L'ARTICLE

Comment le travail hybride a augmenté la vulnérabilité des entreprises 

Avant la pandémie, la plupart des entreprises opéraient dans des environnements plutôt classiques.

Turquoise Boardroom Office IconTout le monde était au bureau

Office Security Perimeter Icon

Toutes les données restaient entre les murs des bureaux et sur les appareils de l’entreprise 

Security Firewall IconTout était protégé par un coupe-feu

La pandémie a forcé les entreprises à trouver des solutions rapides afin de permettre le travail à distance. Les plans ont été faits à la hâte et ont vite entraîné des erreurs. Des outils ad hoc ont été implantés par les services de TI – ou parfois par d’autres membres du personnel – et ont été poussés bien au-delà de leur capacité. 

Maintenant que la crise de santé publique planétaire s’essouffle, plusieurs entreprises s’aperçoivent que les choses ne redeviendront jamais complètement « normales ». La plupart des organisations ont d’ailleurs conclu qu’au lieu d’imposer à leur personnel de revenir au bureau à temps plein, elles lui offriraient un mode de travail hybride. Cependant, ce nouveau modèle présente de nombreux défis, particulièrement en ce qui a trait à la sécurité informatique.

Le travail de votre équipe des TI est désormais plus compliqué

Plusieurs entreprises de taille moyenne qui avaient des équipes de TI de trois à cinq personnes avant la pandémie constatent que leurs ressources ne suffisent plus à la tâche. Et ce n’est pas surprenant! Le FBI a récemment rapporté que le nombre de cyberattaques a augmenté de 400 % depuis la pandémie. 

Hybrid Work Stats French

Auparavant, quand tout le personnel travaillait en présentiel, beaucoup d’entreprises de taille moyenne étaient capables de gérer leurs TI à l’interne. Mais, comme les cyberattaques sont de plus en plus complexes et sophistiquées, cette belle époque est révolue. Le travail hybride a créé un terreau fertile pour les cybercriminels et les organisations doivent rapidement s’ajuster. 

Le plus grand changement auquel les organisations ont fait face depuis la pandémie est lié aux données. Celles-ci sont désormais principalement stockées dans le nuage plutôt que dans un centre de données protégé par un coupe-feu. Ainsi, même si les spécialistes des TI s’efforcent de proposer des solutions pour répondre aux besoins du télétravail, ils s’aperçoivent que les produits de sécurité informatique qu’ils ont l’habitude d’utiliser n’offrent aucune visibilité sur les activités suspectes qui ont lieu dans le nuage. 

Les cybercriminels sont passés au prochain niveau. Et, ça, ça veut dire que votre équipe des TI doit faire pareil. Les bonnes vieilles habitudes ne fonctionnent plus, sans compter qu’il est de plus en plus difficile de garder le fil des menaces qui évoluent et changent à un rythme effréné. 

Vos appareils personnels posent problème

Avec la transition des données vers le nuage et la limite de plus en plus floue entre le boulot et la maison, les entreprises de taille moyenne voient leur personnel travailler d’où il veut, quand il veut et, surtout, avec ses appareils mobiles personnels.

Blog Post Graphics_Vos Appareils personnels posent probleme_1

Ce changement ultra pratique pour le personnel qui préfère travailler à distance et pouvoir accéder aux données en tout temps contribue toutefois à augmenter la vulnérabilité de l’entreprise. Plus d’appareils mobiles courent le risque d’être perdus et plus d’appareils personnels avec une sécurité informatique minimale – ou pire, nulle – peuvent se connecter au réseau. 

Vous avez l’habitude de sortir votre téléphone ou votre ordinateur portable personnel pour consulter des courriels ou régler un petit problème de bureau? Il n’y a rien là, n’est-ce pas? Eh bien, un geste aussi anodin peut doubler le nombre de points d’entrée par lesquels les cybercriminels peuvent attaquer votre entreprise.

Personal Devices Blog Post Graphic

Même à l’extérieur des heures du bureau, votre équipe et vous courez le risque de compromettre vos données d’entreprise. Il suffit d’ouvrir un courriel personnel frauduleux tout en étant connecté à son compte professionnel pour permettre aux pirates informatiques d’agir. 

C’est ce qui nous amène à vous dire que…

Votre personnel n’a pas été suffisamment formé

Plusieurs organisations croient qu’en se procurant des outils de cybersécurité avancés, elles seront forcément protégées des cyberattaques. Le problème, c’est que ces outils fonctionnent bien seulement si le personnel a été formé pour les utiliser. 

90 % des vols de données d’entreprise sont le résultat d’une erreur commise par un employé et plus d’un tiers des personnes en télétravail admettent être dépassées par le nombre d’identifiants et de mots de passee dont elles doivent se souvenir. Ces statistiques évocatrices démontrent qu’il est primordial pour les entreprises de renforcer leur maillon faible – leur monde. 

Évidemment, la sécurité et la productivité doivent aller de pair. Si les politiques de sécurité liées au télétravail causent des frustrations et des pertes de temps, le personnel trouvera moyen de les contourner. C’est pourquoi sans un véritable engagement des équipes, même les méthodes de cybersécurité les plus robustes ne sont pas efficaces. 

Les cyberattaques d’aujourd’hui se produisent rapidement et sont difficiles à arrêter. Un cybercriminel peut pirater un réseau en seulement quatre minutes, mais il faut parfois plus de 99 jours pour qu’une entreprise s’aperçoive qu’elle a été victime d’une attaque. Et, dans un contexte où le télétravail et le travail hybride prennent de l’ampleur, le terrain de jeu des pirates ne fait que s’élargir. 

Hacker Stat_French

An illustration of a stressed employee hunched at their desk.

 

Pourquoi les cyberattaques sont-elles si efficaces?

4 minute hacker graphic French

Les spécialistes de la sécurité informatique sont plus difficiles à recruter et à retenir que jamais

À l’ère de la Grande démission, le recrutement et la rétention des spécialistes en TI sont particulièrement corsés. Pour en savoir plus sur ce phénomène qui affecte grandement les entreprises, jetez un coup d’œil à notre article sur le sujet. 

 

À PROPOS DE BULLETPROOF

Possédant des bureaux partout dans le monde, Bulletproof est une entreprise appartenant au groupe GLI avec des décennies d’expérience en TI, en cybersécurité et en conformité. Bulletproof travaille avec des industries de toutes tailles, mettant à profit sa vaste expérience afin de gérer les risques et améliorer les processus, les systèmes et les infrastructures de ses clients. 

Bulletproof a été nommée Partenaire de sécurité mondial Microsoft en 2021 pour son excellence dans l’innovation et le déploiement de solutions de sécurité de bout-en-bout. 

Bulletproof est également membre de l’Association de sécurité intelligente de Microsoft (MISA). 

MISA_RGB_Member_French_OL-01-jpg

 

Bulletproof Logo_French

Partenaire de sécurité Microsoft de l’année en 2021

Lauréat dʼun prix Impact à 5 reprises

Membre de l’Association de sécurité intelligente de Microsoft

Centre des opérations de sécurité (SOC) ultramoderne fonctionnant 24/7

Des utilisateurs sur six continents font confiance à Bulletproof pour la protection de leurs données, de leurs appareils et de leurs personnes.

Appelez-nous

1.866.328.5538