint met en évidence les tendances générales ainsi que les différences régionales au sein de la communauté mondiale des RSSI. Les principales conclusions françaises sont les suivantes :

  • Les RSSI sont en Ă©tat d'alerte face Ă  une sĂ©rie de menaces : dans un paysage d'attaques implacable, 68 % des RSSI français estiment qu'ils risquent de subir une cyberattaque importante au cours des 12 prochains mois. 1 RSSI français sur 2 (50 %) s’attend Ă  ĂŞtre confrontĂ© Ă  une compromission de comptes O365 ou G suite (Cloud Account Compromise), une crainte plus Ă©levĂ©e que dans toutes les autres rĂ©gions. Viennent ensuite les attaques par compromission des emails professionnels (42 %), les menaces internes (41 %), attaques sur la chaine logistique (37%) et les rançongiciels (31%).
  • La prĂ©paration aux cybermenaces reste une prĂ©occupation majeure : plus d'un an après le dĂ©but d’une pandĂ©mie qui a changĂ© Ă  jamais le paysage des menaces, 78 % des RSSI français estiment que leur organisation n'est pas prĂ©parĂ©e Ă  faire face Ă  une cyberattaque ciblĂ©e. Un rĂ©sultat bien au-dessus de la moyenne mondiale, Ă©tablie Ă  66 %. Le cyber risque s’accroĂ®t : 45 % des RSSI français sont plus prĂ©occupĂ©s par les rĂ©percussions d'une cyberattaque en 2021 qu'ils ne l'Ă©taient en 2020.
  • La sensibilisation des utilisateurs n'entraĂ®ne pas toujours un comportement plus sĂ»r : si 59 % des RSSI français pensent que les employĂ©s comprennent le rĂ´le qu’ils jouent dans la protection de leur entreprise contre les cybermenaces, 56 % considèrent toujours le facteur humain comme la plus grande vulnĂ©rabilitĂ© de leur entreprise. Le fait de ne pas avoir de mot de passe sĂ©curisĂ© (ne pas le changer ou le rĂ©utiliser), la fuite intentionnelle de donnĂ©es (menace interne) et le phishing ont Ă©tĂ© listĂ©s par les RSSI français comme les moyens les plus probables pour les employĂ©s de mettre leur entreprise en danger.
  • Les environnements de travail hybrides reprĂ©sentent un nouveau dĂ©fi : 61 % des RSSI français reconnaissent que le travail Ă  distance a rendu leur organisation plus vulnĂ©rable aux cyberattaques ciblĂ©es, 56 % d'entre eux rĂ©vĂ©lant avoir constatĂ© une augmentation des attaques ciblĂ©es au cours des 12 derniers mois.
  • Risque Ă©levĂ©, grand profit sera probablement un thème courant de la cybercriminalitĂ© au cours des deux prochaines annĂ©es : 62 % des RSSI français pensent que la cybercriminalitĂ© deviendra encore plus rentable pour les attaquants, tandis que 67 % estiment qu'elle deviendra plus risquĂ©e pour les cybercriminels.
  • Les RSSI vont adapter leur stratĂ©gie cybersĂ©curitĂ© pour garder une longueur d'avance : la majoritĂ© des RSSI mondiaux s'attendent Ă  ce que leur budget de cybersĂ©curitĂ© augmente de 11 % ou plus au cours des deux prochaines annĂ©es, et 60 % des RSSI français pensent qu'ils seront en mesure de mieux rĂ©sister aux cyberattaques et de mieux s'en remettre d'ici 2023. Les trois principales prioritĂ©s des RSSI français pour les deux ans Ă  venir sont : le renforcement des contrĂ´les de sĂ©curitĂ© (58 %), la gestion des risques liĂ©s aux fournisseurs (41 %), le soutien du travail Ă  distance (40 %) et la mise en Ĺ“uvre de l'automatisation de la sĂ©curitĂ© (40 %).
  • 2020 a Ă©levĂ© le rĂ´le du RSSI, ainsi que les attentes de l'entreprise : 61% des RSSI français s’accordent pour dire que les attentes envers leur fonction sont excessives. La perception d'un manque de soutien de la part du comitĂ© de direction persiste : seuls 20 % des RSSI français sont tout Ă  fait d'accord pour dire que leur hiĂ©rarchie est en phase avec eux sur les questions de cybersĂ©curitĂ©.

« L'approche menĂ©e sur les 12 derniers mois ne fonctionnera tout simplement pas Ă  long terme : les entreprises ayant peu de chances de revenir aux pratiques de travail d’avant la pandĂ©mie, la nĂ©cessitĂ© de renforcer des dĂ©fenses de cybersĂ©curitĂ© n'a jamais Ă©tĂ© aussi pressante », dĂ©clare Ryan Kalember, vice-prĂ©sident exĂ©cutif de la stratĂ©gie de cybersĂ©curitĂ© chez Proofpoint. « Les RSSI occupent plus que jamais une fonction critique pour l'entreprise. Les conclusions de notre rapport soulignent que les RSSI ont besoin d'outils pour attĂ©nuer les risques, de dĂ©velopper une approche de la protection de la cybersĂ©curitĂ© centrĂ©e sur les personnes et de mettre l'accent sur la formation et la sensibilisation pour faire face Ă  des conditions en constante Ă©volution, comme celles vĂ©cues par les organisations tout au long de la pandĂ©mie. Â»

Téléchargez le rapport 2021 Voice of the CISO : https://www.proofpoint.com/us/resources/white-papers/voice-of-the-ciso-report

Pour plus d'informations sur l'approche de Proofpoint en matière de cybersécurité et de conformité axées sur les personnes, veuillez consulter le site : https://www.proofpoint.com/fr/products/email-protection/essentials.

####

Ă€ propos de Proofpoint, Inc.

Proofpoint, Inc. (NASDAQ:PFPT) est une entreprise leader dans le domaine de la cybersécurité qui protège les ressources les plus importantes et les plus à risques des entreprises : leurs collaborateurs. Grâce à une suite intégrée de solutions cloud, Proofpoint aide les entreprises du monde entier à stopper les menaces ciblées, à protéger leurs données et à rendre leurs utilisateurs plus résistants face aux cyberattaques. Les entreprises de toutes tailles, y compris plus de la moitié des entreprises de l’index Fortune 1000, font confiance aux solutions de sécurité et de conformité de Proofpoint centrées sur les individus, pour diminuer leurs risques les plus critiques en matière de sécurité et de conformité via les emails, le cloud, les réseaux sociaux et le Web. Pour plus d'informations, rendez-vous sur https://www.proofpoint.com/fr.

 

 

Restez en contact avec Proofpoint : TwitterLinkedIn | Facebook | YouTube |  Google+