Bilan Magazine

Magazine des actualités et des tendances

Cybersécurité : 94% des professionnels satisfaits mais conscients des failles à corriger

Une étude mondiale menée par Kaspersky révèle un paradoxe intéressant dans le secteur de la cybersécurité : si la grande majorité des professionnels se dit satisfaite de leur protection actuelle, ils reconnaissent néanmoins l’existence de nombreuses zones d’amélioration. Plus d’un expert sur quatre estime même que des mises à jour significatives sont nécessaires.

Un niveau de satisfaction élevé mais une marge de progression reconnue

L’étude intitulée « Improving Resilience: Cybersecurity through System Immunity » examine la manière dont les entreprises gèrent actuellement leur sécurité informatique et se préparent aux défis futurs. Cette recherche a interrogé 850 professionnels IT responsables de la cybersécurité dans de grandes entreprises situées en Europe, sur le continent américain, dans la zone APAC, en Russie et au Moyen-Orient.

Les résultats montrent que 94% des experts se déclarent « satisfaits » voire « extrêmement satisfaits » de leur protection actuelle. Toutefois, cette satisfaction n’exclut pas le désir de renforcer les défenses. Seuls 6% des répondants se disent insatisfaits de leurs mesures de cybersécurité, mais la majorité reconnaît tout de même la nécessité d’améliorations concrètes. Plus précisément, 76% estiment qu’il existe « quelques » ou « plusieurs » domaines perfectibles, tandis que 22% plaident pour des mises à jour majeures.

Les points faibles les plus fréquents des systèmes de sécurité

Interrogés sur les aspects les plus vulnérables de leurs systèmes de cybersécurité, les professionnels ont mis en évidence plusieurs défis opérationnels et techniques majeurs :

Les processus chronophages et le manque de proactivité

Les problèmes les plus fréquemment cités sont :

  • Les processus manuels trop longs (30%) : cette dépendance entraîne une augmentation des coûts opérationnels et des retards dans l’identification et la réponse aux menaces
  • Une protection réactive sans capacités de détection proactive (29%) : l’absence de détection anticipée réduit considérablement la capacité à prévenir les violations avant qu’elles ne surviennent
  • Le manque de personnel qualifié (27%)
  • La complexité liée à la gestion de solutions hétérogènes (23%)

La fragmentation des outils : un enjeu crucial

L’un des problèmes les plus critiques identifiés concerne la gestion d’une multitude de solutions de cybersécurité disparates. Cette fragmentation génère des lacunes dans la couverture, des erreurs de configuration et un risque accru de négligences opérationnelles. Les équipes de sécurité peinent à maintenir une défense intégrée et efficace sur des systèmes différents. Ce manque de cohésion entre les outils ralentit les temps de réponse et augmente la probabilité que des vulnérabilités passent inaperçues, compromettant ainsi la posture de sécurité globale de l’entreprise.

Autres vulnérabilités significatives

Parmi les autres faiblesses critiques relevées figurent :

  • Le risque élevé d’effondrement du système en cas de violation (22%)
  • La complexité des environnements IT/OT (21%)
  • La présence d’informations obsolètes sur les menaces (20%)
  • La « fatigue des alertes » ou surcharge de notifications (18%)
  • L’efficacité insuffisante des solutions de sécurité actuellement déployées (17%)

Ces constats soulignent le besoin urgent d’outils de sécurité plus simplifiés et intelligents, capables de traiter ces vulnérabilités de manière plus performante.

Les recommandations des experts Kaspersky

Pour assurer une protection complète de l’ensemble des actifs et processus métiers, les experts de Kaspersky préconisent trois axes d’amélioration :

1. Privilégier des solutions centralisées et automatisées Grâce à leur capacité d’agréger et de corréler les données provenant de sources multiples au sein d’une plateforme unique, et à l’utilisation de technologies basées sur l’apprentissage automatique, ces solutions permettent une détection efficace des menaces et une réponse rapide et automatisée.

2. Offrir une visibilité approfondie sur les menaces Certaines solutions de cybersécurité fournissent une vue d’ensemble complète, concrète et en temps réel sur l’intégralité du cycle de gestion des incidents, aidant ainsi les équipes à détecter rapidement les risques informatiques.

3. Adopter des approches « secure-by-design » Il est recommandé de compléter la cybersécurité traditionnelle par des approches intégrant la sécurité dès la conception, en développant des solutions protégées au niveau de l’architecture et du code.

L’avis de l’expert

« De plus en plus d’entreprises comprennent que les défis modernes exigent non seulement une protection robuste, mais aussi une stratégie de cybersécurité proactive et cohérente qui renforce chaque aspect de leur environnement numérique contre d’éventuelles violations. Il est donc essentiel que les organisations adoptent une approche transformative, en intégrant des renseignements avancés sur les menaces, des processus rationalisés et en déployant des solutions fiables et complètes pour protéger leurs actifs, tout en garantissant la continuité opérationnelle et la confiance des clients », déclare Alexander Kostyuchenko, responsable de la gamme de produits Technology Solutions chez Kaspersky.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

Bilan Magazine