SolarWinds : les entreprises renforcent la sécurité avec les fournisseurs

Le piratage de la chaîne d’approvisionnement de SolarWinds Orion a amené les entreprises à repenser leurs relations futures avec les fournisseurs, qu’ils aient ou non utilisé la suite de surveillance du réseau, selon une enquête de DomainTools publiée mardi.

Image : Getty

L’enquête a été menée en février auprès de 200 professionnels de la sécurité informatique dans le monde, issus de divers secteurs. Un peu plus de la moitié se décrivaient comme des chercheurs ou des analystes en sécurité, 6,5 % se disaient chasseurs de menaces et 14 % occupaient un poste au sein de la la direction de leur organisation.

Quarante-sept pour cent des répondants ont déclaré qu’à partir de maintenant, ils exigeraient que les fournisseurs respectent les normes de sécurité de leur entreprise – et en attestent légalement.

Quarante pour cent des sondés ont indiqué que leur entreprise mettrait en œuvre une segmentation accrue du réseau, isolant les logiciels et les appareils des fournisseurs dans une zone à risque plus élevé, et environ 24% mettront en œuvre des tests de sécurité des logiciels avant qu’ils ne soient utilisés.

Dix-sept pour cent des répondants veulent réduire leur dépendance à des fournisseurs externes. Pour 27 % des personnes interrogées, l’attaque ne modifie pas l’approche de leur entreprise en matière de gestion des fournisseurs, contre 20 % pour qui l’événement SolarWinds a eu un impact direct sur leur entreprise.

Interrogés sur l’impact du piratage de SolarWinds sur la stratégie actuelle d’externalisation des fournisseurs, 43 % des répondants ont déclaré qu’aucun changement n’était prévu et qu’ils avaient confiance en leurs fournisseurs actuels. trente-sept pour cent demandent aux fournisseurs des normes de sécurité plus détaillées.

Trente-quatre pour cent des sondés ont réévalué leurs fournisseurs actuels en mettant davantage l’accent sur la sécurité ; 15 % ont déclaré qu’ils changeaient de fournisseur pour des raisons de sécurité, et 11 % ramènent en interne certains travaux de fournisseurs externalisés en raison de problèmes de sécurité.

Huit pour cent des personnes interrogées ont indiqué augmenter le recours aux fournisseurs et à la sous-traitance. Près de 21 % ont déclaré qu’ils étaient très confiants quant à leur visibilité sur les informations de sécurité ou les processus internes, et 50 % d’entre eux se sont dits assez confiants.

À lire sur IT World Canada, une publication soeur de Direction informatique : New survey says organizations are tightening security with vendors after SolarWinds hack

Articles connexes

Le monde selon Hinton: Ralentir l’IA n’est pas la solution

Y a huit mois, Geoffrey Hinton, professeur émérite à...

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

De nombreux partenaires VMware stupéfaits à la réception d’un « avis de résiliation » de Broadcom

Un « avis de résiliation » envoyé aux partenaires de distribution VMware par Broadcom le 22 décembre, alors qu'ils se préparaient à quitter le bureau pour les vacances, n'a pas permis à beaucoup de personnes de ressentir la chaleur de la saison, a déclaré Jason Van der Schyff, le directeur opérationnel du fournisseur d'infrastructure infonuagique privé Softiron.

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.