enquête 2018 sur les tendances marché - sailpoint...l’enquête sailpoint 2018 sur les tendances...

13
Trouver le bon équilibre entre efficacité et sécurité au sein des entreprises modernes www.sailpoint.com/fr Enquête 2018 sur les tendances marché

Upload: others

Post on 20-Feb-2021

0 views

Category:

Documents


0 download

TRANSCRIPT

  • Trouver le bon équilibre entre efficacité et sécurité au seindes entreprises modernes

    www.sailpoint.com/fr

    Enquête 2018 sur lestendances marché

  • Enquête 2018 sur les tendances du marché 2

    Alors que les violations de données continuent de faire tous les jours les gros titres, les équipes informatiques s’efforcent de sécuriser leurs entreprises et de fournir aux employés les ressources dont ils ont besoin pour travailler efficacement. Ce défi devient encore plus difficile à relever lorsqu’on prend en compte la transformation numérique rapide que connaissent aujourd’hui les entreprises. L’explosion du nombre d’utilisateurs et des applications utilisées au sein d’une entreprise, la migration vers le Cloud, la création quotidienne d’énormes quantités de données et les nouvelles technologies sont autant de contraintes pour les entreprises.

    L’enquête SailPoint 2018 sur les tendances du marché a permis de constater que, parmi tous les changements subis par le monde de l’entreprise (la transformation numérique est en tête de liste pour la plupart des entreprises), la manière dont les individus abordent la sécurité n’a pas changé radicalement. Ils continuent d’avoir de mauvaises habitudes en matière de sécurité tant en entreprise qu’au niveau personnelle, et même, certaines personnes se positionnent activement contre le département informatique justifiant un frein à leur efficacité. Et la situation se complique encore davantage avec le développement de nouvelles menaces comme les software-bots.

    Chacun de ces facteurs– la persistance de mauvais choix en matière de sécurité, les tensions entre l’IT et les utilisateurs ainsi que les nouvelles menaces – conduisent les entreprises à devoir faire face à trois nouveaux défis dans la gouvernance des identités, couvrant les utilisateurs, les applications et les données. Ainsi, les entreprises doivent adopter une stratégie complète de gouvernance des identités qui sécurise l’intégralité de l’entreprise d’aujourd’hui : peu importe alors le nombre ou le type d’utilisateurs concernés, les applications déployées ou leur emplacement, et le type ou le lieu de stockage des données.

    Résumé

  • 3Enquête 2018 sur les tendances marché

    L’enquête SailPoint 2018 sur les tendances du marché fournit une référence mondiale sur la façon dont les employés affrontent les défis posés par la conformité et la sécurité. L’entreprise a demandé à la firme d’enquêtes indépendante Vanson Bourne d’interroger 1 600 employés auprès d’entreprises privées employant au moins 1 000 personnes en Australie, en France, en Allemagne, en Italie, en Espagne, au Royaume-Uni et aux États-Unis.

    Répartition des personnes interrogées

    Secteur :Vente au détail/Services clients 23 %Finance/Assurances 16 %Secteur public 16 %Informatique et télécommunications 15 %Fabrication/Bâtiment 15 %Énergie, Pétrole/Gaz et Services publics 5 %Autres 10 %

    Taille de l’entreprise :1 000 à 4 999 35 %5 000 à 9 999 16 %+ 10 000 49 %

    Pays :États-Unis 400 Royaume-Uni 200 Allemagne 200 France 200 Italie 200 Espagne 200 Australie 200

    Âge :18 à 25 7 % 26 à 35 25 % 36 à 45 25 % 46 à 55 23 % Plus de 55 20 %

    Méthodologie de recherche

  • 4Enquête 2018 sur les tendances marché

    Les mauvaises habitudes des utilisateurs persistent : Malgré les risques, de nombreux employés n’adoptent toujours pas les meilleures pratiques en matière de cybersécurité, et dans certains cas, non seulement les mauvaises habitudes persistent, mais augmentent.

    • 3 personnes interrogées sur 4 (75 %) réutilisent leurs mots de passe dans différents comptes. Il s’agit d’une pratique qui devient de plus en plus fréquente avec le temps. En 2014, seuls 56 % ont avoué réutiliser leurs mots de passe.

    • Presque la moitié (47 %) des personnes interrogées reproduisent leurs mots de passe dans leurs comptes professionnels et personnels.

    • 1 personne interrogée sur 5 (23 %) change ses mots de passe professionnels au maximum 2 fois par an. Cela est considérablement mieux que pour les comptes personnels, où, en revanche, plus de 2 tiers (67 %) des personnes interrogées changent leurs mots de passe aussi peu fréquemment.

    • Environ 1 personne interrogée sur 7 (15 %) envisage de vendre ses mots de passe professionnels à un tiers.

    Augmentation des frictions entre l’IT et le Business : La frustration ressentie par les employés entraîne des problèmes de sécurité puisque les employés cherchent des manières de contourner les politiques de sécurité en place.

    • Plus de la moitié (55 %) des personnes interrogées ont déclaré que leur département informatique pouvait être une source de contraintes au sein de leur entreprise.

    • Environ 1 personne interrogée sur 3 (31 %) affirme qu’elle-même (ou l’un de ses collègues) a acheté et/ou déployé un logiciel sans l’aide du département informatique, une augmentation de 11 % au cours des 4 dernières années.

    • Si les personnes interrogées avaient des raisons de croire qu’ils avaient été piratés, 13 % n’en auraient pas informé le département informatique immédiatement, aggravant potentiellement une situation déjà problématique.

    • 49 % des personnes interrogées blâmeraient en réalité le département informatique en cas de cyberattaque suite au piratage d’un employé.

    Conclusions principales

    suite >>

  • 5Enquête 2018 sur les tendances marché

    Émergence de nouvelles dynamiques de menaces : Avec les changements rapides engendrés par la transformation numérique, les mauvaises habitudes en matière de cybersécurité doivent être corrigées avant que de nouvelles technologies créent encore plus de points d’exposition pour les entreprises. C’est une situation difficile, car les employés restent centrés sur eux-mêmes.

    • Un peu moins de la moitié (48 %) des personnes interrogées utilisent déjà des chatbots AI ou des assistants personnels sous quelque forme que ce soit, ou bien ont l’intention d’en utiliser un, avec plus de 1 personne sur 10 (13 %) qui en utilise un sur son lieu de travail pour accroître son efficacité.

    • Les règlements, tels que le règlement général sur la protection des données (RGPD), sont relativement nouveaux, mais ils sont en grande partie inconnus de la plupart des utilisateurs : 66 % des personnes interrogées ne savent pas ce qu’est le RGPD ou ce qu’il implique, et encore moins (63 %) croient que chaque employé joue un rôle en matière de conformité.

    • En termes simples, les personnes ne voient que leurs propres intérêts. 44 % des personnes interrogées préfèrent que les informations personnelles des clients de leur entreprise soient piratées, plutôt que leurs propres informations.

  • 6Enquête 2018 sur les tendances marché

    Face aux changements importants et constants, de nombreuses situations demeurent inchangées. Et malheureusement, pour ce qui est de la sécurité de l’entreprise, ce qui ne change pas, ce sont les mauvaises habitudes des utilisateurs. Dans les enquêtes des années précédentes, SailPoint a constaté qu’une piètre gestion des mots de passe et d’autres pratiques de sécurité néfastes se multipliaient chez les utilisateurs. C’est le cas à nouveau cette année et, pour être honnête, le problème continue de s’aggraver.

    Depuis que nous avons posé la question pour la première fois il y a 4 ans, la réutilisation de mots de passe dans plusieurs comptes a augmenté de près de 20 %. Bien que cette pratique soit compréhensible en termes d’efficacité (le nombre de mots de passe uniques qu’une personne doit utiliser peut facilement atteindre les deux chiffres), la piètre gestion des mots de passe est un problème majeur pour les entreprises. Avec la quantité de violations de données qui ciblent et obtiennent ensuite des informations sensibles comme les identifiants utilisateur, la réutilisation de mots de passe, même au sein d’une entreprise, peut permettre aux pirates d’accéder aux systèmes auxquels ils n’auraient peut-être pas eu accès autrement.

    Le problème s’étend encore davantage lorsque des utilisateurs réutilisent leurs mots de passe pour leurs comptes personnels et professionnels, ce qui est le cas de presque la moitié (47 %) des personnes interrogées. Ce qui signifie que lors d’une violation de données sur un site Web où les utilisateurs se connectent avec des identifiants de compte personnel, comme LinkedIn ou Dropbox, l’entreprise peut également être exposée à des risques en raison de ces identifiants utilisateur. Une fois volés, les identifiants d’un utilisateur sont souvent mis à disposition des pirates sur le « Dark Web » et peuvent être utilisés de nombreuses fois pour effectuer des cyberattaques sur des comptes personnels ou professionnels.

    Et parmi le tiercé des mauvaises pratiques d’utilisateurs en matière de mot de passe, on peut compter la rareté de modification de ces mots de passe. Plus d’un cinquième des personnes interrogées ne changent pas leur mot de passe plus de 2 fois par an pour leurs comptes professionnels, parmi lesquels presque un quart ne change pas du tout ses mots de passe. Les mots de passe de comptes personnels sont exponentiellement moins modifiés, avec plus de deux tiers des personnes interrogées qui ne changent pas leurs mots de passe plus

    75 %des personnes

    interrogées réutilisent leurs

    mots de passe dans différents comptes

    19 %au cours des 4

    dernières années

    Augmentation des réutilisations de mots

    de passe de

    des personnes interrogées

    reproduisent leurs mots de passe dans

    leurs comptes professionnels et

    personnels

    47 %

    Les mauvaises habitudes des utilisateurs persistent

  • 7Enquête 2018 sur les tendances marché

    de deux fois par an. Comme on l’a vu précédemment, tandis que les comptes professionnels sont légèrement plus sécurisés que les comptes personnels, les utilisateurs avec d’autres mauvaises habitudes, en particulier ceux qui reproduisent le mot de passe de leur compte, rendent cette pratique particulièrement dangereuse.

    Bien que les objectifs d’efficacité et de sécurité en matière de mots de passe semblent être toujours en contradiction, le mépris flagrant envers la sécurité est ce qu’il y a de plus effrayant. Au fil des ans, la réponse à notre question sur la vente potentielle de mots de passe a été relativement constante avec environ 1 personne sur 7 ayant déclaré envisager de vendre son mot de passe. Une fois de plus, 15 % des personnes interrogées cette année ont répondu qu’ils fourniraient leurs mots de passe en échange d’une compensation financière, avec quelques personnes acceptant moins de 100 $.

    23 %des personnes

    interrogées changent leurs mots de passe professionnelsau maximum2 fois par an

    Il en va demême pour

    67 %des personnes

    interrogées pourles mots de

    passe de compte personnel

    des personnes interrogées

    envisagent de vendre leurs

    mots de passe professionnels

    à un tiers

    15 %

    Une nouvelle génération de défis en matière de mot de passe

    Malgré leur connaissance technologique, il a été constaté que les 18 à 25 ans présentaient les pires pratiques en matière de mot de passe. Chacune des mauvaises habitudes pour lesquelles nous avons posé des questions avait le pourcentage le plus élevé parmi les jeunes générations, en particulier celle concernant la vente de leur mot de passe à un tiers. Bien que de nombreuses raisons puissent expliquer cette situation, un manque de sensibilisation à la sécurité de l’entreprise par exemple, il faut admettre qu’au fur et à mesure que les jeunes générations rejoignent les entreprises et deviennent une composante majeure de la population des utilisateurs, l’avenir devient très incertain pour la sécurité de l’entreprise.• 87 % des 18 à 25 ans réutilisent les mots de passe dans

    différents comptes, contrairement à 75 % des employés • 60 % des 18 à 25 ans utilisent le même mot de passe dans

    les comptes personnels et professionnels, contrairement à 47 % des employés

    • 28 % des 18 à 25 ans fourniraient leurs mots de passe à un tiers, contrairement à 15 % des employés, contre seulement 4 % pour les personnes de plus de 55 ans

  • 8Enquête 2018 sur les tendances marché

    Les pratiques non sécurisées et manifestement « paresseuses » des employés en matière de mot de passe freinent la sécurité de toute l’entreprise. Alors que les utilisateurs ne se préoccupent que de l’amélioration de leur efficacité et non des failles de sécurité créées par leurs mauvaises habitudes, les entreprises doivent réagir en essayant de corriger les problèmes. Mais malheureusement, pour de nombreuses entreprises, les efforts réalisés par l’équipe informatique pour protéger l’entreprise, ne font qu’exacerber le problème.

    Il existe généralement deux versions possibles d’une même histoire. Et dans le cas de la sécurité d’entreprise, cela se résume souvent à une confrontation du département informatique et du département commercial. Tandis que le premier crée les procédures et politiques nécessaires pour maintenir la sécurité de l’entreprise, les utilisateurs éprouvent un sentiment de frustration, car les efforts qu’ils déploient pour se procurer un logiciel et travailler plus efficacement sont limités. Cette lutte permanente entre la sécurité et l’efficacité a entraîné une friction distincte entre les départements informatiques et les utilisateurs au sein des entreprises modernes.

    En fait, plus de la moitié (55 %) des personnes interrogées dans le cadre de l’enquête cette année ont déclaré que leur département informatique pouvait être une source de contraintes au sein de l’organisation, et presque le même nombre de personnes (53 %) déclare que les mesures de sécurité mises en place par leur entreprise entraînent une réalisation plus difficile de leurs tâches.

    L’impact négatif des frustrations concernant les politiques et procédures de sécurité a amené les employés à rechercher un moyen de contourner le département informatique. Environ un tiers des personnes interrogées ont déclaré qu’eux-mêmes (ou l’un de leurs collègues) ont acheté un logiciel sans l’aide ou à l’insu du département informatique (une pratique communément appelée « Shadow IT »). Depuis que nous avons posé cette question pour la première fois aux personnes interrogées dans le cadre de l’enquête de 2014, nous avons observé une nette augmentation de 11 %, signifiant ainsi que le problème s’aggrave et que le département informatique est en train de perdre la bataille.

    Augmentation des frictions entre l’IT et le Business

    des personnes interrogées ont déclaré que leur

    département informatique est une source de contraintes

    55 %

    des personnes interrogées ont déclaré

    que les mesures de sécurité de l’entreprise

    rendent leur travail plus difficile

    53 %

    des personnes interrogées ont déclaré

    qu’eux-mêmes(ou un collègue)

    se sont procuré un logiciel sans l’aide

    du département informatique

    31 %

  • 9Enquête 2018 sur les tendances marché

    Tandis que les efforts pour contourner le département informatique sont souvent déployés non pas de façon malintentionnée, mais plutôt pour profiter de nouvelles technologies en vue de travailler plus efficacement, le fait est que ces efforts augmentent les risques pour l’entreprise et entre autre celui d’une violation de données. Pour mieux comprendre comment les employés ressentent un tel événement, nous leur avons demandé quelle serait leur réaction s’ils constataient avoir été piratés. Et il est navrant de constater que plus d’un dixième des personnes interrogées (13 %) n’en parlerait pas à leur département informatique.

    Le plus troublant est sans doute que même si les utilisateurs ne veulent pas tenir compte des avertissements du département informatique ou suivre leurs politiques, seuls 40 % des personnes interrogées se sentiraient personnellement responsables si leur entreprise subissait une cyberattaque en conséquence directe du piratage d’un employé. 49 % des personnes interrogées blâmeraient le département informatique en cas de cyberattaque. La discordance entre ces deux services de l’entreprise ne fait que créer de nouvelles opportunités pour les pirates et d’autres menaces malveillantes. Cette lutte permanente entre sécurité et efficacité, et entre l’IT et le Business, ne peut pas continuer si les entreprises doivent se protéger elles-mêmes.

    Outre les mêmes difficultés auxquelles les entreprises ont dû faire face pendant des années, les évolutions constantes en matière de technologie sont à l’origine de nouveaux risques. De nos jours, les utilisateurs sont une cible de choix, et même la définition d’« utilisateur » évolue rapidement. Les entreprises adoptent de plus en plus des robots informatiques alimentés par une automatisation robotisée des processus (RPA) et leur accordent le même type d’accès qu’à leurs homologues humains. Un peu moins de la moitié des personnes interrogées (48 %) utilisent déjà ou ont l’intention d’utiliser des chatbots AI et des assistants personnels comme Siri (Apple) et Cortana (Microsoft). Plus d’un dixième des personnes interrogées les utilisent déjà au sein de leur entreprise pour travailler plus efficacement.

    Émergence de nouvelles dynamiques de menaces

    des personnes interrogées

    n’informeraient pas le département informatique en

    cas de violation de données

    13 %

    48 % des personnes interrogées utilisent

    déjà ou ont l’intention d’utiliser des bots Al

    13 % des personnes interrogées utilisent

    des bots dans lecadre du travail

    des personnes interrogées ne savent pas ce

    qu’est le RGPD ou ce qu’il implique

    66 %

  • 10Enquête 2018 sur les tendances marché

    La compréhension du RGPD diffère considérablement d’un pays à l’autre

    Les personnes interrogées au Royaume-Uni étaient les plus susceptibles (62 %) d’avoir une bonne connaissance de ce règlement et de ce qu’il implique, suivi par l’Italie (52 %), la France (46 %), l’Allemagne (45 %) et l’Espagne (44 %). Cependant, seule une minorité des personnes interrogées en Australie (9 %) et aux États-Unis (14 %) partagent cette compréhension. Bien que cela ne soit pas surprenant étant donné que le RGPD est un mandat de l’Union européenne, il s’applique à tous les pays ayant des clients dans l’Union européenne, ce qui signifie que, virtuellement, chaque entreprise internationale est soumise à ses règles et répercussions.

    En parallèle, les données d’entreprise stockées dans des fichiers augmentent de manière exponentielle, et les employés y ont accès facilement, et souvent de façon illimitée. Les entreprises s’efforcent de comprendre où résident leurs données sensibles, mais tentent beaucoup moins de les gérer et de les sécuriser. Avec les nouveaux règlements comme le RDPG et la Loi sur la protection du consommateur en Californie, il est impératif que les entreprises prennent le contrôle de ces données sensibles. Nous avons malheureusement constaté que de nombreux employés ne comprenaient pas encore bien les implications légales de la mauvaise gestion des données, pouvant s’avérer préjudiciablespour leurs entreprises. Par exemple, presque deux tiers des personnes interrogées (66 %) ne savaient pas ce qu’était le RGPD ou ce qu’il impliquait.

    62 % UK

    14 % USA

    45 % Allemagne

    9 % Australie 44 % Espagne

    46 % France 52 % l’Italie

  • 11Enquête 2018 sur les tendances marché

    Le niveau de désillusion en matière de responsabilité personnelle s’étend au cas où, même après avoir appris ce que le règlement relatif à la protection des données exige des entreprises, seules trois personnes interrogées sur cinq (63 %) pensent qu’il s’agit de quelque chose dans lequel chaque employé joue un rôle. 18 % des personnes interrogées estiment qu’il incombe uniquement au département informatique de garantir la conformité et 11 % pointent du doigt le département des ressources humaines. Tandis que les entreprises s’efforcent de sécuriser les nouvelles frontières des utilisateurs et des données, les employés sont complaisants quant à leur propre responsabilité vis à vis de cette sécurité.

    Pour les entreprises, malheureusement, les employés sont davantage préoccupés par leurs propres données personnelles que par celles de leurs clients. Plus de deux cinquièmes (44 %) des personnes interrogées ont déclaré préférer voir les informations personnelles de leurs clients piratées, plutôt que les leurs.

    Ces statistiques brossent un portrait plutôt sombre de la situation actuelle de la cybersécurité en entreprise, en particulier lorsqu’il s’agit des employés et de leur comportement. Les équipes informatiques s’activent à corriger ces mauvaises habitudes tout en s’adaptant au rythme de la transformation numérique, ce qui n’est pas une mince affaire. Avec de telles constatations, on pourrait penser que la bataille est perdue d’avance pour les entreprises. Cependant, il existe une solution qui peut répondre aux besoins des employés et des équipes IT sans interrompre les activités de l’entreprise et qui, en fin de compte, permettrait de sécuriser l’entreprise.

    44 %des personnes interrogées ont

    déclaré préférer voir les informations personnelles des clients piratées,

    plutôt que les leurs

    Qui est responsablede la conformité

    au RGPD ?

    18 %

    11 %

    8 %

    Le département informatiqueLes ressources humainesJe ne suispas sûr(e)

    63 %Chacun joue

    un rôle

  • 12Enquête 2018 sur les tendances marché

    La lutte entre sécurité et efficacité, la persistance des mauvaises pratiques en matière de sécurité, les avancées technologiques qui créent des changements dans les paradigmes de sécurité, et le manque de préoccupation ressenti par les utilisateurs par rapport aux données d’entreprise, participent tous à la création d’un véritable raz de marée qui ne peut être résolu que par une gouvernance des identités. Le déploiement d’un programme de gouvernance des identités peut aider les entreprises à activer et sécuriser leurs identités numériques pour réduire les risques, fournir une visibilité totale sur tous les utilisateurs, applications et données, et mieux protéger l’entreprise contre les menaces telles que les violations de données.

    C’est uniquement à travers une stratégie complète de gouvernance des identités que les organisations peuvent résoudre chacun des problèmes découverts dans cette enquête : nettoyage des mots de passe, atténuation des tensions entre l’IT et le Business, et prise en compte des préoccupations issues des nouvelles technologies. Avec une stratégie de cybersécurité centrée sur l’utilisateur, les entreprises peuvent augmenter non seulement leur efficacité, mais également leur sécurité.

    Ce programme complet peut également s’étendre pour couvrir les nouvelles frontières de l’identité :• Utilisateurs conventionnels et robots • Milliers d’applications sur site et dans le Cloud• Zettaoctets de données, qu’il s’agisse de données stockées dans

    des systèmes structurés comme des applications et des bases de données (CRM, HR et systèmes financiers) ou dans des systèmes non structurés tels que les partages de fichiers (SharePoint) et les systèmes de stockage sur le Cloud (Box et Google Drive)

    La force de l’identité permet aux entreprises de sécuriser les identités numériques de tous les utilisateurs au sein de toutes les applications et de toutes les données, ce qui est l’objectif de SailPoint et l’unique voie pour les entreprises internationales modernes. Pour en savoir plus, visitez notre site à l’adresse www.sailpoint.com/fr.

    Les nouvelles frontières de l’identité

    UTILISATEURS

    APPLICATIONS

    DONNÉES

    https://fr.sailpoint.com/?elqct=Website&elqchannel=OrganicDirect

  • 13Enquête 2018 sur les tendances marché

    SailPoint, leader de la gouvernance et de l’administration des accès, fournit la solution « Power of Identity » aux entreprises du monde entier. La plateforme ouverte de gestion des identités de SailPoint donne aux sociétés le pouvoir d’accéder à de nouveaux marchés, d’étendre leurs équipes, d’intégrer de nouvelles technologies, d’innover plus rapidement et d’être concurrentielles à l’échelle mondiale, et ce en toute sécurité et confidentialité. En tant que pionnier de l’industrie et leader sur le marché de la gouvernance des identités, SailPoint assure la sécurité, l’efficacité opérationnelle et la conformité aux entreprises ayant des environnements informatiques complexes. Les plus grandes entreprises ont déjà adopté les solutions SailPoint.

    SAILPOINT : THE POWER OF IDENTITY™

    sailpoint.com

    © 2018 SailPoint Technologies, Inc. Tous droits réservés. SailPoint, le logo SailPoint et tous les termes techniques sont des marques commerciales ou des marques déposées de SailPoint Technologies, Inc. aux États-Unis ou dans d’autres pays. Tous les autres produits ou services sont des marques commerciales de leurs entreprises respectives. MP8047F-1811

    http://www.sailpoint.com