Cybersécurité : pas une priorité pour les entreprises canadiennes, selon une étude

« Les entreprises pensent à tort être bien préparées pour faire face aux enjeux de sécurité », affirme Foutse Khomh, professeur agrégé au département de génie informatique et génie logiciel de Polytechnique Montréal.

Image : Getty

Malgré les récentes fuites chez Desjardins, Capital One et Life Labs, qui ont touché des millions de Canadiens, 50 % des moyennes et grandes organisations au pays n’ont pas cru bon de renforcer leurs pratiques de sécurité.

C’est ce que suggère la quatrième étude annuelle sur le secteur des technologies de l’information (TI), réalisée par la firme Novipro en collaboration avec Léger Marketing.

Dévoilé lundi, ce portrait a été effectué du 23 septembre au 23 octobre 2019, auprès de 496 répondants, dont 300 décideurs en TI. L’échantillon se compose majoritairement d’hommes (70 %) qui travaillent à temps plein (96 %) dans une moyenne entreprise (43 %) ou une grande entreprise (55 %).

Cyberattaques en hausse
Plus d’une entreprise sur trois (37 %) déclare avoir subi des cyberattaques dans la dernière année, ce qui représente une augmentation de 28 % par rapport à 2018.

Le tiers des organisations ont identifié une ressource interne comme responsable de ces assauts.

Si certains employés peuvent avoir des intentions malveillantes, plusieurs favorisent les attaques sans le vouloir, en ouvrant des fichiers douteux reçus par courriel, par exemple.

« Les entreprises auraient avantage à se doter de méthodes de gouvernance et de formation solides pour sensibiliser leurs ressources quant aux lourdes conséquences liées à leur possible négligence », indique Éric Cothenet, directeur, solutions technologiques chez Novipro.

Manque de transparence ?
À peine 38 % des entreprises communiqueraient avec leurs clients à la suite d’une brèche compromettant leurs renseignements personnels, ce qui représente une diminution de 49 % par rapport à 2018.

Pourtant, 61 % des organisations détiennent des données confidentielles sur leur clientèle.

Une approche plus holistique

Selon le professeur Khomh, beaucoup d’organisations semblent cantonner les problèmes de cybersécurité à une question d’infrastructure, alors qu’elles devraient privilégier une approche plus globale.

« Les enjeux de sécurité doivent être pris en compte tout au long du cycle de développement, de la mise en production jusqu’à l’utilisation des systèmes informatiques », explique-t-il.

Au-delà de la prise de conscience
« En général, l’étude démontre que les organisations réalisent davantage les risques associés à la sécurité informatique », note Yves Paquette, cofondateur et président de Novipro.

Il souligne toutefois qu’au-delà de la prise de conscience, il faut élaborer des plans concrets pour se prémunir contre toutes formes d’attaques. « Cette responsabilité n’incombe pas uniquement aux équipes TI, ajoute-t-il. Tous les décideurs doivent en faire une priorité constante ».

Comme le professeur Khomh, M. Paquette estime que les gouvernements devraient mettre en place des réglementations plus rigides pour que les entreprises prennent la cybersécurité plus au sérieux.

Catherine Morin
Catherine Morin
Éditrice - Direction Informatique

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Un groupe canadien reçoit 2,2 millions de dollars pour la recherche sur la détection des menaces par l’IA pour les réseaux sans fil

Un groupe composé de chercheurs universitaires canadiens et d'Ericsson Canada vient d’obtenir un financement public dans le cadre de la National Cybersecurity Coalition pour des recherches avancées sur la lutte contre les cybermenaces.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.