Sécurité informatique : formation inadéquate des employés

Brèves sur la cybersécurité B2B

Partager le post

Les entreprises ne prêtent pas suffisamment attention à l’amélioration des compétences et à la compréhension de la sécurité informatique de leur personnel, comme le montre la nouvelle étude représentative « Cybersecurity in Numbers » de G DATA CyberDefense, brand eins et Statista.

En adoptant le bon comportement, les employés peuvent prévenir les cyberattaques : telle est la théorie. Cependant, la pratique semble différente, comme le montre l'enquête actuelle auprès des salariés « La cybersécurité en chiffres » réalisée par G DATA CyberDefense, brand eins et Statista. Seuls trois répondants sur cinq vérifient la présence de phishing dans leurs e-mails et seulement deux tiers verrouillent leur ordinateur lorsqu'ils quittent leur travail. Les salariés supposent que leur employeur utilise des mesures techniques pour garantir une sécurité informatique suffisante. Ils ne se considèrent pas comme responsables de contribuer à la cyberdéfense par un comportement prudent. C'est fatal. Les cybercriminels utilisent l'ingénierie sociale pour cibler directement les employés et tenter d'accéder au réseau.

Tout employé peut être la cible d’une attaque de phishing

"Quiconque n'éduque pas et ne forme pas ses employés aux cybermenaces actuelles commet une grave erreur", déclare Andreas Lüning, co-fondateur et membre du conseil d'administration de G DATA CyberDefense AG. « Les dirigeants des entreprises doivent agir de manière responsable et impliquer tous les salariés dans la sécurité informatique. Les commis à la comptabilité ou aux ressources humaines constituent également une cible intéressante pour les attaques de phishing.

Une façon de renforcer le sens des responsabilités du personnel consiste à suivre des formations sur la sécurité informatique. Cela se produit également dans plus de la moitié des entreprises allemandes. Il est toutefois surprenant que près de 46 pour cent des entreprises ne proposent pas de formation à tous les salariés et pensent que les solutions techniques sont suffisantes. Un tiers des personnes interrogées ont également déclaré que seuls les employés informatiques bénéficient d'une formation. En outre, un tiers d'entre eux décident de ne pas suivre une formation de sensibilisation à la sécurité en raison de son coût élevé. Cet argument peut être rapidement réfuté : la question cruciale est de savoir combien de temps une entreprise sera économiquement viable en cas de sinistre.

Les résultats les plus importants en un coup d'œil :

  • Les dégâts totaux causés par la cybercriminalité en Allemagne ont presque quadruplé en sept ans.
  • Bien que le nombre de travailleurs qualifiés dans le domaine de la cybersécurité en Allemagne ait augmenté d'environ 2019 pour cent entre 2022 et 250, le nombre de travailleurs qualifiés manquants a augmenté de près de 2020 pour cent depuis 70.
  • Le nombre de vulnérabilités connues a atteint un nouveau record l’année dernière avec plus de 33.000 XNUMX failles de sécurité enregistrées.

La cybersécurité en chiffres

« La cybersécurité en chiffres » se caractérise par une forte densité d’informations et une profondeur méthodologique particulière : les chercheurs et les études de marché de Statista ont rassemblé des chiffres, des données et des faits issus de plus de 300 statistiques dans un ouvrage complet et unique. Plus de 5.000 XNUMX salariés en Allemagne ont été interrogés dans le cadre d'une étude en ligne représentative sur la cybersécurité dans les contextes professionnels et privés. Les experts de Statista ont suivi de près l'enquête et, grâce à une taille d'échantillon bien supérieure à la norme de l'industrie, sont en mesure de présenter des résultats d'études de marché fiables et valides.

Plus sur GData.de

 


À propos des données G

Avec des services complets de cyberdéfense, l'inventeur de l'AntiVirus permet aux entreprises de se défendre contre la cybercriminalité. Plus de 500 collaborateurs assurent la sécurité numérique des entreprises et des utilisateurs. Fabriqué en Allemagne : Avec plus de 30 ans d'expertise dans l'analyse des logiciels malveillants, G DATA mène des recherches et développe des logiciels exclusivement en Allemagne. Les exigences les plus élevées en matière de protection des données sont la priorité absolue. En 2011, G DATA a émis une garantie "pas de porte dérobée" avec le sceau de confiance "IT Security Made in Germany" de TeleTrust eV. G DATA propose un portefeuille d'antivirus et de protection des terminaux, de tests de pénétration et de réponse aux incidents, d'analyses médico-légales, de vérifications de l'état de la sécurité et de formation à la cybersensibilisation pour défendre efficacement les entreprises. Les nouvelles technologies telles que DeepRay protègent contre les logiciels malveillants grâce à l'intelligence artificielle. Le service et l'assistance font partie du campus G DATA à Bochum. Les solutions G DATA sont disponibles dans 90 pays et ont reçu de nombreuses récompenses.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus