Une étude révèle que la cybersécurité et la confidentialité des données sont des préoccupations majeures en matière de sécurité
Le directeur de la cybersécurité d’Hikvision fournit des conseils pour réduire les cyberattaques et les problèmes de sécurité
Selon le rapport Definitive Corporate Compliance Benchmark 2019, la cybersécurité et la confidentialité des données sont les principales préoccupations des entreprises en matière de sécurité et d’éthique (E&C) dévoile l’article du magazine Security intitulé “Cybersecurity, Data Privacy Are Top Concerns for Enterprises.”
L'étude a interrogé près de 1 000 personnes appartenant à des entreprises mondiales de différentes tailles et marchés verticaux.
Dans l’article : “Les brèches de sécurité des données et à la vie privée sont devenues une préoccupation quotidienne pour la plupart des organisations. Les recherches montrent que la plupart d'entre elles disposent de défenses de cybersécurité insuffisantes et de quantités de données non protégées, ce qui en fait des cibles faciles pour les attaques et la perte de données. Toutefois, seuls les deux tiers des organisations gèrent les politiques et organisent des formations sur la cybersécurité, la confidentialité des données et les informations confidentielles, probablement en raison de budgets fixes. En outre, de nombreuses organisations estiment que les membres de leur conseil d'administration ne constituent pas une source de risque pour les problèmes de cybersécurité et comprennent suffisamment le problème pour éviter les erreurs.”
Les autres conclusions du rapport :
- 71% des répondants proposent un processus de signalement anonyme.
- 46% des répondants ont mis en place des programmes de diligence raisonnable vis-à-vis des tiers.
- 85% des personnes interrogées utilisent des solutions automatisées pour prévenir les violations.
“Un objectif clé de la réussite des programmes E&C est de créer et de maintenir un milieu de travail éthique. Initialement, cela signifie détecter, prévenir et traiter les fautes professionnelles au sein de l'organisation. Pour y parvenir, nombre d’entre eux commencent par quelques éléments fondamentaux (formation, gestion des règles et système de compte rendu d’incidents, par exemple), puis ajoutent des composantes lorsque le programme devient plus mature et démontre sa valeur. Parmi les conclusions de ce rapport, l'automatisation du programme est considérée comme un facteur clé qui accélère la maturité du programme et, par extension, la performance et le succès. En fait, parmi ceux qui considèrent que leur entreprise est très éthique, la grande majorité automatise tout ou en partie les fonctions de son programme de conformité” selon le rapport.
Le directeur de la cybersécurité d’Hikvision fournit des conseils pour réduire les cyberattaques et les problèmes de sécurité.
Le directeur de la cybersécurité, Chuck Davis, a présenté des astuces pour réduire les cyberattaques et les problèmes de sécurité lié à la sécurité des réseaux, à la sécurité des utilisateurs et à l’administration du système, dans ce blogue.
Dans le blogue, Davis préconise la pratique de la "défense en profondeur", une approche de la gestion du risque utilisant diverses stratégies défensives. ‘‘Cela inclut la segmentation du réseau, ce qui signifie simplement que diviser un réseau en plusieurs réseaux isolés, non connectés et en compromettre un ne compromettra pas les autres. Par exemple, les finances, les ressources humaines et la sécurité devraient avoir chacun des réseaux dédiés.”
Comment améliorer la sécurité de l’utilisateur :
- Modifiez toujours les informations d'identification par défaut de l'utilisateur et du mot de passe.
- Assurez-vous que chaque utilisateur possède son propre compte utilisateur.
- Assurez-vous que les utilisateurs n'ont accès qu'aux ressources dont ils ont besoin. Ne faites pas tout le monde un administrateur (principe de moindre privilège, encore une fois)
- Ne réutilisez pas les mots de passe.
- Créez des mots de passe forts.
Pour en savoir plus sur la création de bons mots de passe difficile à pirater, consultez la section “Le directeur de la cybersécurité de Hikvision présente 3 règles pour la création de bons mots de passe afin de réduire les problèmes de sécurité et le piratage.” Davis a défini les règles permettant de créer de bons mots de passe afin de réduire les problèmes de sécurité et le risque de piratage.