Risques de sécurité en aval

Brèves sur la cybersécurité B2B

Partager le post

De nombreux facteurs augmentent le risque pour les entreprises. Les risques de sécurité en aval sont le stockage de données sensibles et la mobilité croissante de la main-d'œuvre. Malheureusement, ces facteurs sont très difficiles à maîtriser et sont liés au type de travail moderne qui se déroule aujourd'hui.

Le nombre croissant de vulnérabilités dans les terminaux informatiques utilisés dans les entreprises est certainement l'un des principaux moteurs du cyber-risque croissant, car il augmente la surface d'attaque pour les entreprises. Il s'agit d'un lien assez évident avec le potentiel de cyberattaque.

Surface d'attaque augmentée

Bien que chaque terminal soit une cible potentielle pour les cybercriminels, ceux qui contiennent des données sensibles telles que des informations d'identification personnelle ou des données de santé constituent une menace encore plus grande. Si un appareil contenant de telles informations est compromis, les dommages potentiels pour l'organisation sont multipliés plusieurs fois. Quelle est l'ampleur de ce problème ? On pourrait penser que ces informations sont limitées à un nombre limité d'appareils. Malheureusement, cette hypothèse est incorrecte. En raison du fait que la main-d'œuvre d'aujourd'hui est largement dispersée, les travailleurs mobiles accèdent constamment à différentes bases de données contenant des informations sensibles provenant de différents emplacements et réseaux. Cela augmente la probabilité que les employés enregistrent les données localement, sur l'appareil final lui-même. Ces données sensibles stockées localement augmentent la surface d'attaque potentielle.

Données sensibles

L'analyse d'Absolute Software a révélé qu'en moyenne, plus des trois quarts (76 %) des appareils d'entreprise contenaient des données sensibles. Le secteur des services financiers, peut-être sans surprise, avait le pourcentage le plus élevé d'appareils stockant des données sensibles (84 %). Une découverte notable est que le pourcentage d'appareils contenant des données sensibles augmente avec le nombre d'utilisateurs. Le nombre d'utilisateurs est classé du niveau 1 (plus de 7.000 5 utilisateurs) au niveau 10 (99 à 78 utilisateurs). Alors que 5 % des appareils d'entreprise de niveau 1 contenaient des données sensibles, seuls 52 % des terminaux d'entreprise de niveau XNUMX en contenaient. Cela pourrait indiquer que les entreprises ayant un plus petit nombre d'employés ont plus de mal à limiter la diffusion de données sensibles. Les données ont également montré qu'un pourcentage plus faible d'appareils en Amérique du Nord contenait des données sensibles que dans l'EMEA ou l'APJ, bien que dans de nombreux cas, ces régions aient des exigences de conformité plus strictes.

Les utilisateurs très mobiles augmentent le risque

Le risque de données sensibles sur les appareils est exacerbé par l'augmentation du nombre d'utilisateurs d'appareils très mobiles. Lorsqu'un appareil est utilisé dans plusieurs endroits et se connecte à partir de plusieurs réseaux (en dehors du réseau domestique/bureau scellé), le risque qu'un attaquant obtienne un accès non autorisé augmente considérablement. L'analyse absolue a révélé que dans les services professionnels, le gouvernement et la vente au détail étaient les plus industries mobiles, se connectant en moyenne à partir de plus de quatre emplacements différents en août 2022. Cependant, à l'exception de l'éducation, toutes les industries étudiées avaient des appareils se connectant à partir de plus de trois emplacements par jour. Cela peut ne pas surprendre étant donné que la main-d'œuvre d'aujourd'hui est mobile. par nature, mais lorsqu'ils sont combinés avec les chiffres de l'analyse des données sensibles ci-dessus, il devient clair que les terminaux des entreprises courent un risque accru de compromis.plus d'emplacements sont connectés depuis l'Amérique du Nord que LATAM.

Plus sur Absolute.com

 


À propos du logiciel absolu

Absolute Software accélère la transition de ses clients vers le travail à distance avec la première plate-forme Zero Trust auto-réparatrice du secteur qui garantit une sécurité maximale et une productivité sans compromis. Absolute est la seule solution intégrée dans plus d'un demi-milliard d'appareils offrant une connexion numérique permanente.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus