cybersécurité

Le secteur de l’éducation peine à sécuriser son cloud

Selon une étude, presque la moitié des établissements d’enseignement ont subi une cyberattaque visant leur infrastructure cloud en 2022.

Le « 2022 Cloud Security Report »de Netwrix (spécialisé dans la protection des données sensibles) précise que près d’un quart de ces établissements ayant été victimes d’une attaque informatique ont connu des dépenses imprévues pour combler les lacunes en matière de sécurité.

42 % d’entre eux ont subi des attaques de compromission de compte en 2022, contre 31 % en moyenne pour les autres secteurs sondés. Et dans la majorité des, le phishing est la technique la plus utilisée, comme c’est lme cas depuis des années.

Ce constat est d’autant plus inquiétant que 83 % des établissements d’enseignement ont confirmé qu’ils conservaient des données sensibles dans le cloud.

ace au partage constant de ces informations par les enseignants et les étudiants, les établissements sont davantage concernés par les menaces internes que les autres secteurs. 48 % des répondants dans l’éducation considèrent que les risques de cybersécurité liés à leurs propres employés constituent les risques les plus importants.

«Sans une visibilité suffisante pour savoir qui a accès aux données sensibles, ainsi que quand et comment elles sont utilisées, les équipes IT ne seront pas en mesure d’atténuer de manière proactive la surexposition des données ni de repérer les comportements suspects dans le cloud », indique Dirk Schrader, VP of security research chez Netwrix.

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.