Cybersécurité : pas une priorité pour les entreprises canadiennes, selon une étude

« Les entreprises pensent à tort être bien préparées pour faire face aux enjeux de sécurité », affirme Foutse Khomh, professeur agrégé au département de génie informatique et génie logiciel de Polytechnique Montréal.

Image : Getty

Malgré les récentes fuites chez Desjardins, Capital One et Life Labs, qui ont touché des millions de Canadiens, 50 % des moyennes et grandes organisations au pays n’ont pas cru bon de renforcer leurs pratiques de sécurité.

C’est ce que suggère la quatrième étude annuelle sur le secteur des technologies de l’information (TI), réalisée par la firme Novipro en collaboration avec Léger Marketing.

Dévoilé lundi, ce portrait a été effectué du 23 septembre au 23 octobre 2019, auprès de 496 répondants, dont 300 décideurs en TI. L’échantillon se compose majoritairement d’hommes (70 %) qui travaillent à temps plein (96 %) dans une moyenne entreprise (43 %) ou une grande entreprise (55 %).

Cyberattaques en hausse
Plus d’une entreprise sur trois (37 %) déclare avoir subi des cyberattaques dans la dernière année, ce qui représente une augmentation de 28 % par rapport à 2018.

Le tiers des organisations ont identifié une ressource interne comme responsable de ces assauts.

Si certains employés peuvent avoir des intentions malveillantes, plusieurs favorisent les attaques sans le vouloir, en ouvrant des fichiers douteux reçus par courriel, par exemple.

« Les entreprises auraient avantage à se doter de méthodes de gouvernance et de formation solides pour sensibiliser leurs ressources quant aux lourdes conséquences liées à leur possible négligence », indique Éric Cothenet, directeur, solutions technologiques chez Novipro.

Manque de transparence ?
À peine 38 % des entreprises communiqueraient avec leurs clients à la suite d’une brèche compromettant leurs renseignements personnels, ce qui représente une diminution de 49 % par rapport à 2018.

Pourtant, 61 % des organisations détiennent des données confidentielles sur leur clientèle.

Une approche plus holistique

Selon le professeur Khomh, beaucoup d’organisations semblent cantonner les problèmes de cybersécurité à une question d’infrastructure, alors qu’elles devraient privilégier une approche plus globale.

« Les enjeux de sécurité doivent être pris en compte tout au long du cycle de développement, de la mise en production jusqu’à l’utilisation des systèmes informatiques », explique-t-il.

Au-delà de la prise de conscience
« En général, l’étude démontre que les organisations réalisent davantage les risques associés à la sécurité informatique », note Yves Paquette, cofondateur et président de Novipro.

Il souligne toutefois qu’au-delà de la prise de conscience, il faut élaborer des plans concrets pour se prémunir contre toutes formes d’attaques. « Cette responsabilité n’incombe pas uniquement aux équipes TI, ajoute-t-il. Tous les décideurs doivent en faire une priorité constante ».

Comme le professeur Khomh, M. Paquette estime que les gouvernements devraient mettre en place des réglementations plus rigides pour que les entreprises prennent la cybersécurité plus au sérieux.

Catherine Morin
Catherine Morin
Éditrice - Direction Informatique

Articles connexes

Un rapport d’Info-Tech met en évidence les principales tendances en matière de données et d’analyse pour 2023 

Info-Tech Research Group a publié la semaine dernière son rapport Data and Analytics Trend 2023, un document qui se penche sur les tendances de pointe auxquelles les organisations et les responsables informatiques devront se préparer au cours des prochains mois. 

Lancement du livre de Lise Lapointe, fondatrice de Terranova Security, The Human Fix to Human Risk 

Lise Lapointe, la fondatrice de Terranova Security (qui se nomme aujourd’hui Fortra), dévoilait récemment son nouveau livre The Human Fix to Human Risk : 5 étapes pour promouvoir une culture de sensibilisation à la cybersécurité. 

Des pirates utilisent OneNote au lieu de macros pour diffuser des logiciels malveillants 

Pendant des années, les cybercriminels ont caché des macros dans des documents Microsoft Office envoyés par courriel afin de diffuser des logiciels malveillants. Lorsqu'un employé clique sur la pièce jointe pour voir le document, la macro s'exécute silencieusement en arrière-plan et provoque une infection. 

Un nouveau rapport révèle les dernières tendances du travail hybride pour les services informatiques et leurs dirigeants 

Info-Tech Research Group a publié un nouveau rapport mettant en évidence les dernières recherches de l'industrie à l’attention des services de technologie de l'information (TI) et leurs dirigeants gérant des organisations hybrides.  

Des chercheurs se penchent sur la cybersécurité des secteurs de l’énergie et de l’IdO au Canada

Des chercheurs de l’Université de Sherbrooke enquêtent sur deux des plus grandes préoccupations du pays en matière de cybersécurité : la capacité des services publics d'électricité à faire face aux cyberattaques et la sécurité des appareils industriels sans fil connectés à Internet.