Hammouchi reçoit le responsable du renseignement à la Garde civile espagnole    Code de procédure pénale : Le CNDH présente plus de 100 recommandations    Manœuvres navales coordonnées en Méditerranée : la frégate marocaine Mohammed VI intégrée au groupe aéronaval Charles-de-Gaulle    Sols et plantes : OCP Nutricrops, ARVALIS, Intercéréales et UM6P joignent leurs forces    Dr. Kaushik Majumdar : "L'APNI accompagne les agriculteurs dans l'optimisation de leurs rendements et rentabilité"    Le Crédit Agricole du Maroc a organisé le 22 avril 2025 une rencontre B2B entre entreprises Françaises et Marocaines lors du SIAM 2025    Inwi accélère la démocratisation de la fibre au Maroc avec la gamme la plus complète du marché    Maroc – Arabie Saoudite : Les accords en matière pénale approuvés    Le cardinal Sarah sera-t-il le tout premier pape d'Afrique subsaharienne ?    Reprise des travaux de la commission parlementaire sur le Plan Maroc Vert après une longue vacance    IAM 2025 : Maroc Telecom dévoile ses dernières solutions Agritech    Un ressortissant français interpellé à Mohammedia, soupçonné de produire des contenus illicites    Lancement d'une campagne nationale pour une éducation égalitaire au Maroc    Jidar : Dix ans et toujours le mur-mure des talents !    SIEL : le CSPJ lance une plate-forme numérique dédiée à l'information juridique    Un pâtissier marocain bat le record du plus long fraisier du monde: 121,88 mètres    Real Madrid : Le Marocain Anas Laghrari, homme de l'ombre et bras financier de Pérez (Marca)    Marathon de Boston. Lokedi et Korir signent un doublé kenyan historique    Crise libyenne: Les ministres arabes des AE réaffirment la centralité des Accords de Skhirat    Initiative triple A. L'Afrique s'unit pour son agriculture    Elon Musk s'éloigne du gouvernement de Donald Trump pour s'occuper de Tesla    SIAM 2025. La Côte d'Ivoire présente ses opportunités d'investissement agricoles    Akdital Innove en Santé : Une Nouvelle Ère Technologique se Dessine au Maroc    Visa Schengen : TLScontact simplifie le renouvellement dans certaines villes    Al Akhawayn se mobilise pour la 24ème édition du Fun Run à Ifrane    Jordanie . Les Frères musulmans interdits, leurs biens saisis    Al Ahly sans Yahia Attiat-Allah face aux Sundowns, retour prévu dans deux semaines    Arabie Saoudite : Un deal à 300 millions d'euros proposé à Raphinha    Le Printemps Musical des Alizés 2025 : Johannes Brahms à l'honneur    Marrakech : Le caftan et la gastronomie à l'honneur au musée de l'Art culinaire marocain    Togo. Le marché international de l'artisanat est ouvert    1⁄2 Finale. Coupe d'Italie : Inter Milan vs AC Milan, ce soir    Leadership africain en IA : quelle trajectoire pour le Maroc ? – Une lecture stratégique du modèle français de Villani    Quand la nation est sapée de l'intérieur : des Marocains offrent les cartes du Royaume à ses adversaires    La presse italienne met en lumière le soutien croissant de l'Espagne et de la communauté internationale à l'initiative d'autonomie au Sahara marocain    Le PJD ouvre les portes de son congrès à "Hamas", ignorant les voix critiques    Liga /J33: Le Barça, victorieux mardi, met la pression sur le Real qui joue ce soir    PL : City file vers l'Europe !    Eloge d'Aimé Césaire    Patrimoine : vers une reconduction américaine de l'accord de protection des biens culturels marocains    Economie nationale : l'inflation fait de la résistance    Quand les navires parlent... la mer révèle ce que cachent les slogans du régime algérien    "Le navire de l'hypocrisie" : De Béjaïa à Ashdod... Quand les slogans de la "résistance" sombrent dans la mer des intérêts    Le Caire : Le Maroc prend part à la 163e session du Conseil de la Ligue arabe    Paiements mobiles : Maroc Telecom et Visa s'allient pour doper les transactions en Afrique    Le Chef du gouvernement lance la session d'avril du dialogue social    Tunisian fugitive wanted by France arrested at Casablanca Airport    CAN U20: Le programme officiel dévoilé    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité. Un employé non formé peut ruiner son entreprise
Publié dans L'observateur du Maroc le 19 - 07 - 2022

KnowBe4, le fournisseur de plateforme de formation à la sécurité et de simulation de phishing, a publié le nouveau Rapport 2022 d'analyse comparative par industrie du Phishing pour mesurer le pourcentage Phish-proneTM (PPP) d'une organisation, qui indique la proportion de ses employés sont susceptibles de tomber dans le phishing ou une arnaque d'ingénierie sociale.
Avec des paiements de ransomwares s'élevant en moyenne à 580 000 dollars en 2021 et des pertes liées à la compromission des e-mails professionnels (BEC) atteignant 1,8 milliard de dollars en 2020, une cyberattaque peut faire des ravages dans une organisation. Pourtant, selon les tests de référence effectués pour le rapport, sans formation à la sécurité, tous secteurs confondus, 32,4 % des employés sont susceptibles de cliquer sur un lien suspect ou de répondre à une demande frauduleuse. Dans certaines grandes catégories d'industries, comme le conseil, l'énergie et les services publics, ainsi que les soins de santé et les produits pharmaceutiques, le pourcentage est supérieur à 50 %.
La région africaine n'affiche que des résultats légèrement meilleurs, avec 31,4 % d'employés non formés susceptibles de cliquer sur un lien suspect ou d'accéder à une demande frauduleuse, tous secteurs et toutes tailles d'organisations confondus, et 32,4 % dans les grandes organisations (plus de 1.000 employés).
KnowBe4 a analysé un ensemble de données comprenant plus de 9,5 millions d'utilisateurs dans 30 173 organisations, avec plus de 23,4 millions de tests de sécurité simulés de phishing dans 19 secteurs différents. Le « Phish-proneTM Percentage (PPP) » de référence qui en résulte mesure le pourcentage d'employés d'organisations n'ayant pas suivi de formation à la sécurité KnowBe4, qui ont cliqué sur le lien d'un e-mail de phishing simulé ou ouvert une pièce jointe infectée pendant le test.
Lorsque les organisations ont mis en œuvre une combinaison de formations et de tests de sécurité par hameçonnage simulé après leur mesure initiale de référence, les résultats ont changé de façon spectaculaire. Dans les 90 jours qui ont suivi la formation mensuelle ou plus fréquente à la sécurité, le PPP moyen a diminué à 17,6 %. Après douze mois de formation à la sécurité et de tests de sécurité par hameçonnage simulé, le PPP moyen est tombé à cinq pour cent, ce qui indique que les nouvelles habitudes deviennent normales, favorisant une culture de sécurité plus forte.
Dans les organisations africaines, après 90 jours de formation à la cybersécurité, le PPP moyen tombe à 18,8 %, un chiffre qui reste supérieur au taux mondial pour cette étape, les petites organisations de 1 à 249 employés présentant la plus grande susceptibilité pour cette étape, avec un PPP de 24,8 %. Le rapport note que l'Afrique est confrontée à un éventail croissant de cybermenaces provenant de l'espionnage, du sabotage des infrastructures critiques et du crime organisé. Elle constate également une pénurie de compétences, avec un déficit croissant de 100 000 personnes en professionnels certifiés de la cybersécurité.
Le Rapport 2022 d'analyse comparative par industrie du Phishing souligne le fait que si la technologie joue un rôle important dans la prévention et la récupération d'une attaque, les organisations ne peuvent se permettre d'ignorer le facteur humain. Le rapport 2022 de Verizon sur les enquêtes relatives aux violations de données indique que 82 % des violations survenues cette année impliquaient l'élément humain.
« Dans des secteurs critiques tels que l'énergie et les services publics ainsi que les soins de santé et les produits pharmaceutiques, où des vies peuvent être gravement touchées, nous avons constaté des niveaux particulièrement élevés de risque de cybersécurité à la suite d'échecs de tests d'hameçonnage simulés », a déclaré Stu Sjouwerman, PDG de KnowBe4. « Compte tenu du coût élevé des cyberattaques, cette situation est très préoccupante. Etant donné que la plupart des violations de données ont pour origine l'ingénierie sociale, nous ne pouvons pas nous permettre d'omettre l'élément humain. La mise en œuvre d'une formation de sensibilisation à la sécurité avec des tests de phishing simulés contribuera à mieux protéger les organisations contre les cyber-attaques et se traduira par une culture organisationnelle plus sûre. »
Source: KnowBe4


Cliquez ici pour lire l'article depuis sa source.