Titre : Un nouveau rapport souligne les enjeux de sécurité des entreprises dans un environnement de travail hybride
Le rapport intitulé « L’État de la Sécurité des Effectifs : Insights clés pour les leaders IT et de la sécurité » met en lumière les principaux défis de la sécurité en entreprise, tout en proposant des stratégies pour atténuer les risques émergents. La perte de visibilité sur les données et systèmes d’entreprise, associée à l’essor du travail hybride et à l’utilisation accrue d’appareils personnels, expose de nombreuses entreprises à des cybermenaces.
Ce document révèle que le navigateur est devenu le centre névralgique des activités quotidiennes, avec plus de 85 % des tâches professionnelles réalisées via cet outil. Cependant, cette tendance a élargi la surface d’attaque, rendant les organisations vulnérables à des risques tels que le phishing, les ransomwares et les attaques ciblées sur les navigateurs. Ainsi, 95 % des entreprises interrogées ont déclaré avoir subi des attaques par navigateur, tandis que 94 % ont été victimes d’incidents de phishing au cours de l’année passée.
Principales vulnérabilités dans la sécurité du lieu de travail
Le rapport identifie plusieurs facteurs critiques qui impactent la sécurité des organisations :
- Expansion du modèle BYOD et des appareils non gérés : 98 % des entreprises signalent des violations des politiques concernant l’utilisation des dispositifs personnels, et 53 % admettent ne pas être préparées à gérer ces risques.
- Accès aux données d’entreprise à partir d’appareils personnels : 90 % des organisations offrent un certain niveau d’accès à leurs données depuis des dispositifs personnels, et 72 % considèrent cela comme un risque significatif pour la sécurité.
- Utilisation massive d’applications SaaS non autorisées : De grandes entreprises peuvent avoir jusqu’à 10 000 applications SaaS en utilisation, beaucoup d’entre elles sans approbation des départements informatiques.
- Trafic chiffré non inspecté : 64 % du trafic chiffré passe inaperçu, camouflet d’éventuelles menaces telles que des logiciels malveillants ou des fuites de données.
- Manque de contrôle sur les outils d’IA générative : 65 % des organisations n’ont pas de visibilité sur les données partagées dans les applications d’intelligence artificielle, augmentant le risque de fuite d’informations et de problèmes de conformité.
- Restrictions sur les appareils mobiles nuisant à la productivité : 97 % des entreprises limitent l’accès aux ressources d’entreprise depuis des dispositifs BYOD, ce qui peut, malgré une atténuation des risques, compliquer les opérations quotidiennes.
SASE et navigateurs sécurisés : la combinaison clé pour une protection efficace
Le rapport souligne l’importance d’adopter des architectures de Sécurité dans la Distribution de la Cloud (SASE) comme Prisma® SASE, associées à des navigateurs sécurisés tels que Prisma Access Browser, pour renforcir la protection.
- Protection sur les appareils BYOD et non gérés : SASE applique des politiques d’accès granulaires, tandis que les navigateurs sécurisés isolent les environnements BYOD, réduisant le risque d’exposition sans affecter la productivité.
- Réduction des risques dans les environnements SaaS et le trafic chiffré : SASE intègre SWG, CASB et ZTNA pour un modèle de sécurité unifié. Les navigateurs sécurisés améliorent le contrôle sans nécessité de déchiffrement.
- Amélioration de la visibilité et du contrôle : SASE inspecte le trafic et surveille l’utilisation des applications SaaS, tandis que les navigateurs sécurisés renforcent la sécurité grâce à une visibilité en temps réel.
- Protection contre l’IA générative : Ces solutions préviennent l’exfiltration de données via des outils d’IA non autorisés grâce à des contrôles avancés.
- Expérience sécurisée et sans friction : L’intégration de SASE et de navigateurs sécurisés permet d’établir un environnement de travail protégé sans nuire à la productivité.
Ce rapport met donc en avant la nécessité pour les entreprises de revoir leurs stratégies de sécurité afin de faire face à un paysage de menaces en constante évolution.