Le directeur principal de la cybersécurité de Hikvison se prononce sur le rapport : de mauvaises pratiques de mot de passe augmentent le risque de piratage de mot de passe
Dans ce blogue, Chuck Davis, directeur principal de la cybersécurité chez Hikvision, examine le troisième rapport annuel sur la sécurité des mots de passe. Dans ce rapport, LastPass a analysé plus de 47 000 entreprises pour partager des informations intéressantes et utiles sur le comportement des mots de passe des employés dans les entreprises du monde entier.
Le rapport est gratuit, mais vous devrez fournir des informations de contact pour le télécharger.
Les principaux points à retenir sont :
- Les entreprises ont encore beaucoup de travail à faire dans le domaine de la sécurité des mots de passe et de l'authentification.
- Les entreprises utilisent de plus en plus l'authentification multifacteur (AMF), mais les employés ont encore une mauvaise hygiène des mots de passe, ce qui augmente le risque de piratage de mot de passe potentiel.
- Alors que les entreprises investissent dans des solutions de sécurité d'authentification, davantage d'actions sont nécessaires pour améliorer l'hygiène des mots de passe.
Quelques points saillants du rapport de cette année :
- 57% des entreprises dans le monde ont des employés utilisant l'AMF, contre 45% l'année précédente.
- 87% des entreprises de plus de 10 000 employés utilisent l'AMF, mais seulement 27% des entreprises de 25 employés ou moins utilisent l'AMF. Et, selon le rapport Verizon Data Breach Investigations 2019, 43% des cyberattaques visent les petites entreprises.
- La réutilisation des mots de passe est toujours répandue. Cela expose les gens au risque de devenir victimes d'attaques de bourrage d’identifiants.
Les révélations du rapport sont à la fois positives et négatives. Bien qu'il n'échantillonne que les entreprises qui utilisent LastPass (sans doute le type d'entreprises susceptibles d'investir dans la cybersécurité), nous pouvons voir que même dans cet échantillonnage, il y a beaucoup de travail à faire.
Le rapport se termine par quelques bons conseils, y compris six conseils pour réduire le risque de piratage de mot de passe :
- Prenez la sécurité des accès au sérieux.
- Faites un plan.
- Rendre obligatoire l'utilisation d'un gestionnaire de mots de passe.
- Formez-vous.
- Activez l'authentification multifacteur.
- Vérifiez régulièrement votre score de sécurité et continuez à peaufiner votre approche. (Pour les utilisateurs LastPass)
Si vous n'utilisez pas de gestionnaire de mots de passe dans votre vie professionnelle et personnelle, c'est quelque chose à considérer pour réduire le risque d'un piratage de mot de passe potentiel. Il est difficile de se souvenir des mots de passe de chacun de nos centaines de comptes. L'utilisation d'un gestionnaire de mots de passe facilite les choses.
LastPass est l'un des nombreux outils de gestion des mots de passe disponibles pour vous aider. Voici quelques articles qui comparent et contrastent les principaux gestionnaires de mots de passe :
· “Meilleur gestionnaire de mots de passe basé sur des évaluations approfondies,” ConsumersAdvocate.org
· “Obtenez un gestionnaire de mots de passe. Plus d'excuses,” Wired Magazine
· “Les meilleures gestionnaires de mots de passe,” lifehacker.com
Une fois que vous avez choisi un gestionnaire de mots de passe, veillez à activer AMF partout où vous le pouvez.