PME et sécurité : des maux difficiles à comprendre?

Jean-François Ferland -07/05/2009

Une étude commandée par Symantec confirme que les petites et moyennes entreprises, à l'échelle mondiale comme au Québec, n'accordent pas toute l'importance nécessaire à la sécurité informatique. Des enjeux de temps, d'argent et de ressources, mais aussi de connaissance et de terminologie expliqueraient ces carences.

zsecur425.jpg
Photo: ©Istockphoto/dem10
La firme Applied Research a réalisé en février 2009 une étude auprès de 1 425 petites et moyennes entreprises situées dans 17 pays, pour le compte de l'éditeur de solutions de sécurité Symantec. Parmi les 200 entreprises canadiennes interrogées, 55 étaient situées au Québec alors que les autres étaient localisées en Ontario et en Colombie-Britannique.

À l'échelle mondiale, les enjeux de sécurité qui seraient très préoccupants ou plutôt préoccupants pour les PME seraient les virus (79 % des répondants), les brèches de sécurité (75 %) et la perte de données et d'information confidentielles ou propriétaires par le courriel (72 %). La connexion des ordinateurs portatifs et des « appareils à distance » (remote devices en anglais) aux réseaux informatiques (71 %) et la gestion de multiples technologies de sécurité (71 %) susciteraient également des préoccupations.

À l'inverse, les enjeux pas ou peu préoccupants seraient la perte de données et d'information confidentielles ou propriétaires par le courriel (16 %) et par des supports USB ou autres (17 %) ainsi que les arnaques par hameçonnage (17 %). Par ailleurs, 26 % des répondants seraient peu ou pas préoccupés par les attaques provenant de l'interne.

À propos des solutions informatiques utilisées au sein des organisations, 66 % des répondants utiliseraient des antivirus, 62 % des solutions de recouvrement et de sauvegarde des données des serveurs, 55 % des solutions antipourriel, 41 % des solutions de protection d'extrémité (ordinateurs portables et portatifs, assistants numériques, etc.) et 43 % des solutions de recouvrement et de sauvegarde des données des postes de travail.

Ainsi, on remarque que 35 % des organisations n'ont pas de solution antivirus, 40 % n'ont pas de solution de sauvegarde des serveurs. L'absence la plus prononcée parmi les solutions de sécurité faisant partie du sondage est celle des solutions de protection d'extrémité (59 %). Par ailleurs, la proportion des entreprises qui n'a pas l'intention d'instaurer des solutions du genre varie de 5 % à 14 %.

Les brèches

Le sondage d'Applied Research s'est intéressé aux brèches de sécurité dont les PME ont fait l'objet.

À une question qui portait sur les raisons qui ont causé des brèches de sécurité, 70 % des organisations sondées ont fait état de bris de systèmes ou de panne de matériel. 54 % ont évoqué la perte ou le vol d'ordinateurs portatifs, de téléphones évolués et d'assistants numériques, 44 % ont mentionné l'erreur humaine et 41 % des désastres naturels et sur les lieux de l'entreprise.

L'étude indique que 37 % des entreprises interrogées n'auraient pas de personnel dédié au soutien et que les budgets médians qui sont consacrés à la sécurité et au stockage seraient de 6 000 $US. Surtout, les barrières à l'application d'une sécurité adéquate seraient l'insuffisance du budget (47 % des répondants), le manque de temps pour réaliser les tâches (34 %), la conscience des menaces de sécurité (31 %) et les connaissances des employés (26 %). Enfin, 91 % des organisations auraient l'intention d'appliquer un budget stable ou croissant pour la sécurité et le stockage au cours des prochains mois.


Page 1 - Niveaux d'inquiétude variables

Page 2 - Données québécoises et observations de Symantec

Cliquez ici pour commenter cet article ou lire les autres commentaires
  Retour Envoyer un ami imprimer Haut
       delicious  |    Digg it  |    Diigo   |    Google  |    Technorati  |    StumbleIt  |    Yahoo!