cybersécurité

Sécuriser la chaîne d’approvisionnement devient une priorité

Comme vous le savez, la menace cyber a repris de l’élan en 2022, poussant les équipes de sécurité sur tous les fronts pour maintenir l’intégrité de leur entreprise. En ligne de mire des acteurs de la menace : la chaîne d’approvisionnement.

Tribune – Selon le rapport State of the Phish 2023 de Proofpoint, 63 % des entreprises françaises sondées ont subi une cyberattaque provenant de leur chaîne d’approvisionnement l’année dernière. Une tendance qui ne devrait pas faiblir dans les prochains mois, représentant même une des menaces les plus importantes pour 32 % des responsables de sécurité.

Par ailleurs, la dernière analyse de Proofpoint sur le risque grandissant qui pèse sur les PME, révèle notamment que les cybercriminels exploiteraient les vulnérabilités des fournisseurs de services de sécurité (MSSP) régionaux dont les mesures de protection sont moins efficaces, pour pénétrer plus aisément la chaîne d’approvisionnement.

Les acteurs de la menace ont compris que les prestataires et partenaires externes pouvaient être la clé de voute pour compromettre l’intégralité d’une organisation, si bien que prévenir le risque interne n’est donc plus suffisant. Pour se protéger, les entreprises doivent briser la chaîne d’attaque au plus tôt et protéger le vecteur d’entrée principal des cybercriminels : les courriels.

Loïc Guezo, Responsable de la stratégie sécurité chez Proofpoint, explique :

« POUR LES CYBERCRIMINELS, LA CHAÎNE D’APPROVISIONNEMENT REPRÉSENTE DE MULTIPLES PORTES D’ENTRÉE POUR ATTEINDRE LEUR CIBLE, AUGMENTANT LE SPECTRE DES ORGANISATIONS POUVANT ÊTRE UTILISÉES POUR DES ATTAQUES. POUR LES ENTREPRISES IL EST ENCORE PLUS DIFFICILE DE SE PROTÉGER DE CE NOUVEAU VECTEUR, CAR LES MENACES PROVENANT DE PARTENAIRES EXTERNES, APRÈS USURPATION D’IDENTITÉ OU COMPROMISSION DE COMPTE, SONT QUASIMENT INDÉTECTABLES. MÊME PAR UN EMPLOYÉ SENSIBILISÉ AUX RISQUES D’ATTAQUES PAR HAMEÇONNAGE. CES ORGANISATIONS DOIVENT DONC ÊTRE EN MESURE D’IDENTIFIER LES PERSONNES À PROTÉGER, MAIS ÉGALEMENT DE CONTRÔLER LES ENTITÉS AVEC LESQUELLES ELLES COLLABORENT EN PERMANENCE AFIN D’ASSURER UNE COMMUNICATION DE CONFIANCE AVEC CHACUN D’ENTRE ELLES. CETTE SÉCURISATION EST CRUCIALE AUJOURD’HUI POUR ÉVITER QU’UNE ATTAQUE N’ATTEIGNE UN EMPLOYÉ ET SE PROPAGE À L’ENSEMBLE DE LA CHAÎNE DE VALEUR DE L’ENTREPRISE. »

Si, 77 % des RSSI français déclarent aujourd’hui avoir mis en place des contrôles adéquats pour atténuer le risque lié à la chaîne d’approvisionnement, l’intensification de la menace pourrait rapidement rendre ces procédures insuffisantes. C’est pourquoi la prévention et la sécurisation des points d’entrées sont primordiales pour ne pas faire face à des pertes de données massives.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.