Cybersécurité

L’authentification moderne et résistante au phishing, garante de la protection des données

À l’occasion de la 18ème Journée internationale de la protection des données, célébrée chaque année le 28 janvier, Fabrice de Vésian, Sales Manager France chez Yubico, explique comment les organisations et les particuliers peuvent améliorer leurs pratiques en matière de sécurité des données grâce à l’authentification sans mot de passe. Tribune.

« Le phishing reste la méthode d’attaque la plus répandue en raison de son coût relativement faible et de son taux de réussite élevé, et les progrès de l’IA ne font désormais qu’accentuer ce problème. Malheureusement, les organisations ne font pas assez pour mettre à niveau les outils et les méthodes de cybersécurité utilisés pour protéger leur personnel et leurs clients. Alors que le taux d’attaques sophistiquées par phishing continue d’augmenter, la Journée de la protection des données met en évidence le besoin critique d’une authentification moderne et résistante à ces attaques pour rester en sécurité, aussi bien de la part des entreprises que des particuliers.

Il est clair que les noms d’utilisateurs et les mots de passe traditionnels ne suffisent plus à assurer la sécurité des données, mais ils restent malheureusement l’une des formes d’authentification les plus utilisées dans le monde au sein des entreprises. Ceci expose non seulement les données personnelles des employés à des tentatives de phishing, mais aussi celles de l’organisation. Cela peut entraîner d’importants dommages financiers et de réputation.

L’authentification de base par nom d’utilisateur et mot de passe est trop facile à contourner pour les cybercriminels, ce qui permet un accès non autorisé aux comptes en ligne et aux données personnelles. Une fois le mot de passe volé, ils peuvent passer outre de nombreuses formes d’authentification multi-facteur (MFA), telles que les codes de passe à usage unique (OTP) par SMS. De même, l’authentification basée sur une application mobile reste une méthode faillible. Elle apporte en effet un certain nombre de contraintes sur les organisations et les utilisateurs qui doivent changer régulièrement leur mot de passe malgré tout, espérer avoir du réseau et de la batterie, et ajoute beaucoup plus d’étapes qu’une authentification sans mot de passe.

Source

Besoin d’un accompagnement ? Choisissez Probe IT Cybersécurité

Veille-cyber

Recent Posts

Panorama des menaces cyber en 2025

Panorama des menaces cyber en 2025 : Implications pour les entreprises françaises à l'ère de…

6 jours ago

Risques émergents de l’Intelligence Artificielle

Introduction L'adoption croissante des technologies d'intelligence artificielle dans le secteur de la santé offre des…

1 semaine ago

Cybersécurité et IA en santé : enjeux stratégiques pour les DSI d’établissements de soins

La révolution IA dans le secteur de la santé : nouveaux défis de cybersécurité La…

1 semaine ago

Sécurité des PME : échapper à l’enfer des questionnaires de sécurité

En tant que PME sous-traitante de grands groupes, vous connaissez trop bien ce scénario :…

2 semaines ago

Votre entreprise a été cyberattaquée : pourquoi la technologie seule ne vous sauvera pas

Votre entreprise vient de subir une cyberattaque. Dans le feu de l'action, vous avez mobilisé…

2 semaines ago

Mieux connaitre vos faiblesses pour mieux vous protéger

"Mais concrètement, à quoi sert un scanner de vulnérabilité pour une entreprise comme la nôtre?"…

2 semaines ago

This website uses cookies.