1. Maîtriser les fondamentaux
Une cybersécurité forte commence par les fondamentaux, mais ils sont souvent les plus difficiles à maîtriser. Les technologies nouvelles et émergentes, bien que prometteuses, devraient compléter, et non remplacer, une base solide en matière de cybersécurité.
Grâce à des modèles de travail moins centralisés, l'accès aux données s'étend sur un nombre d'appareils et de sites plus important que jamais. Ces modèles de travail plus flexibles et décentralisés ont introduit de nouveaux défis en matière de visibilité, notamment une augmentation des technologies informatiques parallèles non réglementées.
Il est donc plus difficile pour les responsables informatiques de maintenir une visibilité totale sur les services, les serveurs et les données stratégiques exposés. Des études montrent que 41 % des collaborateurs utilisent déjà des outils non approuvés et que ce nombre devrait atteindre 75 % d'ici 2025, compliquant davantage la surveillance et augmentant le risque 2.
Ces failles de visibilité sont exactement ce que les pirates continuent d'exploiter. Alors que le volume et l'impact des cyberattaques augmentent, beaucoup d'entre elles réussissent encore en ciblant des faiblesses bien connues telles que les systèmes non mis à jour, les identifiants faibles et les erreurs humaines.
C'est pourquoi il est utile de se recentrer sur les fondamentaux. Se concentrer sur quelques domaines à fort impact peut réduire considérablement les risques et renforcer la sécurité globale de votre entreprise. Trois priorités se distinguent :