Les RSSI devraient améliorer leurs positions hiérarchiques

le 14/04/2014, par Didier Barathon avec IDG NS, Sécurité, 448 mots

Symantec a publié son rapport « Internet Security Threat Report for 2013», la société estimant que 2013 fut l'année du "maga-breach" de la mega violation. Les professionnels de la sécurité devant faire face à de nouvelles attaques de type : phishing, spear-phishing, watering-hole attacks.

Les RSSI devraient améliorer leurs positions hiérarchiques

Pour donner une idée de l'ampleur des dégâts, Symantec explique qu'en 2013 elle a mis à jour 8 infractions majeures exposant les renseignements personnels avec chaque fois 10 millions d'individus concernés. En 2012, une seule brèche de ce type fut identifiée, en 2011 c'était cinq. 2013 constitue bien l'année de la méga-violation, selon Symantec, celle où les informations volées concernaient les cartes de crédit, les numéros d'identifications du gouvernement, les dossiers médicaux, les mots de passe et tout type de données personnelles.

Le nombre de violations de données a augmenté de 62% en 2013 par rapport à 2012, ce qui donne un chiffre de 552 millions d'identités exposées, en augmentation de 368%. La menace qui pèse sur les systèmes d'information a attiré l'attention de l'Organization to the chief information security officer (CISO). Pour Edward Ferrera, analyste chez Forrester, les RSSI doivent vraiment se saisir de ces nouvelles menaces pour s'élever dans la hiérarchie de leur entreprise.

Sur le même sujetLes entreprises européennes protègent mal leurs services cloudLes RSSI à quitte ou double

Toutefois, une plus grande exposition des RSSI apporte aussi d'énormes risques potentiels. "Les incidents de sécurité bien gérés, peuvent réellement améliorer la perception des clients d'une entreprise. Mal gérés, ils peuvent se révéler dévastateurs ", souligne Edward Ferrara dans un post de blog récent. "Si les clients perdent confiance dans une entreprise en raison de la façon dont l'entreprise traite les données personnelles et la vie privée, ils vont tout simplement partir ailleurs."

Symantec estime que les attaques ciblées ont continué à augmenter, alors que les attaques de type watering-hole (littéralement trous d'arrosage) ont également augmenté, une ten-dance qui a commencé en fait en 2012. Une attaque watering-hole arrive lorsque le malware est intégré dans une page web et se télécharge quand la victime visite le site.

L'e-mail toujours ciblé

Le spear phishing est resté l'autre grand favori parmi les pirates, le nombre d'attaques cor-respondants à ce type de dégâts a augmenté de 91%, selon le rapport de Symantec. Les at-taques couraient trois fois plus longtemps qu'en 2012. Dans le même temps, les pirates utili-saient toujours le courrier électronique pour cibler des entreprises. C'est une indication selon laquelle les cybercriminels ont une approche « faible et lente", a assuré Symantec.

Les organisations les plus exposées aux risques de cyber-attaques étaient les gouvernements et les compagnies minières et manufacturières. "Les entreprises minières sont généralement dans une situation désavantageuse dans la défense contre les attaques parce qu'elles rognent souvent sur  leurs effectifs IT et les budgets appropriés pour financer les efforts en matière de cybersécurité" selon Rohyt Belani, directeur général de la firme de sécurité PhishMe.

 

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...