La fonction de responsable de la sécurité des systèmes d’information (RSSI) est loin d’être facile.

L’évolution constante des menaces, la transformation numérique et le respect des dernières réglementations et exigences peuvent tous constituer des défis majeurs pour les RSSI.

La pandémie de coronavirus a également exacerbé les préoccupations en matière de cybersécurité et fait apparaître toute une série de nouveaux risques qui exigent des mesures énergiques. Les cybercriminels n’ont pas tardé à tirer parti de la pandémie de Covid-19, ce qui a entraîné une forte recrudescence des attaques de hameçonnage, des ransomwares et des cyberattaques.

Si la cybersécurité n’était pas une priorité avant la pandémie, elle l’est assurément aujourd’hui, alors que les organisations s’efforcent de mettre en place les processus et les mesures de protection adéquats pour se défendre contre les attaques. Le rôle du RSSI n’a jamais été aussi crucial ; il n’est donc pas surprenant que ces responsabilités accrues s’accompagnent de quelques nuits blanches !

Les menaces qui empêchent les responsables de la sécurité informatique de dormir ne manquent pas, mais nous avons répertorié quatre des problèmes de sécurité les plus urgents.

Les principales préoccupations en matière de sécurité pour les RSSI

1. Effectif réparti géographiquement

Responsables de la sécurité des systèmes d'information (RSSI) - Effectifs dispersés

Alors que la pandémie de Covid-19 se propageait à travers le monde, des millions de salariés ont dû passer rapidement au télétravail. Cette situation a engendré toute une série de nouveaux défis en matière de sécurité et a mis en évidence de nombreuses failles que les cybercriminels n’ont pas tardé à exploiter.

Les processus métier, initialement conçus pour le cadre sécurisé du bureau, se déroulaient désormais dans des environnements domestiques non sécurisés, ne disposant que de peu ou pas de contrôles de sécurité. Si de nombreuses grandes entreprises ont pu équiper leurs employés d’ordinateurs portables fournis par l’entreprise, une grande partie des salariés accédait aux réseaux sensibles de l’entreprise à partir d’appareils personnels non sécurisés.

Cela a offert aux pirates informatiques de nombreuses occasions de s’infiltrer dans les réseaux d’entreprise, et ceux-ci n’ont pas tardé à tirer parti de la peur et de l’incertitude liées à la pandémie. Les responsables de la sécurité des systèmes d’information (RSSI) ont dû s’adapter rapidement pour assurer la continuité des activités en cette période de crise.

Les politiques ont été rapidement révisées pour faire face aux nouveaux risques, et de nouveaux outils et technologies, tels que l’authentification multifactorielle (MFA) et les VPN, ont été mis en place pour sécuriser l’accès à distance. S’adapter à cette « nouvelle normalité » n’a en aucun cas été un processus facile et, alors que la majorité des effectifs travaillent toujours à domicile, les RSSI subissent une pression croissante pour veiller à ce que les organisations maintiennent les contrôles de sécurité les plus stricts.

2. Les ransomwares

Responsables de la sécurité des systèmes d'information (RSSI) – Logiciels de rançon

Depuis le début de la pandémie, on observe une recrudescence mondiale des attaques par ransomware. Rien qu’au cours des trois derniers mois, le nombre quotidien d’attaques par ransomware a augmenté de 50 % par rapport au premier semestre.

Le chaos et les perturbations provoqués par la pandémie ont créé un terrain propice à la prolifération de ce type d’attaques. Les cybercriminels n’ont pas tardé à exploiter les failles de sécurité, et les tentatives d’hameçonnage sur le thème du Covid-19 se sont révélées être un moyen très efficace de diffuser des liens malveillants.

En mars de cette année, Google a recensé chaque jour plus de 18 millions d’e-mails contenant des logiciels malveillants ou destinés à l’hameçonnage sur sa plateforme. Parmi les leurres les plus efficaces utilisés par les ransomwares figuraient des informations concernant les vaccins, les mises à jour critiques, les aides financières pendant le confinement, ainsi que des téléchargements gratuits pour les visioconférences et les conférences audio. Ces e-mails de hameçonnage soigneusement élaborés ont permis aux pirates de s’infiltrer dans les réseaux, de chiffrer des fichiers et de faire chanter les entreprises.

Des organisations de toutes tailles et de tous les secteurs ont été prises pour cible, mais les trois secteurs qui ont été particulièrement touchés sont ceux des services professionnels, de la santé et des technologies.

Afin de protéger les données et les systèmes critiques, les responsables de la sécurité des systèmes d’information (RSSI) ont dû rester vigilants face à ce type d’attaques et veiller à ce que les systèmes d’exploitation et les applications soient à jour. L’accent a également été mis davantage sur les formations de sensibilisation à la sécurité, les organisations reconnaissant l’importance de former leurs collaborateurs aux menaces en constante évolution et d’améliorer leurs comportements en matière de sécurité de manière générale.

3. Fuites de données

Responsables de la sécurité des systèmes d'information (RSSI) - Fuites de données

Après des mois passés à éteindre des incendies, la dernière chose dont une organisation a besoin aujourd’hui, c’est d’une fuite de données. Pourtant, le risque qu’une telle fuite se produise est bien réel. Depuis le début de l’année, on a dénombré pas moins de 726 millions de cyberattaques, qui ont exposé le nombre stupéfiant de 16 milliards d’enregistrements.

Les répercussions d’une fuite de données peuvent avoir des conséquences considérables pour une entreprise, notamment une chute du cours de l’action, une perte de clientèle, des sanctions financières et une atteinte à sa réputation. Cela pourrait bien sonner le glas de toute organisation qui a déjà passé les neuf derniers mois à lutter pour rester stable et opérationnelle pendant la crise.

Cette préoccupation a été mise en évidence dans un rapport récent réalisé par Forcepoint. L’entreprise a interrogé 200 responsables de la sécurité des systèmes d’information (RSSI) et PDG issus de plusieurs secteurs d’activité afin de connaître leurs priorités en matière de cybersécurité et leurs projets pour l’avenir. 76 % des dirigeants ont déclaré craindre que leur organisation ne fasse l’objet de la prochaine fuite de données qui fera la une des journaux.

Pour éviter que cela ne se produise, les RSSI devront mettre en place une stratégie de sécurité solide et exhaustive qui permettra de protéger les données sensibles, de réduire les menaces et de préserver la réputation de leur organisation.

4. Attaques visant la chaîne d’approvisionnement

Responsables de la sécurité des systèmes d'information (RSSI) – Attaques visant la chaîne d'approvisionnement

Les cybercriminels ont modifié leurs stratégies : plutôt que de cibler directement une entreprise, ils tentent désormais de lui causer du tort en exploitant les failles de sa chaîne d’approvisionnement.

La transformation numérique a donné lieu à l’émergence de nouveaux modèles de services, et le réseau d’approvisionnement d’une entreprise peut être composé d’un grand nombre d’intervenants tiers différents, notamment des fabricants, des fournisseurs, des prestataires logistiques et des distributeurs.

Ce modèle a créé de nombreuses failles de sécurité qui sont activement exploitées pendant la pandémie. La superposition de technologies anciennes et nouvelles, provenant souvent de divers fournisseurs présentant des niveaux de sécurité variables, a permis aux cybercriminels de compromettre des centaines d’organisations simultanément.

Les responsables de la sécurité des systèmes d’information (RSSI) devront évaluer les risques que présentent ces fournisseurs et s’assurer qu’ils respectent les réglementations applicables en matière de cybersécurité afin de réduire tout risque pour leur organisation.