Pourquoi ce sentiment d’urgence envers le principe de Zero Trust ? A l’heure des migrations accélérées vers le cloud et des modèles de télétravail durables, découvrons les dernières tendances en matière de schémas d’attaques.
Les RSSI s’engagent pour l’approche Zero Trust
Selon 97 % des responsables de la sécurité, les attaquants cherchent à dérober un ou plusieurs types d’identifiants.
Attaques par spear-phishing et usurpation d’identité
Quelle est l’évolution des schémas d’attaque ? Qui sont les cibles ?
- Les utilisateurs finaux
Ils sont exposés à une recrudescence des attaques, notamment les professionnels ayant accès aux données sensibles
- Les cadres supérieurs, fournisseurs et ingénieurs DevOps
Sont ciblés les cadres supérieurs – 48 %, les fournisseurs et sous-traitants tiers – 39 % et les ingénieurs DevOps et cloud – 33 %
- Les données personnelles et des systèmes financiers
Les tentatives de vol d’identifiants concernent les données personnelles – 70 % et celles systèmes financiers – 66 %
Téléchargez cette ressource
Guide inmac wstore pour l’équipement IT de l’entreprise
Découvrez les dernières tendances et solutions IT autour des univers de Poste de travail, Affichage et Collaboration, Impression et Infrastructure, et notre dossier Green IT sur les actions engagés par inmac wstore pour réduire son impact environnemental
La réponse décisive des RSSI
Les responsables de la sécurité engagent des modèles de type Zero Trust. Mais pourquoi ?
- L’approche Zero Trust = très importante
L’adoption d’une approche Zero Trust est « très importante » ou « importante » selon 88%
- La gestion des Identités et des Accès
La priorité absolue est portée aux contrôles sur la Gestion des Identités et des Accès (IAM) – 45 %
- La réduction des privilèges
Pour protéger l’accès aux systèmes sensibles, les contrôles d’accès juste-à-temps sont retenus : la réduction des privilèges permanents est un aspec important ou très important du Zero Trust
- L’enjeu de la sécurité des terminaux
Enjeu opérationnel pour 94 %. L’installation et la maintenance des agents rendent la sécurité des terminaux difficile
- Des outils et politiques non contournables
L’optimisation de l’expérience utilisateur est très importante, il faut des outils et politiques de sécurité qui ne seront pas contournés ou ignorés …
En complément, dans le dernier baromètre du CESIN, on note que « le concept Zero Trust, qui a fait son entrée dans le baromètre précédent avec une certaine défiance, progresse avec 29% des entreprises réellement engagées ou en passe de mettre en œuvre ce concept, contre 16% l’année dernière ».
Source CISO View Survey – CyberArk & Robinson Insight – 100 responsables de la sécurité de grandes entreprises – 4ème trimestre 2020
Les articles les plus consultés
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
- Databricks lève 1 milliard de dollars !
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble
- Les projets d’intégration augmentent la charge de travail des services IT
- Stockage autonome, Evolutivité & Gestion intelligente, Pure Storage offre de nouvelles perspectives aux entreprises