Un sondage d’OnSolve identifie cinq défis sur lesquels les entreprises devraient se concentrer en 2019
Ressources Hikvision en cas de cyberincident et de brèche de sécurité
Dans l’article « Five Emerging Business Continuity Challenges For 2019 » (Cinq nouveaux défis en matière de continuité des activités en 2019) du magazine Security, on peut lire les résultats du sondage d’Onsolve sur la communication de crise et les notifications en cas d’urgence, qui a permis d’identifier cinq défis que les entreprises doivent relever dans leur planification.
Le sondage mené auprès de 300 décideurs d’entreprise portait sur la continuité d’activité, les technologies de l’information et les défis en matière de reprise après sinistre. Quelques-uns des principaux défis identifiés dans le sondage sont décrits plus en détail ci-dessous.
Renseignements à jour sur les employés
La capacité de joindre la bonne personne rapidement et au moment opportun est importante pour la continuité des affaires. Le sondage a révélé que le manque de coordonnées à jour était une préoccupation majeure pour 25 % des répondants.
D’après l’article : « L’élaboration d’une stratégie efficace pour la saisie de coordonnées sous toutes les formes – au moment de l’embauche d’un employé et lors de mises à jour périodiques – est une première étape importante. Parmi les organisations qui utilisent des systèmes de notification de masse, 85 % utilisent le courrier électronique, 59 % la messagerie texte, 52 % les appels téléphoniques, 17 % les applications mobiles et 13 % les alertes de bureau. En d’autres termes, les employés reçoivent des notifications par de multiples canaux, et ceux-ci doivent tous être tenus à jour. »
L’article recommande l’utilisation de systèmes de notification à communication bidirectionnelle pour que les employés puissent répondre immédiatement, ce qui permet à l’équipe d’intervention d’urgence de connaître rapidement l’endroit où se trouve un employé.
Aviser les employés d’une brèche de sécurité
Les cyberattaques de plus en plus sophistiquées exigent des moyens nouveaux et efficaces de diffuser des renseignements le plus rapidement possible lorsqu’il y a une brèche de sécurité ou un autre type de cyberincident.
« Les cyberattaques ne datent pas d’hier, mais la sophistication de celles-ci exige que les organisations disposent d’un moyen efficace d’alerter ses employés dès les premiers signes d’une cyberattaque, car, après coup, il est trop tard. Gartner estime que chaque minute de temps d’arrêt non planifié coûte 5 600 $. Si le réseau est en panne et que les ordinateurs et les courriels ne sont pas accessibles, même quelques secondes suffisent pour éviter des dommages supplémentaires (en empêchant les employés de faire quoi que ce soit qui expose davantage l’entreprise) », selon l’auteur de l’article.
63 % des répondants ont déclaré que les logiciels malveillants étaient la cybermenace la plus susceptible d’entraver les notifications rapides aux employés. Viennent ensuite les logiciels de rançon, l’hameçonnage et la compromission des courriels.
Autres défis
Parmi les autres défis révélés par le sondage, mentionnons la nécessité de tenir compte de la dispersion géographique de la main-d’œuvre, de rester à l’affût de la désinformation dans les médias sociaux et de réagir en cas d’événements météorologiques extrêmes. Selon l’article, « les événements météorologiques violents et extrêmes sont leur [les répondants au sondage] principale préoccupation en ce qui concerne les communications et l’intervention en cas d’urgence – devant d’autres événements comme les situations de tireur actif (22 %), les attaques de cybersécurité (15 %), les pannes informatiques (12 %) et la violence au travail (8 %) ».
Consultez les résultats du sondage en suivant ce lien.
Ressources Hikvision en cas de cyberincident et de brèche de sécurité
Hikvision a publié une série de billets de blogue sur la cybersécurité, dans lesquels vous trouverez des conseils et des renseignements pour faire face aux cyberincidents, réduire les risques de brèche de sécurité, répondre aux préoccupations de sécurité réseau et éduquer les partenaires et les employés sur la façon d’identifier des menaces comme les courriels d’hameçonnage.
Chuck Davis, directeur de la sécurité à Hikvision, a écrit un billet de blogue sur les moyens de réduire les cyberattaques et les problèmes de sécurité dans les domaines de la sécurité des réseaux, de la sécurité des utilisateurs et de l’administration des systèmes. M. Davis préconise la « défense en profondeur », une approche de gestion du risque qui utilise plusieurs niveaux de défense pour fournir une protection supplémentaire contre une cyberattaque potentielle, y compris la segmentation du réseau. En voici un extrait (traduit de l’anglais) :
« C’est ainsi que les réseaux d’entreprise sont construits – selon le principe du moindre privilège. Il s’agit de donner aux gens ou aux systèmes l’accès aux ressources dont ils ont besoin, et rien de plus, ajoute M. Davis. Ceci est efficace pour la raison évidente de garder les ressources sensibles uniquement accessibles par ceux qui ont besoin d’y accéder, mais c’est aussi un moyen efficace de compartimenter un environnement réseau en cas de cyberattaque ou d’infection par logiciel malveillant. »