|
Les responsables informatiques affirment que la plupart des entreprises ne sont pas en mesure de contrer les menaces « itinérantes »
|
|
Publié le 2006-02-01 par la société LANDesk
|
|
|
66 % des responsables informatiques sont continuellement confrontés à des failles de sécurité.
Paris, le 31 janvier 2006 –
LANDesk Software, l’un des principaux fournisseurs de
solutions de gestion de la configuration et de la
sécurité, annonce les résultats
d’une enquête relative aux politiques de
sécurité en entreprise.
D’après une enquête récente
réalisée pour LANDesk Software, les entreprises
sont pas en mesure de contrer la menace croissante que
représentent les terminaux mobiles utilisés en
dehors de leurs réseaux et sont, par conséquent,
continuellement exposées à des failles de
sécurité. Ces failles résultent
souvent de l'absence de règles de
sécurité interdisant aux utilisateurs
d'ordinateurs portables et d'autres terminaux d'accéder au
réseau sans se soumettre au préalable
à des contrôles de sécurité
adéquats.
Tels sont les résultats d’une enquête
mondiale réalisée auprès de
responsables informatiques*[1] <#_ftn1> aux
Etats-Unis et en Europe par Dynamic Markets sur les mesures prises pour
protéger proactivement les réseaux
d’entreprise contre les menaces potentielles, telles que le
code malveillant, les logiciels publicitaires ou les logiciels espions.
A cause de ces mesures de sécurité
inappropriées, plus de 65 % des responsables informatiques
interrogés sont continuellement confrontés
à des failles de sécurité et
recherchent d’autres solutions que les logiciels antivirus
pour sécuriser leur entreprise. Par exemple, 60 % des
personnes interrogées affirment que leur entreprise ne
dispose d’aucun moyen pour analyser les terminaux qui tentent
de se connecter au réseau et mettre en quarantaine les
systèmes qui ne satisfont pas aux exigences de
sécurité.
Il ressort également de cette enquête que de
nombreux responsables informatiques négligent la
sécurité des postes nomades, bien que plus de 85
% d’entre eux supervisent maintenant une
main-d’œuvre mobile ou
détachée sur le terrain. Près de la
moitié des personnes interrogées (46 %)
reconnaissent que les paramètres de
sécurité sont uniquement applicables sur les
ordinateurs portables et les terminaux mobiles au moment où
ils réintègrent le réseau de
l’entreprise. Autrement dit, les utilisateurs qui travaillent
ou se connectent à distance font courir un risque grave
à l’entreprise. Enfin, 23 % des personnes
interrogées indiquent qu’elles doivent compter sur
leurs utilisateurs pour appliquer les correctifs de
sécurité.
La gestion des travailleurs distants ou itinérants pose
également un problème aux responsables
informatiques interrogés, car 22 % d’entre eux
avouent ne pas pouvoir gérer les ordinateurs de bureau ou
ordinateurs portables utilisés via un réseau
privé virtuel (VPN, Virtual Private Network) en dehors du
réseau.
Les causes de failles de sécurité au sein de
l’entreprise les plus fréquemment
citées sont les suivantes :
· Connexion non autorisée de terminaux
mobiles ou d’ordinateurs portables au réseau
d’entreprise : 30 % des participants
(37 % en France, 34 % aux Etats-Unis, 27 % au Royaume-Uni et 21 % en
Allemagne)
· Modification ou désactivation des
paramètres par les utilisateurs : 33 % des participants
(42 % aux Etats-Unis, 37 % en France, 29 % au Royaume-Uni et 14 % en
Allemagne)
· Correctifs ou signatures antivirus
obsolètes : 26 % des participants
(28 % aux Etats-Unis, 26 % au Royaume-Uni, 25 % en France et 22 % en
Allemagne).
« Le nombre et la gravité des
vulnérabilités ne cessent d’augmenter,
et l’utilisation de plus en plus répandue des
terminaux mobiles au sein des entreprises ne fait qu’aggraver
la situation », déclare Pierre Poggi, Responsable
des Ventes Europe du Sud de LANDesk Software. « Cependant,
les entreprises peuvent prendre des mesures proactives pour se
protéger. Par exemple, elles peuvent définir des
règles de sécurité pour les terminaux
mobiles, déployer une solution de
sécurité telle que LANDesk® Security
Suite pour détecter les menaces combinées, et
enfin recourir à des logiciels à la fois capables
d’analyser automatiquement les ordinateurs qui tentent de se
connecter à leur réseau et ainsi, de mettre en
quarantaine tous les systèmes qui ne satisfont pas aux
règles de sécurité. »
Pour obtenir un exemplaire des résultats de cette
enquête, contactez Marie-Jeanne Dougados, Directrice
Marketing Europe du Sud de LANDesk Software, à
l’adresse : marie-jeanne.dougados@landesk.com
<mailto:marie-jeanne.dougados@landesk.com> .
Rappel
sur LANDesk® Software
LANDesk Software est l’un des principaux éditeurs
de solutions de gestion de la configuration et de la
sécurité. LANDesk Software permet à
des milliers d’entreprises de déployer et
d’utiliser, simplement, des solutions
d’administration pour postes de travail, serveurs et
périphériques mobiles. Le siège social
de LANDesk Software est situé à Salt Lake City
dans l’Utah. L’entreprise dispose de bureaux en
Amérique, en Europe, en Asie et en Australie. Parmi les
références de LANDesk Software figurent :
Arcelor*, Bayer*, Hospices Civils de Lyon*, Coca-Cola*, Commission
Européenne*, Dalkia*, Faurecia*, Honeywell*, Laboratoires
Anios*, M6*, Ministère de l’Education Nationale*,
ST Microelectronics*, Tetra Pak*, Valeo Electronique*… Pour
plus d'information vous pouvez consulter le site web à
l’adresse http://www.landesk.fr ou
téléphoner au N° Azur 0810 000 212
(coût d'une communication locale).
*1 Dynamic Markets a interrogé 500 responsables
informatiques aux
Etats-Unis, au Royaume-Uni, en Allemagne et en France en novembre 2005.
|