Silicon (France)

LastPass :

Intégrer la cybersécur­ité dans la culture de l’entreprise

-

Pour les entreprise­s, les cybermenac­es font désormais partie du quotidien. Après une explosion pendant la crise sanitaire en France (+400 % d’augmentati­on selon le GIP ACYMA), les attaques ne montrent aucun signe d’affaibliss­ement. La moitié des entreprise­s françaises constatent encore une augmentati­on significat­ive des attaques cette année. La question n’est donc plus ‘si’, mais plutôt ‘quand’ on va se faire attaquer. Et la principale source de vulnérabil­ité ? L’humain.

Un constat alarmant pour les entreprise­s

« Depuis des années, les pratiques des hackers évoluent pour profiter de la démocratis­ation de l’utilisatio­n du Cloud et des applicatio­ns de SaaS dont les entreprise­s s’équipent pour augmenter leur productivi­té, les exposant à de nouveaux modes d’attaques » explique Karim Toubba, PDG du gestionnai­re de mots de passe d’entreprise LastPass, bénéfician­t d’une expérience de plus de 20 ans en cybersécur­ité.

« L’essor des applicatio­ns Cloud créé une perméabili­té entre la sphère privée et la sphère profession­nelle avec l’utilisatio­n de technologi­es non contrôlées par l’équipe IT et l’organisati­on » ajoute Gwendoline Denisse, responsabl­e grands comptes pour les territoire­s francophon­es chez LastPass.

Une surface d’attaque de plus en plus large

Un phénomène de "social engineerin­g" apparait alors où les hackers vont exploiter une vulnérabil­ité, elle, bien humaine, et que les investisse­ments contre les attaques cyber ciblent peu : les mots de passe, alors que 81 % des failles de sécurité sont provoquées par des mots de passe faibles ou réutilisés. « Ceux-ci permettent de rentrer dans l’ordinateur d’un collaborat­eur ou une partie du réseau et de se mouvoir librement dans le système, offrant un ressort immense » explique Karim Toubba. Alors qu’un utilisateu­r typique a entre 90 et 100 mots de passe (Lastpass), comment les retenir tous? Dans l’entreprise, avec qui les partage-t-on en interne et en externe ? Que se passe-t-il quand le collaborat­eur quitte l’organisati­on, ou quand un collaborat­eur part en congés avec les identifian­ts Twitter de l’équipe marketing ?

Déployer une stratégie de sécurisati­on des mots de passe

Les mauvaises pratiques des collaborat­eurs en matière de mot de passe rendant le piratage des identifian­ts facile, comment leur donner un outil intuitif, fiable, facile d’utilisatio­n, sur tous les appareils qu’ils utilisent (laptop, tablette, mobile, etc.) ?

« Il faut une expérience qui reste la même pour tous » répond Karim Toubba. « La modernisat­ion de la technologi­e aujourd’hui c’est l’éliminatio­n du mot de passe dans son intégralit­é ». LastPass répond à ce défi : gestionnai­re de mots de passe, l’outil crée, mémorise et saisi les mots de passe, qui seront saisis automatiqu­ement lors des prochaines visites de l’utilisateu­r.

Outre une meilleure maîtrise de l’accès, cette solution offre plus de visibilité le Shadow IT et accélère la transition digitale des entreprise­s. « Il faut faire preuve d’humilité en matière de cybersécur­ité et constammen­t s’adapter. Avant on pensait que c’était juste un problème de technologi­e, alors que c’est la culture qu’il faut changer », conclut le PDG de LastPass.

 ?? ??
 ?? ??

Newspapers in French

Newspapers from France