Nouvelle recherche sur la manière dont les cyberéquipes répondent aux préoccupations de sécurité et mesurent le succès
Hikvision donne des exemples d'hameçonnage pour éviter le piratage et l'atteinte à la sécurité
Une nouvelle étude a révélé que plus de la moitié des responsables de la sécurité interrogés avaient des préoccupations et ‘‘avaient du mal à aligner leurs initiatives en matière de sécurité avec les objectifs de l'entreprise’’, selon un nouveau rapport publié dans l'article du magazine Security, “How Cybersecurity Teams Measure Success and Secure Budgets.”
Le rapport de la société de sécurité informatique Thycotic, intitulé ‘‘Guide du succès de l’équipe de cybersécurité : comment mesurer les résultats, sécuriser le budget et éviter le stress’’, décrit les résultats de recherche de plus de 500 décideurs informatiques mondiaux.
Dans le rapport: “Les RSSI (responsables de la sécurité de l’information) se trouvent dans une situation difficile: ils doivent trouver un moyen de prouver la valeur de leur activité au conseil d’administration et à leurs homologues de l’entreprise ou se retrouver sans les fonds indispensables qui permettront à l’organisation de survivre aux cyberattaques. Cependant, la plupart (45%) du budget et des initiatives liées à la sécurité n’ont aucune mesure quant à la manière dont ils améliorent les activités et 30% affirment qu’il n’est même pas prioritaire d’aligner les dépenses de sécurité sur le succès de l’entreprise.”
Les résultats de l'enquête inclus également :
· Les trois principaux obstacles à la réalisation des objectifs de l'entreprise étaient le manque de ressources qualifiées (35%), les atteintes à la sécurité étant hors contrôle (34%) et les budgets de sécurité limités (34%).
· 89% des répondants avaient des objectifs de performance mesurables au cours des 12 prochains mois. 49% ont mesuré le nombre de violations de la sécurité.
· 45% ont déclaré ne pas être en mesure de mesurer l'efficacité des initiatives de sécurité précédentes.
L’un des résultats clés de l’étude est que les équipes de sécurité doivent mettre en corrélation les indicateurs de performance des technologies et les succès commerciaux pour dépasser les budgets limités. “Par le passé, les équipes de sécurité ont été très déconnectées de l'entreprise et ont concentré leur attention sur les menaces de sécurité immédiates. Ils sont devenus simplement réactifs à toutes les cybermenaces et à tous les incidents, tout en essayant de démontrer leur valeur en mesurant le succès de la technologie - une mesure qui n’a généralement aucune corrélation avec le succès de l’entreprise et ne réussit donc pas à faire bonne impression auprès du comité de direction ou des employés,” dans le rapport.
Hikvision donne des exemples d'hameçonnage pour éviter le piratage et l'atteinte à la sécurité
Le directeur de la cybersécurité d’Hikvision a présenté des exemples d’hameçonnage afin d’éviter les piratages et les atteintes à la sécurité dans ce blogue. Voici un extrait de cet article :
“Les attaques par hameçonnage ont longtemps été un moyen efficace pour les pirates d'inciter les gens à divulguer des informations sensibles ou à infecter un système avec un logiciel malveillant. Les logiciels malveillants peuvent donner à un attaquant un accès à distance aux systèmes et réseaux protégés, crypter les données d'un utilisateur et charger une rançon pour déchiffrer les données, ou utiliser ce système dans le cadre d'une attaque contre d'autres systèmes.
En mars 2017, Google a déclaré que ses modèles d'apprentissage automatique peuvent maintenant détecter et arrêter le pourriel et l'hameçonnage avec une précision de 99,9 pour cent. Cependant, c'est un jeu de chat et de souris qui a été joué pendant des années par les pourrielleurs / hameçonnage d'un côté, et les développeurs de filtres antipourriel de l'autre côté. Une fois que les défenses se sont améliorées contre les dernières méthodes d'attaque de pourriel, les pourrielleurs changent de tactique pour contourner les filtres.”
L'article de blogue inclut des captures d'écran avec des exemples d'attaques d’hameçonnage pour vous aider à les identifier et éviter de cliquer sur des liens malveillants.
Pour plus d'informations sur Hikvision et les cyberastuces, consultez nos blogues sur la cybersécurité.