État des lieux de la cybersécurité : Les principales mesures que les entreprises doivent prendre

Nombreux sont les collaborateurs passés en télétravail, créant ainsi de nouvelles failles de sécurité, pas toujours prévues ou prévisibles. Fabrice Le Page, de bitdefender, nous parle des mesures à adopter pour bien se protéger.

Nous traversons actuellement une pandémie qui a poussé de nombreuses petites et moyennes entreprises de différents secteurs à faire travailler certains de leurs employés, si ce n’est tous, depuis chez eux, en dehors du réseau sécurisé de leur entreprise. Faute d’une protection adaptée, les endpoints de ces employés, leurs ordinateurs portables, leurs messageries et même leurs appareils mobiles pourraient facilement être piratés. Bien évidemment, même les serveurs d’entreprise et les postes de travail physiques au sein du périmètre de sécurité de l’entreprise sont vulnérables aux attaques. Le spam, le phishing, les chevaux de Troie ou les attaques DDoS ne sont que quelques cybermenaces pouvant entraîner des pertes de données, d’argent, et/ou de réputation.

Mettre en place des stratégies de cybersécurité pour encadrer le personnel et leur comportement vis-à-vis des technologies implique de créer un ensemble de règles et de règlements au sein de de l’entreprise, d’en identifier les assets et les potentielles menaces pesant sur ceux-ci, et de définir comment les protéger contre les cyber menaces et comment réagir à ces situations le cas échéant. Une bonne stratégie de cybersécurité permet aux départements en charge de la sécurité de l’information de localiser les processus et infrastructures qui ne la respectent pas et ainsi de pouvoir corriger les problèmes. Les stratégies de sécurité doivent être tenues à jour par rapport aux derniers vecteurs de menaces, les derniers risques et les dernières exigences en matière de conformité. Une telle stratégie, pour être efficace, doit couvrir trois piliers fondamentaux : les technologies, les personnes et les processus. Elle doit traiter aussi bien la question de l’antimalware que celle de l’application des correctifs et fournir des informations sur la manière dont les employés peuvent utiliser l’infrastructure de l’entreprise.

Source : État des lieux de la cybersécurité : Les principales mesures que les entreprises doivent prendre

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.