Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Enquête Websense : 70% des sondés pensent que le spam simplement une gêne

mai 2008 par Websense

Une enquête publiée par Websense Inc révèle une certaine nonchalance des salariés britanniques vis-à-vis de la sécurité du courrier électronique, puisque près d’un tiers (31%) des sondés indiquent qu’il leur paraît normal que leur entreprise n’assure pas une protection complète de l’e-mail. En effet, ils ne pensent pas pouvoir être une cible pour les cyberdélinquants. L’enquête a également révélé que 35% des sondés estiment qu’il n’est pas possible qu’un pirate accède à leur ordinateur via l’e-mail, tandis que 72% d’entre eux ont une attitude très décontractée vis-à-vis du spam, puisqu’ils considèrent que la réception de messages provenant d’inconnus est une simple gêne plutôt qu’une menace.

L’enquête de Websense sur la « Sécurité des e-mails », effectuée auprès de plus de 100 salariés, montre également que les salariés britanniques, dans leur façon de traiter le spam, exposent leur entreprise et leurs données personnelles aux menaces véhiculées par e-mail :

40% des sondés demandent la liste des titres des messages pour vérifier la présence de spam
33% ouvrent un message provenant d’un inconnu pour décider de la façon de le traiter
22% ouvrent les messages et avouent cliquer parfois sur les liens Web qu’ils contiennent
Si la perte d’informations confidentielles de l’entreprise constitue une préoccupation plus forte que le risque de piratage, 40% des sondés considèrent encore que ce risque n’en est pas un pour eux.
Autres enseignements majeurs de cette enquête :

Les entreprises n’informent pas suffisamment leurs salariés : Plus de la moitié (56%) des sondés disent qu’ils ne savent pas exactement si leur e-mail est protégé ou pas, certaines entreprises ne fournissant aucune information sur le niveau de protection de l’e-mail.

Le Webmail personnel échappe à la protection : Lorsqu’ils accèdent à leur boîte mail personnelle par interface Webmail depuis le bureau, 42% des personnes interrogées savent qu’elles ne sont pas protégées.
Il y a des lacunes dans la sécurisation de l’e-mail : L’enquête souligne des lacunes potentielles dans le niveau se sécurité fourni aux salariés, 23% des sondés n’étant pas protégés contre les codes malveillants contenus dans les pièces jointes aux e-mails. Elle révèle en outre un certain nombre de zones d’ombre pour lesquelles les sondés ne sont pas sûrs d’être protégés :
18% ne savent pas s’ils sont protégés contre le phishing véhiculé par l’e-mail
21% ne connaissent pas leur niveau de protection contre d’autres types d’e-mail malveillants ou indésirables
Un peu plus d’un quart (26%) ont déclaré, soit qu’ils n’étaient pas protégés, soit qu’ils ne savaient pas s’ils étaient protégés contre le spam inoffensif mais indésirable.

La responsabilité de la sécurité incombe à l’entreprise : 67% des sondés estiment que la responsabilité de la sécurité de l’e-mail incombe au service informatique, tandis que 15% jugent que cette responsabilité leur incombe personnellement. Seuls 8% ont indiqué qu’ils souhaitaient qu’une loi soit votée pour assurer la protection de l’e-mail en environnement professionnel.

L’e-mail n’inspire pas confiance pour l’envoi de données sensibles : La majorité des répondants (62%) afirment qu’ils n’enverraient pas un document sensible ou confidentiel par e-mail, ce qui révèle un manque de confiance envers l’e-mail comme moyen de communication sécurisé.
Les méthodes d’envoi préférées de ces documents sensibles se répartissent comme suit :
22% impriment le document et l’envoient par courrier recommandé ou express
15% optent pour l’envoi du document par coursier
5% choisiraient même d’envoyer un document confidentiel par courrier postal normal plutôt que de l’envoyer par e-mail.

« Les attaques d’aujourd’hui sont de plus en plus ciblées et de plus en plus furtives ; les cyberdélinquants exploitant de multiples canaux et modes d’attaque pour se frayer un chemin vers les systèmes des entreprises afin d’y dérober des données professionnelles et personnelles », précise Ross Paul, Directeur des produits chez Websense. « Cette enquête révèle un manque de connaissance sur la sécurité de l’e-mail parmi les salariés britanniques. Les attaques par e-mail sont devenues très sophistiquées et les entreprises qui laissent à leurs salariés la responsabilité de sécuriser l’e-mail mettent en danger leurs données et les données personnelles de leurs collaborateurs. Les entreprises doivent mettre en place des solutions de sécurité du Web et de l’e-mail en temps réel, dans le cadre de processus métiers renforcés. Elles doivent également être en mesure de fournir à leurs collaborateurs toute l’information pertinente et utile, afin de les protéger et de garantir la sécurité de leurs informations confidentielles ».


Voir les articles précédents

    

Voir les articles suivants