Cybersécurité

Sécuriser la chaîne d’approvisionnement devient une priorité

Comme vous le savez, la menace cyber a repris de l’élan en 2022, poussant les équipes de sécurité sur tous les fronts pour maintenir l’intégrité de leur entreprise. En ligne de mire des acteurs de la menace : la chaîne d’approvisionnement.

Tribune – Selon le rapport State of the Phish 2023 de Proofpoint, 63 % des entreprises françaises sondées ont subi une cyberattaque provenant de leur chaîne d’approvisionnement l’année dernière. Une tendance qui ne devrait pas faiblir dans les prochains mois, représentant même une des menaces les plus importantes pour 32 % des responsables de sécurité.

Par ailleurs, la dernière analyse de Proofpoint sur le risque grandissant qui pèse sur les PME, révèle notamment que les cybercriminels exploiteraient les vulnérabilités des fournisseurs de services de sécurité (MSSP) régionaux dont les mesures de protection sont moins efficaces, pour pénétrer plus aisément la chaîne d’approvisionnement.

Les acteurs de la menace ont compris que les prestataires et partenaires externes pouvaient être la clé de voute pour compromettre l’intégralité d’une organisation, si bien que prévenir le risque interne n’est donc plus suffisant. Pour se protéger, les entreprises doivent briser la chaîne d’attaque au plus tôt et protéger le vecteur d’entrée principal des cybercriminels : les courriels.

Loïc Guezo, Responsable de la stratégie sécurité chez Proofpoint, explique :

« POUR LES CYBERCRIMINELS, LA CHAÎNE D’APPROVISIONNEMENT REPRÉSENTE DE MULTIPLES PORTES D’ENTRÉE POUR ATTEINDRE LEUR CIBLE, AUGMENTANT LE SPECTRE DES ORGANISATIONS POUVANT ÊTRE UTILISÉES POUR DES ATTAQUES. POUR LES ENTREPRISES IL EST ENCORE PLUS DIFFICILE DE SE PROTÉGER DE CE NOUVEAU VECTEUR, CAR LES MENACES PROVENANT DE PARTENAIRES EXTERNES, APRÈS USURPATION D’IDENTITÉ OU COMPROMISSION DE COMPTE, SONT QUASIMENT INDÉTECTABLES. MÊME PAR UN EMPLOYÉ SENSIBILISÉ AUX RISQUES D’ATTAQUES PAR HAMEÇONNAGE. CES ORGANISATIONS DOIVENT DONC ÊTRE EN MESURE D’IDENTIFIER LES PERSONNES À PROTÉGER, MAIS ÉGALEMENT DE CONTRÔLER LES ENTITÉS AVEC LESQUELLES ELLES COLLABORENT EN PERMANENCE AFIN D’ASSURER UNE COMMUNICATION DE CONFIANCE AVEC CHACUN D’ENTRE ELLES. CETTE SÉCURISATION EST CRUCIALE AUJOURD’HUI POUR ÉVITER QU’UNE ATTAQUE N’ATTEIGNE UN EMPLOYÉ ET SE PROPAGE À L’ENSEMBLE DE LA CHAÎNE DE VALEUR DE L’ENTREPRISE. »

Si, 77 % des RSSI français déclarent aujourd’hui avoir mis en place des contrôles adéquats pour atténuer le risque lié à la chaîne d’approvisionnement, l’intensification de la menace pourrait rapidement rendre ces procédures insuffisantes. C’est pourquoi la prévention et la sécurisation des points d’entrées sont primordiales pour ne pas faire face à des pertes de données massives.

Source

Veille-cyber

Recent Posts

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

14 heures ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

14 heures ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

16 heures ago

Panorama des menaces cyber en 2025

Panorama des menaces cyber en 2025 : Implications pour les entreprises françaises à l'ère de…

2 jours ago

Risques émergents de l’Intelligence Artificielle

Introduction L'adoption croissante des technologies d'intelligence artificielle dans le secteur de la santé offre des…

1 semaine ago

Cybersécurité et IA en santé : enjeux stratégiques pour les DSI d’établissements de soins

La révolution IA dans le secteur de la santé : nouveaux défis de cybersécurité La…

1 semaine ago

This website uses cookies.