Les employés négligents sont le principal risque de cybersécurité, selon les entreprises québécoises

Canada, 5 février 2024

Les employés négligents sont le principal risque de cybersécurité, selon les entreprises québécoises

La cybersécurité fait parler d’elle depuis plusieurs années maintenant, et à juste titre. Les menaces sont omniprésentes, et il devient nécessaire pour toute entreprise de mettre en place des systèmes de sécurité robustes. Comment les entreprises québécoises luttent-elles contre ces risques? Quels sont les éléments qui rendent les entreprises vulnérables? Pour répondre à ces questions, GetApp a interrogé 223 employés québécois qui utilisent des outils de cybersécurité au sein de leur entreprise, et présente les résultats dans son dernier rapport.

Les points sensibles et préoccupations des entreprises québécoises

La moitié des entreprises québécoises (50 %) considèrent les employés négligents comme une vulnérabilité courante pour la cybersécurité. On retrouve ensuite la vulnérabilité aux tentatives d'hameçonnage ou d'ingénierie sociale (30 %) et les failles des applications web (28 %). Au niveau national, ce sont les mots de passe vulnérables qui se retrouvent en deuxième position, cités par 32 % des répondants.
Lors d’un précédent coup de sonde, GetApp avait révélé que 9 personnes sur 10 avaient été visées par des attaques d'hameçonnage par courrier électronique. Parmi les répondants de sa récente enquête, GetApp souligne que 43 % des sondés considèrent les attaques d’hameçonnage comme une préoccupation majeure pour les 12 prochains mois.

Des mesures de sécurité variées dont le prix augmente

Les stratégies les plus couramment mises en place par les répondants en première ligne de la cybersécurité de leur entreprise sont :
  • Des évaluations formelles des risques de cybersécurité afin de protéger les données (51 %);
  • La classification des données pour protéger les plus sensibles (37 %)
  • L’utilisation de logiciels de gestion des accès privilégiés pour surveiller, détecter et empêcher les accès non autorisés aux données essentielles (29 %);
  • La segmentation du réseau (logique ou physique) pour diviser un réseau en divers segments ou sous-réseaux, chacun fonctionnant comme son propre petit réseau (26 %).
Cependant, 7 % n'implémentent aucune mesure de sécurité.
Ces stratégies ont un coût et les entreprises québécoises investissent dans la protection de leurs données. GetApp a constaté que 55 % des personnes interrogées pleinement conscientes de la situation déclarent que les dépenses de solutions de cybersécurité ont augmenté entre 2022 et 2023. Ce taux est supérieur à la moyenne nationale, qui se situe à 49 %.
Au niveau pancanadien, seuls 33 % des personnes interrogées avaient déjà fait part de leurs préoccupations en matière de cybersécurité à leur service informatique. Encore une fois, les Québécois semblent plus conscients des risques : ce taux monte à 38 % pour les répondants de la province.

Note : Les données nationales sont disponibles dans l'article anglophone

À propos de GetApp : GetApp est le moteur de recommandation dont les petites et moyennes entreprises ont besoin pour faire le bon choix de logiciel. GetApp permet aux PME canadiennes de remplir leur mission en leur fournissant des avis d’utilisateurs et des informations sur-mesure issues de données, nécessaires lors de décisions d'achat de logiciels.