Le salarié, maillon faible de l’attaque informatique dans l’entreprise
Près d’une entreprise sur deux a subi au moins une cyberattaque significative l’an dernier, avec des conséquences parfois importantes sur l’activité, la clientèle ou la réputation. Or, les comportements à risques des salariés restent largement répandus.
On pourrait faire un parallèle avec la pratique sportive. Tout le monde sait que faire du sport, c’est bon pour la santé, mais s’y mettre régulièrement et changer de routine, c’est plus compliqué. En matière de sécurité informatique, c’est un peu pareil. Sur le papier, presque tous les salariés sont d’accord pour dire que la cybersécurité en entreprise, c’est l’affaire de tous. Pourtant, une partie d’entre eux décrivent toujours des pratiques à risques. C’est ce qui ressort d’une étude réalisée par Opinionway pour Lockself, auprès de 1.300 actifs disposant d’un ordinateur de bureau.
Tarder à mettre à jour ses logiciels
Par exemple, utiliser son ordinateur professionnel pour des travaux personnels : aller sur des sites commerçants pas très sécurisés, cliquer sur un lien et faire entrer potentiellement un virus dans son système informatique, etc. 49% des salariés disent le faire souvent ou de temps en temps. Autres points faibles : garder le même identifiant de connexion pour plusieurs comptes professionnels, partager ses mots de passe avec ses collègues, tarder à mettre à jour ses logiciels, ou partager des documents professionnels en utilisant des services personnels comme WeTransfer.
Ce site d'expédition en masse est bien pratique quand sa messagerie professionnelle bloque les envois volumineux. Mais c’est formellement déconseillé, pour Pierre Randget, directeur des opérations chez Lockself. Ce site n’est pas chiffré, il y a un risque d’interception et de vols de données. C’est un gros sujet, dit-il, dans les entreprises, d'autant que 61% des salariés affirment utiliser ce type de service.
La moitié des salariés n'a pas été formée
La quasi-totalité des salariés interrogés affirme savoir reconnaître un mail d’hameçonnage. Pourtant, près de la moitié indique cliquer sur des liens douteux dans leurs e-mails professionnels. Le phishing reste le vecteur dominant des attaques cyber, selon le dernier baromètre de la cybersécurité des entreprises du Cesin (un club réunissant des responsables de la cybersécurité venant d’entreprises de tous secteurs d’activité et d’administrations).
Pour lutter contre les mauvaises habitudes, les entreprises doivent sensibiliser plus fortement toutes les parties prenantes. 46% des salariés affirment n’avoir jamais été formés aux risques cyber. Un chiffre qui grimpe à 68% dans les entreprises de moins de 20 salariés.
À regarder
-
Tempête Benjamin : des rafales de vent jusqu'à 161 km/h en Seine-Maritime
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
La lutte sans relâche contre les chauffards
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter