Votre organisation a urgemment besoin d’une stratégie proactive en matière de cybersécurité

Votre organisation a urgemment besoin d’une stratégie proactive en matière de cybersécurité

Selon un nouveau rapport, le nombre de vulnérabilités logicielles enregistrées a grimpé à près de 20 000 l’année dernière, ce qui suggère un besoin pressant pour les organisations d’adopter une stratégie de cybersécurité proactive.

Dans son “Vulnerability Review 2018”, le fournisseur de logiciels Flexera a noté que le nombre de vulnérabilités a augmenté de 14% entre 2016 et 2017, bien que le pourcentage de failles très critiques soit resté relativement stable à 16%. Le rapport a caractérisé la majorité (55%) de ces vulnérabilités comme des failles réseau distantes, suivies par les vulnérabilités du réseau local à 32%. 

Le rapport souligne l’importance du patch proactif

L’unité de recherche Secunia de Flexera s’est appuyée sur les données recueillies à la suite de la surveillance de plus de 55 000 applications, systèmes d’exploitation et matériel. Le rapport a souligné l’importance de suivre les correctifs logiciels, notant qu’il y avait des correctifs disponibles pour 86 pour cent des vulnérabilités le jour où ils ont été divulgués au public.

Bien que l’idée d’attaques de type «zero-day» puisse maintenir les responsables de la sécurité de l’information (CISO) pendant la nuit, l’étude a montré que sur 19 954 vulnérabilités connues, seulement 14 tombaient dans cette catégorie. Les auteurs ont suggéré qu’il est plus important de minimiser l’écart entre l’apprentissage d’une faille et sa résolution, réduisant ainsi la fenêtre de temps pendant laquelle les cybercriminels peuvent voler des données.

Flexera n’est pas la seule entreprise à suivre les vulnérabilités logicielles. Une étude récente du fournisseur mondial d’intelligence cybernétique en temps réel Recorded Future a révélé que les produits Microsoft, tels qu’Office, Internet Explorer et Edge, représentaient sept des 10 principales vulnérabilités exploitées par les cybercriminels en 2017.

Il est temps de mettre à jour votre stratégie de cybersécurité

Au-delà des chiffres bruts, la recherche Flexera a mis en évidence la tendance des organisations à mettre en œuvre une stratégie de cybersécurité réactive. Bien que les entreprises agissent souvent rapidement pour maîtriser les vulnérabilités une fois qu’elles sont divulguées, bon nombre d’entre elles n’examinent pas les renseignements sur les menaces de façon continue afin de réduire les risques avant qu’ils ne deviennent des attaques à part entière. Une stratégie plus proactive pourrait aider les organisations à maintenir la productivité et les opérations normales tout en gérant les risques de sécurité.
Tags: Cybersécurité | Patch | Gestion des correctifs | Stratégie de sécurité | Vulnérabilités | Vulnérabilité | Attaque du jour zéro | Vulnérabilité zero-day

Applications Pirates : Comment repérer un imposteur avant qu'il ne soit trop tard ? Ne pas communiquer des données critiques aux dirigeants d'entreprise peut avoir des conséquences périlleuses