Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Centre de ressourcesActualités
Enquête annuelle sur la sécurité de Netwrix : 68 % des organisations ont subi une cyberattaque au cours des 12 derniers mois

Enquête annuelle sur la sécurité de Netwrix : 68 % des organisations ont subi une cyberattaque au cours des 12 derniers mois

Apr 18, 2023

Frisco, TX

Les conséquences les plus courantes étaient des dépenses imprévues, la perte d'un avantage concurrentiel et une diminution des ventes.

Netwrix, un fournisseur de cybersécurité qui simplifie la sécurité des données, a annoncé aujourd'hui la sortie de son rapport annuel mondial 2023 Hybrid Security Trends Report. Il révèle que 68 % des organisations ont subi une cyberattaque connue au cours des 12 derniers mois. Près de 1 sur 6 (16 %) de ces organisations ont estimé les dommages financiers à au moins 50 000 $. De plus, 40 % des organisations piratées ont engagé des dépenses imprévues et 10 % ont subi d'autres conséquences graves, telles que la perte d'avantage concurrentiel, la baisse des ventes ou la perte de clients.

Pour atténuer le risque de perte financière due à une violation de données, les organisations choisissent souvent de souscrire une assurance cyber. En effet, l'étude a révélé que 44 % des organisations sont assurées et 15 % prévoient de souscrire une police dans les 12 prochains mois. Près de 1 sur 4 (22 %) des organisations avec une police ont dû améliorer leur posture de sécurité pour même être éligibles à la police.

Bien que l'assurance cyber ait de la valeur, il est essentiel de se rappeler qu'elle ne remplace pas une posture de sécurité solide. Après tout, même si un dédommagement d'assurance peut atténuer l'impact financier d'un incident de sécurité, aucune police ne peut restaurer les données, les opérations ou la réputation d'une organisation.

Dirk Schrader, VP de la Recherche en Sécurité chez Netwrix

L'enquête révèle également que les infrastructures sur site subissent plus de cyberattaques que le cloud. La différence la plus frappante concerne les attaques par rançongiciel et autres logiciels malveillants, qui ont été signalées par près de deux fois plus de répondants pour les environnements sur site (37 %) que pour le cloud (19 %).

Les environnements sur site sont plus vulnérables aux attaques que les systèmes logiciels en tant que service (SaaS) car ils ont souvent des privilèges étendus au niveau de l'infrastructure. Par exemple, les utilisateurs peuvent avoir des droits administratifs sur leurs ordinateurs et les comptes de service ont souvent des droits élevés. Les acteurs malveillants peuvent abuser de ces privilèges permanents pour propager rapidement des logiciels malveillants à travers les systèmes sur site.

Dmitry Sotnikov, VP de la Gestion de Produit chez Netwrix

Parmi les autres résultats de l'enquête, on peut citer :

  • 81 % des organisations utilisent maintenant au moins un environnement cloud et plus d'un tiers (37 %) des autres prévoient d'adopter des technologies cloud dans les 12 mois.
  • Le phishing est le vecteur d'attaque le plus courant : 73 % des répondants ont subi ce type de cyberattaque sur site et 58 % l'ont expérimenté dans le cloud.
  • Les attaques par compromission de compte dans le cloud continuent de s'intensifier, avec 39 % des répondants les signalant en 2023 par rapport à 31 % en 2022 et seulement 16 % en 2020.
  • Le risque associé aux employés d'une organisation était la principale préoccupation en matière de sécurité des données, cité par 58 % des répondants.
  • Les trois principales priorités informatiques pour 2023 sont restées les mêmes depuis 2019 : la sécurité des données, la sécurité du réseau et la formation en cybersécurité.

Le sous-effectif des équipes informatiques est le plus grand défi pour garantir la sécurité des données, cité par la moitié des répondants. Par conséquent, il est crucial de construire une architecture de sécurité qui réduit la charge de travail pour les professionnels de l'IT et de la sécurité. Automatiser les tâches routinières, choisir des produits de sécurité matures qui produisent moins d'alertes de faux positifs et s'appuyer sur un groupe restreint de fournisseurs de confiance qui disposent d'un portefeuille étendu et d'une équipe de support unifiée peut aider à atténuer la pénurie de personnel de sécurité.

Dmitry Sotnikov, VP of Product Management chez Netwrix

Partager sur