X

News Partenaire

Conformité d’un hébergeur cloud au RGPD : des preuves techniques ?

A l’heure où le règlement général sur la protection des données va entrer en application, entreprises et administrations se demandent toujours comment procéder. Certaines décident d’y aller seules, d’autres se tournent vers des hébergeurs cloud pour les aider et les accompagner. Agarik assume ce rôle en mettant en avant son expertise en matière de sécurité.

Le CESIN rend public son 3ème baromètre annuel de la cybersécurité

Le Club des Experts de la Sécurité de l'Information et du Numérique (CESIN) vient de rendre public son 3ème baromètre annuel en collaboration avec l’institut Opinion Way. L’enquête a été répondu par 142 membres de l’organisation. Les résultats sont loin d’être rassurants.

Le questionnaire de cette troisième vague a étudié 4 grandes thématiques : l’évolution des cyberattaques, l’efficacité des solutions techniques, les perspectives pour l’avenir avec les enjeux de la transformation numérique, et enfin le RGPD avec son impact sur la gouvernance cyber dans les entreprises.

Sur le premier point, tous les répondants ont constaté une recrudescence du nombre des attaques et quasiment tous ont indiqué avoir été attaqué durant l’année (92 %). Un quart d’entre eux ont connu des incidences sur leur activité allant de la perte de chiffre d’affaires à des indisponibilités significatives des sites internet en passant par des arrêts de la production. 

Les ransomwares restent l’attaque la plus fréquente (73 %) et les entreprises interrogées ont dû faire face à une ou plusieurs demandes de rançon. 38 % ont subi une fraude externe et 30 % un vol d’information. 25% ont été touchées par des attaques en déni de service et 16 % par une défiguration de site web. Les vulnérabilités résiduelles permanentes et le social engineering sont en hausse avec plus d’une entreprise sur deux touchée.

Des solutions techniques en nombre élevé

Si les solutions de protection présentes sur le marché sont jugées efficaces, elles sont perçues comme pouvant s’améliorer par une meilleure adaptation aux besoins de l’entreprise (22 %) et à la fréquence des attaques (34 %). Le nombre d’outils mis en place reste élevé avec 12 solutions techniques par entreprise en moyenne. Autre tendance forte, la souscription aux cyber-assurances augmente (+14 %). 40 % des répondants disent avoir déjà souscrit et 15 autres pour cent sont sur le point de le faire. 22 % l’envisagent.

Le Cloud, un risque toujours présent

L’usage des environnements Cloud devient majoritaire avec 87 % des entreprises ayant répondu qui y stockent des données (Cloud public ou privé) et la confidentialité des données reste l’enjeu majeur pour la cybersécurité. 94 % des répondants pensent que cela nécessite des outils spécifiques. Le Shadow IT et la sécurisation de l’Internet des objets sont les deux autres thèmes importants relevés. 73 % des RSSI pensent que les salariés sont plutôt bien sensibilisés aux risques mais peu proactifs : 62 % des entreprises ont donc mis en place des procédures de vérification du respect des recommandations par les salariés.

RGPD : une opportunité

La mise en place du RGPD met à contribution les budgets et la charge de travail pour 89% des RSSI ayant répondu. Plus de la moitié d’entre eux ont cependant indiqué qu’ils n’ont pas fini leur projet pour être conforme et qu’ils ne seraient peut-être pas prêt pour la date fatidique du 25 mai prochain. Cependant 83 % considèrent le RGPD comme un réel moyen de renforcer la protection des données.

Un des rôles importants joués par le RGPD reste de faire évoluer la gouvernance autour des données. 71 % sont confiants sur la prise en compte des enjeux de la cybersécurité par le COMEX, et 63 % pensent que leur entreprise a la capacité de faire face aux cyber risques. 81 % déclarent vouloir acquérir de nouvelles solutions techniques, 64 % envisagent d’augmenter les budgets alloués à la protection et 62 % projettent d’accroître les effectifs liés. Des investissements qui font écho à la faible part du budget IT actuellement consacré à la sécurité, soit moins de 5 % pour 31 % des entreprises. D’autre part, pour 52 % des RSSI, la démarche de conformité au RGPD a déjà modifié la gouvernance de l’entreprise en matière de protection de l’information.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider


Google et les DSI

Google et les DSI

Malgré les condamnations en justice, les augmentations tarifaires, l’abandon de Google +… la firme de Mountain View aurait gagné du crédit auprès des DSI français. Depuis 2018, les contrats...

Blockchain

Blockchain

Si les premières applications exploitant des blockchains ont souvent été développées par des petites start-up innovantes, la fête est finie. Les géants de l’IT se bousculent sur un...

Informaticien « green »

Informaticien « green »

Savoir réduire l’impact environnemental de l’IT, mais aussi exploiter le digital pour faciliter la transition énergétique et de développement durable. Ces compétences sont de plus en plus...

RSS
Afficher tous les dossiers

SMARTPHONES PLIABLES : juste un truc de geeks ? - Toutes les nouveautés du MWC - La 5G en entreprise - Kit de survie en mobilité - La faillite du "10 nm" chez Intel - DaaS : la fièvre du "as a service" gagne le desktop - Identifier les bugs grâce à l'IA - Développeurs : les meilleures plates-formes pour le recrutement - Inner source : de nouvelles communautés open source...

 

BIG DATA : la maturité ! marché, technologies, retours d'expérience - L'informatique du Grand Débat - Google & les DSI : des armes de séduction fatales ? - Dataops ou quand les méthodes agiles rencontrent le Big Data - Entretien avec Luc Julia, co-créateur de Siri - Tests assistants vocaux avec écrans...

 

CYBER-RÉSILIENCE : une question d'anticipation - Tendances 2019 : Edge, SD-Wan, Cloud hybride, collaboratif, IA/deep learning, Blockchain, SaaS - 5G enjeux sécurité - Cloud chez soi : idée géniale ou idiote ? - Fin des mainframes ? - Langages les plus buggés - Véhicules autonomes : les débouchés pour les informaticiens...

 

Afficher tous les derniers numéros

L’Intelligence Artificielle promet de révolutionner la perception de la cybersécurité au coeur des entreprises, mais pas uniquement. Ce changement de paradigme engage, en effet, une redéfinition complète des règles du jeu pour les DSI et les RSSI, ainsi que l’ensemble des acteurs de la sécurité.


Lorsque l'on déploie des postes de travail, ils ont généralement tous la même configuration matérielle et logicielle (avec certaines spécificités selon les services). Mais on ne peut pas toujours tout prévoir et il arrive par exemple que de nouveaux programmes doivent être installés ou n’aient pas été prévus. L’accumulation de logiciels « lourds » est susceptible de provoquer des lenteurs significatives sur un PC allant jusqu’à l’extinction nette de l’application. Ce livre blanc explique comment optimiser les performances au travers de 5 conseils rapides à mettre en place.


Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Au cours de l'année 2018, VansonBourne a mené une enquête pour le compte de Nutanix afin de connaître les intentions des entreprises en matière d'adoption de clouds privés, hybrides et publics.

 


Pour gérer le risque informationnel et permettre à l'entreprise d'aller de l'avant, vous avez besoin d'une stratégie solide et d'un plan d'ordre en marche. RSA a développé ce livre blanc comme aide sur ces deux besoins. Il vous guide pas à pas pour mettre en place un programme de gestion des risques, basé sur des principes GRC éprouvés.


Tous les Livres Blancs
Derniers commentaires
Twitter a affiché d'excellents résultats trimestriels mardi 23 avril 2019, tandis que le président américain attaquait le réseau socialTwitter s'en envolé en Bourse mardi après des résultats en nette hausse mais s'est retrouvé attaqué par un Donald Trump réglant ses comptes avec le réseau social... sur Twitter, avant de finalement recevoir son patron à la Maison Blanche. [Lire la dépêche...]

Le logo du réseau social Twitter, le 23 mars 2018 Twitter a affiché une hausse de ses usagers quotidiens monétisables et présenté des résultats financiers solides au premier trimestre, au moment où le président américain Donald Trump se livrait à une attaque en règle contre le réseau social... sur Twitter. [Lire la dépêche...]

Au Sri Lanka, les autorités ont décidé de bloquer les réseaux sociaux après la vague d'attentats dimanche 21 avril 2019La décision des autorités sri-lankaises de bloquer les réseaux sociaux après la série d'attentats meurtriers de dimanche illustre la méfiance envers ces plateformes mais certains pointent une atteinte à la liberté d'expression et à l'accès à l'information. [Lire la dépêche...]

Tesla, l'entreprise de voitures électriques, veut lancer une plateforme de réservation de voitures autonomes en 2020 Elon Musk, le patron fondateur de Tesla, a annoncé lundi que le constructeur de voitures électriques avait l'intention de proposer une plateforme de réservation de voitures autonomes en 2020.  [Lire la dépêche...]

Samsung présente son modèle pliable Galaxy Fold à San Francisco, le 20 février 2019Samsung a dû se résoudre lundi à repousser la sortie de son smartphone pliable Fold pour des problèmes d'écran, un nouveau coup dur dont les conséquences restent à déterminer, trois ans après le fiasco des batteries explosives du Galaxy Note 7. [Lire la dépêche...]

Samsung présente son modèle pliable Galaxy Fold à San Francisco, le 20 février 2019Le premier fabricant de smartphones, le sud-coréen Samsung, a annoncé lundi le report du lancement de son modèle pliable Galaxy Fold après que des journalistes américains se sont plaints de graves problèmes d'écrans défectueux. [Lire la dépêche...]

Suppression du compte Facebook du blogueur ultranationnaliste breton Boris Le Lay, condamné à plusieurs reprises pour racismeLe compte Facebook du blogueur ultranationnaliste breton Boris Le Lay, condamné à plusieurs reprises pour racisme, a été supprimé, a-t-on appris samedi auprès de Facebook. [Lire la dépêche...]

Un véhicule autonome Toyota e-Calm 01, au salon de l'automobile de Shanghai, le 17 avril 2019Entre subventions et quotas, la Chine domine le décollage mondial de la voiture électrique et force tous les constructeurs à accélérer l'électrification de leur gamme -- tandis que d'audacieuses start-up chinoises se préparent déjà à brancher leurs modèles en Europe. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

F8

F8 F8

Conférence développeurs Facebook au McEnery Convention Center de San Jose (Californie) les 30 avril et 1er mai 2019. Organisé par Facebook.

BUILD

L'événement annuel développeurs Microsoft se tient au Washington State Convention Center de Seattle (WA, USA) du 6 au 8 mai 2019. Organisé par Microsoft.

GOOGLE I/O

Google reçoit sa communauté de développeurs pour 3 jours de keynotes et ateliers du 7 au 9 mai 2019 au Shoreline Amphitheatre de Mountain View près de son siège social en Californie. Organisé par Google.

VIVA TECHNOLOGY

Pour sa 4ème édition, Viva Technology, salon de l'innovation et de la croissance des start-up, se tient du 16 au 18 mai 2019 à Paris (Paris Expo, porte de Versailles). Organisé par Publicis et Les Echos.

READY FOR IT

La première édition de Ready For IT se déroule du 20 au 22 mai 2019 à Monaco (Grimaldi Forum) : conférences, keynotes, ateliers et rendez-vous one-to-one. Organisé par DG Consultants.

COMPUTEX

Plus grand événement IT de la zone Asie du Sud-Est, Computex couplé avec InnoVEX se tient à Taipei du 28 mai au 1er juin 2019. Organisé par Taitra.

WWDC

Conférence développeurs d'Apple, la WWDC19 se tiendra du 3 au 7 juin 2019 à San José (McEnery Convention Center) en Californie. Organisée par Apple.
RSS
Voir tout l'AgendaIT