Sénégal : Vers la création d'une nouvelle autorité de régulation des médias et des réseaux sociaux    Augmentation des prix des médicaments au Maroc : Le chaos de l'importation au détriment des citoyens    La France se mobilise pour la sauvegarde du musée du Louvre    NBA Africa and UM6P team up to revolutionize youth basketball in Morocco    CAN Maroc 25: Le Zellige, identité visuelle de l'événement    Le Portugais Rui Almeida nouvel entraîneur du Difaa d'El Jadida    L'Humeur : Le leader de Hoba égratigne l'AS FAR et le groupe en fait les frais    Tennis / Finale .Open d'Australie 25 (h): le numéro 1 mondial contre le numéro 2 ce dimanche matin    Ifrane : Plus de 4.000 familles bénéficient d'une opération de lutte contre la vague de froid    Omra : Le vaccin anti-méningite est disponible en pharmacie    Trois individus interpellés à Meknès et à Benslimane pour trafic de drogue    Santé : la mobilisation en pause en attendant l'application de l'accord du 23 juillet    Agence des zones oasiennes: 143 milliards de dirhams mobilisés entre 2012 et 2023    Le Zellige marocain : une icône d'authenticité et de luxe brille dans la présentation du logo de la CAN 2025    Le Nouvel An chinois, célébré sous le signe de l'amitié sino-marocaine à Rabat    Coupe du Monde de la Pâtisserie: l'équipe marocaine retient son souffle [Vidéo]    Le logo officiel de la CAN 2025 dévoilé par la CAF : un hommage au patrimoine marocain    Islamabad annonce le rapatriement de 22 Pakistanais rescapés d'un naufrage au Maroc    L'Union européenne en quête d'un nouveau partenariat stratégique avec le Maroc    Prévisions météorologiques pour le dimanche 26 janvier 2025    Diaspo #373 : Mina Gautier, la culture du Maroc et la créativité française dans un flacon de parfum    Burkina : Réunion de hauts fonctionnaires de l'AES pour l'examen des formalités de sortie de la CEDEAO    La France se mobilise pour la sauvegarde du musée du Louvre    Le Maroc face aux Etats-Unis de Trump    Alger intensifie sa riposte contre Paris : un projet de loi pour supprimer la version française du Bulletin officiel examiné    Nouvel An lunaire: La Chine s'attend à 1,85 million de voyages par jour    S.A.R la Princesse Lalla Hasnaa préside à Rabat le dîner de Gala diplomatique annuel de bienfaisance    Est de la RDC: les Casques bleus appuient l'armée congolaise contre le « M23 »    Les collectivités territoriales annoncent une grève pour dénoncer le blocage du dialogue    Innovation numérique : le CESE lance «Rou'ya»    Comment la diplomatie algérienne a-t-elle reçu une gifle sévère au Parlement européen ? L'isolement s'intensifie    Le roi Mohammed VI nomme les nouveaux membres de la CNDP    Le Canadien Genius Metals élargit son développement au Maroc et au Québec grâce à un financement de 947 000 dollars    Cobco, une filiale CNGR-Al Mada, inaugure ses premières lignes de production de matériaux pour batteries au Maroc    Tunnel sous-marin Maroc-Espagne : une étude de faisabilité allemande cherche à rendre le projet possible    Coupe du Monde 2030 : le Maroc et le Portugal unissent leurs forces judiciaires    La bissara, soupe tendance en France en 2025 ?    En 2001, le film de guerre de Ridley Scott rendu possible grâce au Roi Mohammed VI    AES. Le passeport commun en circulation fin janvier    Le musée YSL Marrakech expose la collection de Hamish Bowles    Rima Hassan au cœur de la tempête : accusations de loyauté envers l'Algérie et perte de crédibilité sur la scène politique française    Environnement : le milliardaire Michael Bloomberg paiera la facture américaine à l'ONU Climat si Trump arrête de payer    Déclaration d'intention conjointe entre le Maroc et le Portugal pour renforcer la justice dans le cadre de la Coupe du Monde 2030    Sa Majesté le Roi nomme les nouveaux membres de la CNDP    Le Nouvel An chinois : traditions et rituels intemporels    Rencontre : "Nous sommes pris par une forme de désir que la colonisation a mis en nous"    Le gouvernement français donne un tour de vis supplémentaire à sa politique migratoire    Intenses activités de Karim Zidane au Forum économique mondial de Davos    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité. Un employé non formé peut ruiner son entreprise
Publié dans L'observateur du Maroc le 19 - 07 - 2022

KnowBe4, le fournisseur de plateforme de formation à la sécurité et de simulation de phishing, a publié le nouveau Rapport 2022 d'analyse comparative par industrie du Phishing pour mesurer le pourcentage Phish-proneTM (PPP) d'une organisation, qui indique la proportion de ses employés sont susceptibles de tomber dans le phishing ou une arnaque d'ingénierie sociale.
Avec des paiements de ransomwares s'élevant en moyenne à 580 000 dollars en 2021 et des pertes liées à la compromission des e-mails professionnels (BEC) atteignant 1,8 milliard de dollars en 2020, une cyberattaque peut faire des ravages dans une organisation. Pourtant, selon les tests de référence effectués pour le rapport, sans formation à la sécurité, tous secteurs confondus, 32,4 % des employés sont susceptibles de cliquer sur un lien suspect ou de répondre à une demande frauduleuse. Dans certaines grandes catégories d'industries, comme le conseil, l'énergie et les services publics, ainsi que les soins de santé et les produits pharmaceutiques, le pourcentage est supérieur à 50 %.
La région africaine n'affiche que des résultats légèrement meilleurs, avec 31,4 % d'employés non formés susceptibles de cliquer sur un lien suspect ou d'accéder à une demande frauduleuse, tous secteurs et toutes tailles d'organisations confondus, et 32,4 % dans les grandes organisations (plus de 1.000 employés).
KnowBe4 a analysé un ensemble de données comprenant plus de 9,5 millions d'utilisateurs dans 30 173 organisations, avec plus de 23,4 millions de tests de sécurité simulés de phishing dans 19 secteurs différents. Le « Phish-proneTM Percentage (PPP) » de référence qui en résulte mesure le pourcentage d'employés d'organisations n'ayant pas suivi de formation à la sécurité KnowBe4, qui ont cliqué sur le lien d'un e-mail de phishing simulé ou ouvert une pièce jointe infectée pendant le test.
Lorsque les organisations ont mis en œuvre une combinaison de formations et de tests de sécurité par hameçonnage simulé après leur mesure initiale de référence, les résultats ont changé de façon spectaculaire. Dans les 90 jours qui ont suivi la formation mensuelle ou plus fréquente à la sécurité, le PPP moyen a diminué à 17,6 %. Après douze mois de formation à la sécurité et de tests de sécurité par hameçonnage simulé, le PPP moyen est tombé à cinq pour cent, ce qui indique que les nouvelles habitudes deviennent normales, favorisant une culture de sécurité plus forte.
Dans les organisations africaines, après 90 jours de formation à la cybersécurité, le PPP moyen tombe à 18,8 %, un chiffre qui reste supérieur au taux mondial pour cette étape, les petites organisations de 1 à 249 employés présentant la plus grande susceptibilité pour cette étape, avec un PPP de 24,8 %. Le rapport note que l'Afrique est confrontée à un éventail croissant de cybermenaces provenant de l'espionnage, du sabotage des infrastructures critiques et du crime organisé. Elle constate également une pénurie de compétences, avec un déficit croissant de 100 000 personnes en professionnels certifiés de la cybersécurité.
Le Rapport 2022 d'analyse comparative par industrie du Phishing souligne le fait que si la technologie joue un rôle important dans la prévention et la récupération d'une attaque, les organisations ne peuvent se permettre d'ignorer le facteur humain. Le rapport 2022 de Verizon sur les enquêtes relatives aux violations de données indique que 82 % des violations survenues cette année impliquaient l'élément humain.
« Dans des secteurs critiques tels que l'énergie et les services publics ainsi que les soins de santé et les produits pharmaceutiques, où des vies peuvent être gravement touchées, nous avons constaté des niveaux particulièrement élevés de risque de cybersécurité à la suite d'échecs de tests d'hameçonnage simulés », a déclaré Stu Sjouwerman, PDG de KnowBe4. « Compte tenu du coût élevé des cyberattaques, cette situation est très préoccupante. Etant donné que la plupart des violations de données ont pour origine l'ingénierie sociale, nous ne pouvons pas nous permettre d'omettre l'élément humain. La mise en œuvre d'une formation de sensibilisation à la sécurité avec des tests de phishing simulés contribuera à mieux protéger les organisations contre les cyber-attaques et se traduira par une culture organisationnelle plus sûre. »
Source: KnowBe4


Cliquez ici pour lire l'article depuis sa source.