L’erreur est humaine, mais elle peut vous couter cher.

L’erreur est humaine, mais elle peut vous couter cher.

Photo gratuite employé de bureau tenant sa tête tout en regardant la caméra au bureau.

Alors que les cyberattaques sont de plus en plus sophistiquées et difficiles à détecter, certaines organisations n’ont toujours pas conscience de la menace qui pèse sur leur entreprise. La menace ne relève pas seulement du nombre d’équipements que vous possédez pour vous protéger, mais elle relève également du niveau de connaissance de vos collaborateurs en termes de cybersécurité.

IBM a récemment recensé que 90% des cyberattaques détectées sont arrivées à cause d’une erreur humaine. Ces erreurs sont diverses : le clic sur un lien dans un email d’hameçonnage, l’activation d’un virus, la visite d’un site internet dangereux, le partage de données confidentielles en ligne, etc.

L’humain peut commettre un grand nombre d’erreurs, aussi futiles qu’elles puissent paraître. Par exemple, si cliquer sur un lien vous semble anodin, détrompez-vous ! Cette action (dans le meilleur des cas et encore), peut vous conduire vers une fausse page, très bien réalisée, d’un service que vous utilisez quotidiennement et qui vous invite à entrer vos identifiants ; pire, le lien peut vous télécharger automatiquement un virus sur votre appareil, sans que vous vous en aperceviez. Il en est de même que d’ouvrir une pièce jointe ou de cliquer sur une image.

Malheureusement, un bon nombre d’employés ne savent pas que derrière un lien ou une photo, un virus peut s’y cacher.

Selon diverses études, de nombreuses entreprises se sentent menacées par l’ignorance de leurs salariés. Par exemple, l’ENISA annonce que 71% des organisations ont déjà subi la propagation d’un logiciel malveillant entre ses collaborateurs.

Y avez-vous réfléchi ? Combien d’entre eux connaissent l’existence de ces faux emails de phishing, du danger des liens et pièces jointes ; combien savent les reconnaître, ou encore, combien utilisent un mot de passe différent pour chacun des outils qu’il utilise ?

Mais ce n’est pas tout ! En plus de ne pas être informés sur le sujet, le télétravail se développe en entreprise et accroît les risques de négligences sur la sécurité, en même temps que la surface d’attaque augmente.

Selon le cabinet Deloitte, 25% des employés en télétravail ont subi plus de cyberattaques qu’auparavant. Le moyen le plus utilisé est le ransomware, mais il ne faut pas négliger les attaques de mots de passe qui ont également eu leur part de responsabilité auprès des télétravailleurs.

Attention, le risque ne se limite pas qu’aux salariés actifs, car 12% des incidents sécurités proviennent d’un employé inactif. Dans ce cas également, ces incidents proviennent de la négligence de l’humain concernant la suppression des accès des anciens collaborateurs.

Enfin, le risque peut également se trouver en dehors de votre entreprise, notamment avec les fournisseurs et les partenaires qui représentent 15% des risques.

Fort heureusement, il existe plusieurs solutions pour repérer les emails de phishing, savoir comment réagir lorsqu’on en reçoit un, limiter les risques de piratages, etc. La meilleure des solutions sur ce point reste de former les utilisateurs sur les nombreux risques existant et les moyens de les éviter.

Contactez-nous pour analyser votre niveau de sécurité et prendre en main des aujourd’hui le sort de votre entreprise.

Image Source : Freepik

L'expertise globale pour simplifier télécommunication et informatique pour les professionnels.
Depuis 2001, le groupe Plein Sud vous propose du conseil en informatique et téléphonie mobile et fixe, des offres opérateurs, des prestations auprès des entreprises, TPE et PME de tous les secteurs d’activité.
Envoyer
Envoyer